Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-03-2012, 22:13   #1
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
sono in una botnet e non posso formattare il pc! Help

Ciao a tutti,
prima di aprire una nuova discussione ho usato la funzione di ricerca nel forum ma non ho trovato altre discussioni simili, quindi spero di non violare nessuna regola del sito.

Spiego il problema,
io ho un sistema operativo winxp.
Mi connetto ad internet tramite una connessione wi-fi dell'università.
Oggi pomeriggio nn riuscivo più a connettermi, e usando un altra connessione ho scoperto una mail che mi hanno mandato dal servizio informatico dell'uni dicendomi questo:
che il mio pc a scaricato ripetutamente eseguibili maligni e sono entrato a far parte di una botnet, così mi hanno messo in quarantena (cioè non mi fanno più collegare alla rete) e mi consigliano di formattare il pc perchè dicono che gli antivisur non servono.

Mi chiedevo, esiste un altro modo per uscire da questa botnet?
Io sto scrivendo la tesi di laurea in questo momento, e non posso permettermi di perdere tempo cercando qualcuno che mi formatti il pc..
Help!!
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2012, 12:47   #2
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Ciao.
La procedura da seguire è questa: Guida alla disinfezione per Infetti.
Ti auguro di risolvere il problema senza dover ricorrere alla formattazione.
Ciao Claudio,
grazie di avermi risposto.
Ora ho letto la guida e inizio a fare le varie scansioni.

Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 11:47   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo
certo che il messaggio che invista a formattare il pc non è che sia molto istruttivo e non impedisce che avvenga nuovamente. in università potrebbero anche usare una delle blacklist gratuite per impedire che gli utenti si infettino invece di attendere come falchi le prede da metttere in quarantena

Ultima modifica di xcdegasp : 02-04-2012 alle 11:50.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2012, 18:49   #4
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Dopo due giorni di scansione ho concluso la procedura contenuta nella guida

allego di seguito i vari log:

-Malwarebytes Anti-Malware:
http://www.filedropper.com/mbam-log-...4-0113-08-44_1

-Emsisoft Anti-Malware 5.x:
http://www.filedropper.com/a2scan120401-173843_1

-Kaspersky Virus Removal Tool & Dr.Web CureIT, non riesco a scaricare il programma per snellire i log, mi dice pagina "not found", cosa faccio?
nel mentre allego i rispettivi log interi:
http://www.filedropper.com/log_2
http://www.filedropper.com/cureit

-ESET SysInspector:
http://www.filedropper.com/sysinspec...to-120403-1345

-HiJackThis:
http://www.filedropper.com/hijackthislog_1

-Gmer:
http://www.filedropper.com/gmerlog_1

-Prevx 3.0:
log- http://www.filedropper.com/log-1_1

ps: volevo anche dire che prima della vostra risposta avevo provato a fare una scansione con psybot che mi ha rilevato un certo win32 muollo (nel mentre che spybot scansionava si è anche attivato avira che lo ha messo in quarantena), ho provato ad eliminarlo ma alla successiva scansione è ricormparso.
Poi ho eseguito la vostra procedura, e ho lasciato perdere per il momento.

Ultima modifica di Staralfur_84 : 03-04-2012 alle 19:43.
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2012, 21:28   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti chiedo di farmi una scansione completa con avira, poi pubblica il log

disinstalla la toolbar ask, basta che vain in "installa/rimuovi applicazioni"
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient.dll (file missing)
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PlusService] C:\Programmi\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\Run: [ApnUpdater] "C:\Programmi\Ask.com\Updater\Updater.exe"
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
non hai impostato i dns come richiesto dalla guida e questo non aiuta di certo a impedire che l'infezione si rigeneri..

Ultima modifica di xcdegasp : 04-04-2012 alle 21:40.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 16:25   #6
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ti chiedo di farmi una scansione completa con avira, poi pubblica il log

disinstalla la toolbar ask, basta che vain in "installa/rimuovi applicazioni"
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.

non hai impostato i dns come richiesto dalla guida e questo non aiuta di certo a impedire che l'infezione si rigeneri..
Cavolo, la parte dei dns non l'avevo letta , li ho impostati ora.

Cmq, ho disinstallato la toolbar ask, rieseguito HiJackThis e fatto quello che mi hai chiesto, cioè fixare le righe che mi hai indicato.
Il log della nuova scansione di avira, invece, è questo qui:
-http://wikisend.com/download/308318/...3-A8A56448.LOG

Ora che si fa
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2012, 00:29   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora si installa avira 2012 visto che il tuo è vecchio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2012, 12:25   #8
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ora si installa avira 2012 visto che il tuo è vecchio

Lo faccio subito!
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 07:28   #9
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ora si installa avira 2012 visto che il tuo è vecchio
Ho installato la versione 2012 di avira e fatto la nuova scansione completa:

http://www.filedropper.com/avscan-20...31605-d5d4c4fa

come faccio a capire se sono uscito dalla famigerata botnet?
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 10:23   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
forse è un po' troppo drastica un'impostazione dell'antivirus in prima azione ripara e seconda azione elimina, sarebbe meglio mettere in quarantena

per ilr esto continua pure a usare i dns di www.opendns.com che male non fanno mai e buona navigazione. il pc è pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2012, 22:57   #11
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
forse è un po' troppo drastica un'impostazione dell'antivirus in prima azione ripara e seconda azione elimina, sarebbe meglio mettere in quarantena

per ilr esto continua pure a usare i dns di www.opendns.com che male non fanno mai e buona navigazione. il pc è pulito


fortuna che ci siete voi, poi ogni volta imparo qualcosina in più su come proteggere il pc!

Chiedo un ultimo consiglio.
Nella mail che mi hanno mandato dall'uni, quella in cui mi hanno messo in quarantena per intenderci, c'è scritto che mi ridaranno la connessione solamente quando proverò che il pc è pulito!
Come dovrei fare secondo te?
Non posso mica copiare e incollare tutti i vari log? Non credo che lì accettino l'invio con i link esterni come voi.. figurarsi che nella mail c'era un log lunghissimo copiato e incollato, neanche allegato..
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2012, 09:53   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Staralfur_84 Guarda i messaggi


fortuna che ci siete voi, poi ogni volta imparo qualcosina in più su come proteggere il pc!

Chiedo un ultimo consiglio.
Nella mail che mi hanno mandato dall'uni, quella in cui mi hanno messo in quarantena per intenderci, c'è scritto che mi ridaranno la connessione solamente quando proverò che il pc è pulito!
Come dovrei fare secondo te?
Non posso mica copiare e incollare tutti i vari log? Non credo che lì accettino l'invio con i link esterni come voi.. figurarsi che nella mail c'era un log lunghissimo copiato e incollato, neanche allegato..
io risponderei a quell'email con la richiesta di farti ottenere i dati per i quali loro sostengono che il tuo pc sia infetto e che sia parte di una botnet, inoltre gli suggerisci di attivare contromisure preventive bloccando le richieste dns a siti/indirizzi ritenuti pericolosi anzicchè intervenire localmente disabilitando account che non hanno nulla di infettivo.

se non ti dessero ascolto l'unica sarà dialogare con il magnifico Direttore del dipartimento facendo presente che puoi dimostrare con questi log che il tuo pc è pulito.


edit: allega quel log (come file) che ti hanno messo in email.. il problema è capire se quell'ip era realmente assegnato a te

Ultima modifica di xcdegasp : 13-04-2012 alle 09:56.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2012, 20:56   #13
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io risponderei a quell'email con la richiesta di farti ottenere i dati per i quali loro sostengono che il tuo pc sia infetto e che sia parte di una botnet, inoltre gli suggerisci di attivare contromisure preventive bloccando le richieste dns a siti/indirizzi ritenuti pericolosi anzicchè intervenire localmente disabilitando account che non hanno nulla di infettivo.

se non ti dessero ascolto l'unica sarà dialogare con il magnifico Direttore del dipartimento facendo presente che puoi dimostrare con questi log che il tuo pc è pulito.


edit: allega quel log (come file) che ti hanno messo in email.. il problema è capire se quell'ip era realmente assegnato a te
Il contenuto della email è troppo lungo per poterla allegare qui, ora ne ho postato una parte.
Nel resto della email c'è un log del mio traffico e anche un log dal titolo "estratto ngrep una delle attivita' collegata a botnet".
Immagini allegate
File Type: pdf notifica.pdf (5.6 KB, 7 visite)
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Vibe coding nel mirino di Apple: ecco le...
Smart TV QLED 50'' a un super prezzo: 4K...
Horizon Worlds lascia i visori Quest: Me...
Lexar compie 30 anni e cambia le regole ...
Questo SSD fornisce memoria aggiuntiva a...
PlayStation Portal si aggiorna: arriva l...
Akamai, le API nel mirino dei cyber atta...
Spider-Man: Brand New Day, finalmente on...
La serie TV di Hitman è ufficialmente fe...
"Grazie e arrivederci": Sam Al...
Il CEO di Take-Two critica l'idea che l'...
Volvo EX60 dal vivo: spazio a volont&agr...
NVIDIA si unisce a Hyundai, Kia, Geely, ...
Apple a 50 anni: Tim Cook smentisce il r...
Dune: Parte 3, ecco il primo trailer. E ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v