Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-10-2010, 21:05   #1741
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
Guida eseguita ora che devo fare? :)

Ciao a tutti
mi hanno dato un pc da guardare dicendomi che aveva dei problemi e infatti si era beccato un bel rouge(antispy non mi ricordo cosa)
allora ovviamente ho subito cercarto il rimedio su questo stupendo forum.
ho seguito passo passo la guida e alla pagina qui sotto ci sono i risultati dei vari log.
Ora Aspetto vostre istruzione se c'è e quindi cosa fixare/fare.
Edit

Grazie
Andrea

Ultima modifica di Chill-Out : 29-10-2010 alle 23:29. Motivo: Editato link
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 23:30   #1742
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
Ciao a tutti
mi hanno dato un pc da guardare dicendomi che aveva dei problemi e infatti si era beccato un bel rouge(antispy non mi ricordo cosa)
allora ovviamente ho subito cercarto il rimedio su questo stupendo forum.
ho seguito passo passo la guida e alla pagina qui sotto ci sono i risultati dei vari log.
Ora Aspetto vostre istruzione se c'è e quindi cosa fixare/fare.
Edit

Grazie
Andrea
Ciao Andrea, i log su uno dei Server remoti come indicato in guida, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 19:49   #1743
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
ops scusa pensavo fosse la stessa cosa se caricavo i file in un mio sito.. bhe niente problema eccoli qui caricati in uno dei server:

mbam-log.txt

rkill Log.txt

Combofix log.txt

antimalware emisoft log.txt

DrWeb.csv

hijackthis log.txt

ora attendo le vostre indicazioni su come procedere
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 21:14   #1744
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
ops scusa pensavo fosse la stessa cosa se caricavo i file in un mio sito.. bhe niente problema eccoli qui caricati in uno dei server:

mbam-log.txt

rkill Log.txt

Combofix log.txt

antimalware emisoft log.txt

DrWeb.csv

hijackthis log.txt

ora attendo le vostre indicazioni su come procedere
Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4052
Il database delle firme virali non è aggiornato, aggiorna e ripeti scansione completa.

Mi indichi inoltre il SO in uso e relativi SP installati? Dai log emergono dati stranamente diversi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 21:30   #1745
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
il SO è windows XP

Le stranezze sono dovute al fatto che la prima scansione ho dovuto farla con l'SP2 (il proprietario a quanto pare non l'aveva ancora aggiornato ) perchè il rouge non mi consentiva di connettermi a internet e far l'update a SP3 che ho fatto appena mi era possibile..

Quindi faccio la scansione con la versione aggiornata e riposto il log o devo rifare anche tutte le altre scansioni?
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 21:41   #1746
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
il SO è windows XP

Le stranezze sono dovute al fatto che la prima scansione ho dovuto farla con l'SP2 (il proprietario a quanto pare non l'aveva ancora aggiornato ) perchè il rouge non mi consentiva di connettermi a internet e far l'update a SP3 che ho fatto appena mi era possibile..

Quindi faccio la scansione con la versione aggiornata e riposto il log o devo rifare anche tutte le altre scansioni?
Aggiorna MBAM e ripeti scansione completa, attendo il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 13:25   #1747
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
ecco la scansione fatta aggiornando MBAM

Scansione MBAM agg
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 15:58   #1748
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
ecco la scansione fatta aggiornando MBAM

Scansione MBAM agg
A posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 16:47   #1749
Andreawrx
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 10
Grazie millissime per l'aiuto chill out
Andreawrx è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2010, 20:54   #1750
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Andreawrx Guarda i messaggi
Grazie millissime per l'aiuto chill out
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 14:44   #1751
spolka93
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 5
ROGUE

Buongiorno a tutto il forum.

Mi chiamo Luca, vi scrivo dalla provincia di Pordenone.

Ho beccato un rogue che non riesco a debellare, mi succede questo: in pratica i link che compaiono -in seguito ad una ricerca- dal browser di Google Chrome mi trasportano su pagine anomale e preoccupanti. Ho seguito le disinfestazioni come da guida. Da quanto ne capisco risultano essere "infette" le applicazioni:

explorer.exe
Process.exe
winiinit.exe

non posso metterle in quarantena pena il non funzionamento del sistema.

S.O. Windows Vista service pack 2

ecco i log:
mbam-log-2010-10-01 (14-07-20).txt
a2scan_101001-144104.txt
CureIt.log
hijackthis.log

Vi ringrazio in anticipo per eventuali suggerimenti.
Luca
spolka93 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 15:44   #1752
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da spolka93 Guarda i messaggi
Buongiorno a tutto il forum.

Mi chiamo Luca, vi scrivo dalla provincia di Pordenone.

Ho beccato un rogue che non riesco a debellare, mi succede questo: in pratica i link che compaiono -in seguito ad una ricerca- dal browser di Google Chrome mi trasportano su pagine anomale e preoccupanti. Ho seguito le disinfestazioni come da guida. Da quanto ne capisco risultano essere "infette" le applicazioni:

explorer.exe
Process.exe
winiinit.exe

non posso metterle in quarantena pena il non funzionamento del sistema.

S.O. Windows Vista service pack 2

ecco i log:
mbam-log-2010-10-01 (14-07-20).txt
a2scan_101001-144104.txt
CureIt.log
hijackthis.log

Vi ringrazio in anticipo per eventuali suggerimenti.
Luca
Ciao Luca, al momento Wikisend è irraggiungibile, se vuoi puoi hostare i log su un altro Server.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2010, 18:35   #1753
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao Luca, al momento Wikisend è irraggiungibile, se vuoi puoi hostare i log su un altro Server.
Controllati, fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 19:58   #1754
spolka93
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Controllati, fai girare Combofix esattamente come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1984665
ComboFix, l'antiparassitario che cercavo! Ora credo e spero di aver eliminato i problemi al mio pc. Questo il contenuto del log:

ComboFix 10-11-05.05 - User 06/11/2010 13:44:09.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.39.1040.18.3070.1847 [GMT 1:00]
Eseguito da: C:\Users\User\Downloads\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}


Chill-Out, ti sono grato per le preziose indicazioni che mi hai offerto.
Ora mettero in sicurezza il sistema come da guida.

Un caro saluto.
Luca
spolka93 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2010, 21:24   #1755
12379
Senior Member
 
Iscritto dal: Nov 2004
Città: Napoli
Messaggi: 771
ho disattivato il ripristino
eseguito ATFcleaner
malware non funziona quindi ho sseguito il post3: ho eseguito rkill di cui allego il log e combofix che però non mi ha creato il log non so perchè

malwarebytes continua a non funzionare

Mentre sono collegata è uscito scritto http:\\212.xxxx (non ricordo i numeri)e mi dice di essere infetta da alcuni troyan e mi viene richiesto di installare il programma inst.exe ed io ovviamente annullo ma riesco ad annullare l'operazione solo dopo aver staccato il cavo di rete.

Altro problema che ho notato è che collegandomi ad alcuni siti tra cui hwupgrade, mi esce scritto che sta trasferendo qualcosa a google analytics e non mi carica null'altro.

ed ora che fare? la situazione sta peggiorando

ecco il log di rkill
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Giovanni on 07/11/10 at 22.24.29.


Services Stopped:


Processes terminated by Rkill or while it was running:


H:\iExplore.exe


Rkill completed on 07/11/10 at 22.24.39.

dopo ciò, per evitare problemi, ho staccato il cavo di rete e, dopo aver fatto altre scansioni (mlawarebyte's ancora non mi funziona), ora è sparita la visualizzazione in stile win XP (mi compare per pochi secondi e poi sparisce) e non c'è neanche nella scelta dei temi delle finestre.

ho notato poi che c'è una cartella autorun.ing in c:\ e, appena aperta, avira mi ha rilevato un virus

ho provato a rimuoverla con avenger tramite il comando
Folders to delete:
c:\antorun.inf

fatto e mi è sparita la cartella che però ora è presente in c:\avenger

non ci capisco + nulla!!!!!!!!!!!!!!!

12379 è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 09:27   #1756
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da spolka93 Guarda i messaggi
ComboFix, l'antiparassitario che cercavo! Ora credo e spero di aver eliminato i problemi al mio pc. Questo il contenuto del log:

ComboFix 10-11-05.05 - User 06/11/2010 13:44:09.1.2 - x86
Microsoft® Windows Vista™ Home Premium 6.0.6002.2.1252.39.1040.18.3070.1847 [GMT 1:00]
Eseguito da: C:\Users\User\Downloads\ComboFix.exe
SP: Windows Defender *enabled* (Updated) {D68DDC3A-831F-4FAE-9E44-DA132C1ACF46}


Chill-Out, ti sono grato per le preziose indicazioni che mi hai offerto.
Ora mettero in sicurezza il sistema come da guida.

Un caro saluto.
Luca
Ciao, la parte che hai allegato è solo l'intestazione del log, comunque se sei ok procedi pure col trattamento post infezione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-11-2010 alle 09:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 11:15   #1757
Badmotorfinger
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 3
Mi scuso per il ritardo ma ho finito le varie scansioni solo ieri notte

Ecco i log:

http://wikisend.com/download/598842/mbam-log-2010-11-08 (00-42-48).txt
http://wikisend.com/download/539952/...108-112340.txt
http://wikisend.com/download/630442/cureit filtrato.txt
http://wikisend.com/download/459970/hijackthis9.txt

Pare che TDSSKiller abbia risolto il problema dal riavvio del computer tutto è tornato a funzionare correttamente

Devo fare ancora qualche scansione o non è necessario? Se è così grazie infinite, ora è tutto a posto!!!
Badmotorfinger è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2010, 11:29   #1758
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Badmotorfinger Guarda i messaggi
Mi scuso per il ritardo ma ho finito le varie scansioni solo ieri notte

Ecco i log:

http://wikisend.com/download/598842/mbam-log-2010-11-08 (00-42-48).txt
http://wikisend.com/download/539952/...108-112340.txt
http://wikisend.com/download/630442/cureit filtrato.txt
http://wikisend.com/download/459970/hijackthis9.txt

Pare che TDSSKiller abbia risolto il problema dal riavvio del computer tutto è tornato a funzionare correttamente

Devo fare ancora qualche scansione o non è necessario? Se è così grazie infinite, ora è tutto a posto!!!
Sei a posto, segui il trattamento post infezione come indicato in Guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2010, 12:57   #1759
12379
Senior Member
 
Iscritto dal: Nov 2004
Città: Napoli
Messaggi: 771
Quote:
Originariamente inviato da 12379 Guarda i messaggi
ho disattivato il ripristino
eseguito ATFcleaner
malware non funziona quindi ho sseguito il post3: ho eseguito rkill di cui allego il log e combofix che però non mi ha creato il log non so perchè

malwarebytes continua a non funzionare

Mentre sono collegata è uscito scritto http:\\212.xxxx (non ricordo i numeri)e mi dice di essere infetta da alcuni troyan e mi viene richiesto di installare il programma inst.exe ed io ovviamente annullo ma riesco ad annullare l'operazione solo dopo aver staccato il cavo di rete.

Altro problema che ho notato è che collegandomi ad alcuni siti tra cui hwupgrade, mi esce scritto che sta trasferendo qualcosa a google analytics e non mi carica null'altro.

ed ora che fare? la situazione sta peggiorando

ecco il log di rkill
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.
Ran as Giovanni on 07/11/10 at 22.24.29.


Services Stopped:


Processes terminated by Rkill or while it was running:


H:\iExplore.exe


Rkill completed on 07/11/10 at 22.24.39.

dopo ciò, per evitare problemi, ho staccato il cavo di rete e, dopo aver fatto altre scansioni (mlawarebyte's ancora non mi funziona), ora è sparita la visualizzazione in stile win XP (mi compare per pochi secondi e poi sparisce) e non c'è neanche nella scelta dei temi delle finestre.

ho notato poi che c'è una cartella autorun.ing in c:\ e, appena aperta, avira mi ha rilevato un virus

ho provato a rimuoverla con avenger tramite il comando
Folders to delete:
c:\antorun.inf

fatto e mi è sparita la cartella che però ora è presente in c:\avenger

non ci capisco + nulla!!!!!!!!!!!!!!!

La mia situazione è un po' cambiata:
appena accendo il pc compare la scritta di errore GENERIC HOST PROCESS FOR WIN32 SERVICES
Ho eseguito sia atfcleaner che ccleaner poi iexplore (allego log rkill) dopodichè mi scompare il desktop e per farrlo riapparire devo andare nel task manager e avviarlo
Passo successivo: EMISOFT (allego log) che mi ha trovato 13 file infetti messi in quarantena
Poi Drweb curiet che mi ha trovato altri file infetti e a quanto dice me li avrebbe eradicati
Malwarebyte continua a non funzionare
A questo punto l'ultimo che resta è hijackthis che non trova nulla di anomalo

Ho provato a collegarmi ma permane il problema del reindirizzamento indirizzo ed il tentativo di farmi scaricare tale inst.exe che io ovviamente ignoro

cosa faccio????


http://wikisend.com/download/460536/cureit filtrato.txt
http://wikisend.com/download/460620/hijackthis.log
http://wikisend.com/download/567492/rkill.log
Allegati
File Type: txt quarantine_101109-201200.txt (2.7 KB, 1 visite)
12379 è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2010, 18:41   #1760
sky_dea
Member
 
Iscritto dal: Mar 2008
Messaggi: 35
Salve ragazzi,

sono infetta da spyware doctor.
Vi linko i miei logs:
http://wikisend.com/download/486380/...112-200259.txt
http://wikisend.com/download/421140/a2cmd_readme.txt
http://wikisend.com/download/420946/hijackthis.log
La scansione di Dr.Web CureIt! non l'ho completata, perchè dopo 9 ore di scansione, ancora aveva analizzato circa il 5% dei files, e mi sembrava anomalo.
sky_dea è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Apple apre le porte agli assistenti di t...
Il nuovo cameraphone di Xiaomi arriver&a...
Realme GT 8 Pro: ecco la Dream Edition r...
'Vibe coding? Sì, ma non toccate ...
Cloudflare si scusa e spiega cos'è...
Obbligati ad acquistare una scheda madre...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Microsoft, NVIDIA e Anthropic siglano un...
SpaceX potrebbe comunicare alla NASA rit...
Scoperte cavità sotterranee scava...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v