Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI
Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI
Insta360 lancia due nuove webcam di alta gamma, Link 2 e Link 2C, evoluzione del modello precedente. Progettate per professionisti e content creator, offrono funzionalità avanzate testate in vari scenari d'uso durante diverse settimane di prova.
Star Wars Outlaws e il nuovo Canone
Star Wars Outlaws e il nuovo Canone
Ecco qualche considerazione sull'ultimo videogioco di Star Wars, Outlaws, e sui suoi rapporti con il Canone di Star Wars. Accolto in maniera troppo severa, al limite di qualche difetto tecnico Outlaws si rivela interessante in termini di nuove tecniche di narrazione.
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Abbiamo messo le mani sulla Vulkan II TKL Pro, tastiera hall effect di Turtle Beach che offre un'ampia gamma di funzionalità molto ricercate dai giocatori più esigenti. Ci ha accompagnati per oltre un mese nelle nostre sessioni di gioco e non solo: ecco le nostre impressioni.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-01-2008, 15:50   #241
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Si.
manca il log di ComboFix, che dovrebbe rimuovere la Backdoor che hai sul PC
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-01-2008, 16:33   #242
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
manca il log di ComboFix, che dovrebbe rimuovere la Backdoor che hai sul PC
Allegato.
Allegati
File Type: txt ComboFix_log.txt (20.4 KB, 7 visite)
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 15-01-2008, 20:48   #243
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
La saga delle infezioni multiple, perfavore posta un log aggiornato di Prevx CSI ed uno di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-01-2008, 00:53   #244
Kurtik2
Member
 
Iscritto dal: Oct 2007
Messaggi: 153
Mi sono beccato questo :

http://www.prevx.com/filenames/10266...AWVVU.EXE.html

Il procedimento per la rimozione è sempre lo stesso per tutti i vundo??

ciao e grazie
Kurtik2 è offline  
Old 16-01-2008, 01:01   #245
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Kurtik2 Guarda i messaggi
Mi sono beccato questo ...... Il procedimento per la rimozione è sempre lo stesso per tutti i vundo??
Certo, Kurtik, il procedimento è quello indicato in Guida, quindi eseguilo.

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
Riverside è offline  
Old 16-01-2008, 15:49   #246
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Il CombiFix è aggiornato, mentre l'altro l'ho appena creato.
Allegati
File Type: txt ComboFix_log.txt (20.4 KB, 3 visite)
File Type: txt hijackthis.txt (6.7 KB, 2 visite)
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 16-01-2008, 18:01   #247
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Il CombiFix è aggiornato, mentre l'altro l'ho appena creato.
manca la scansione con Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 16-01-2008, 18:28   #248
sbondo
Senior Member
 
L'Avatar di sbondo
 
Iscritto dal: Jul 2006
Città: messina
Messaggi: 664
dopo aver rimosso sto virus(seguendo la procedura in prima pagina)mi si è disattivato l'autoplay..
le ho provate tutte
tweakui , autofix,messo mano al registro,gpedit che nn mi trova in quanto ho xp home
devo rassegnarmi?
cmq se nn fosse stato x quella guida avrei dovuto formattare
quindi grazie
__________________
sbondo è offline  
Old 16-01-2008, 19:42   #249
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da sbondo Guarda i messaggi
dopo aver rimosso sto virus(seguendo la procedura in prima pagina)mi si è disattivato l'autoplay..
le ho provate tutte
tweakui , autofix,messo mano al registro,gpedit che nn mi trova in quanto ho xp home
devo rassegnarmi?
cmq se nn fosse stato x quella guida avrei dovuto formattare
quindi grazie
sicuro di aver fatto la procedura giusta? http://mimo.netsons.org/index.php/20...riferiche-usb/
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 17-01-2008, 14:35   #250
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
manca la scansione con Prevx CSI
http://www.paceclima.it/log/prevxCSI.txt
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 17-01-2008, 15:53   #251
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:

Codice:
Files to delete:
C:\bot.exe
C:\VundoFix Backups
C:\2018966435
C:\WINDOWS\system32\dxdss.sys
C:\WINDOWS\system32\2018966435
C:\WINDOWS\SFEditorU.INI


Registry key to delete:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e072bc7a-73cf-11dc-a1ff-0011d82032f7}
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

Hai avuto anche un infezione da una chiavetta usb ci sono le tracce ....
come ci sono tracce anche di rustock,quindi fai girare questi:


Scarica Rustock Remova tool http://www.uploads.ejvindh.net/rustbfix.exe dopodichè disabilita l'antivirus ed esegui il rustbfix.exe...se trova l'infezione ti
chiederà di riavviare il pc
Probabilmente il computer si riavvierà due volte una dopo l'altra, è normale.Dopodichè
scarica RegRun Reanimator http://greatis.com/reanimator.zip
Dezippa il contenuto della cartella Reanimator in una cartella dedicatae avvii il file reanimator.exeClicchi su "Remove Rustock Rootkit"
Il programma ti chiederà di avviare l'utility "rootkit NO"...lo Avvii ti chiederà di riavviare il pc per rimuovere il rustock.
Dopo il riavvio il Rustock sarà eliminato usando "Partizan" che è in RegRun Reanimator, Alla fine del processo di rimozione si dovrà eliminare Partizan dal
boot di windows, cliccando su Unistall Partizan.

Apri un post nella sezione "aiuto sono infetto" e lo titoli "Rustock e backdoor"

e li alleghi i log dei tool di scansione
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di xcdegasp : 17-01-2008 alle 16:15.
lancetta è offline  
Old 17-01-2008, 16:05   #252
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Ecco il log di avenger.
Allegati
File Type: txt avenger.txt (3.8 KB, 1 visite)
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 17-01-2008, 16:27   #253
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Ecco il log di avenger.
bene buona parte è andata.. però adesso fai girare il resto e poi:

Apri un post nella sezione "aiuto sono infetto" e lo titoli "Rustock e backdoor"...di che ti mando io
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 17-01-2008, 16:30   #254
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da lancetta Guarda i messaggi
bene buona parte è andata.. però adesso fai girare il resto e poi:

Apri un post nella sezione "aiuto sono infetto" e lo titoli "Rustock e backdoor"...di che ti mando io
Ho fatto girare il primo programma, il log mi dice:

Codice:
************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
17/01/2008 17.29.51,26

No Rustock.b-rootkits found

******************************* End of Logfile ********************************
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 17-01-2008, 18:00   #255
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da pace123 Guarda i messaggi
Ho fatto girare il primo programma, il log mi dice:

Codice:
************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
17/01/2008 17.29.51,26

No Rustock.b-rootkits found

******************************* End of Logfile ********************************
infatti è solo per ulteriore controllo e pulizia poichè buona parte delle voci le abbiamo già zompate con avenger
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 17-01-2008, 19:22   #256
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
Quote:
Originariamente inviato da lancetta Guarda i messaggi
di che ti mando io
OT

ahhh raccomandiamo la gente eh? /OT
Bugs Bunny è offline  
Old 17-01-2008, 20:17   #257
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
OT

ahhh raccomandiamo la gente eh? /OT
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 17-01-2008, 21:41   #258
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
OT

ahhh raccomandiamo la gente eh? /OT
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
hem.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 18-01-2008, 14:54   #259
pace123
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 28
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
OT

ahhh raccomandiamo la gente eh? /OT
Ma non sono mica uno qualunque...
Comunque ringrazio tutti per l'aiuto.
__________________
- bl4ckh3r0 -
- http://www.bl4ckh3r0.netsons.org/hero/ -
pace123 è offline  
Old 19-01-2008, 22:33   #260
latinplayboy
Member
 
L'Avatar di latinplayboy
 
Iscritto dal: Dec 2007
Messaggi: 151
trojan ddcyy.dll

Anche io purtroppo sono uno delle vittime di Virtumonde, uso Kaspersky Antivirus e ad ogni avvio di windows mi si apre la schermata di Kaspersky che mi notifica che ho il trojan che fa riferimento a "system32\ddcyy.dll".
Ho provato ad eseguire tutte le procedure presenti in prima pagina ma continuo ad avere questo trojan...
Cos'è che devo postarvi i log di Combofix, Prevx CSI e Hijackthis?

__________________
Trattative concluse con: poetando - iasudoru - killerbox - TheDragon81 - espanico
latinplayboy è offline  
 Discussione Chiusa


Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI Recensione Insta360 Link 2 e Link 2C: l'evoluzio...
Star Wars Outlaws e il nuovo Canone Star Wars Outlaws e il nuovo Canone
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura SuiteWorld e CloudWorld: nel 2024 le parole d'or...
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente Recensione Nothing Phone (2a) Plus: poco Plus ma...
HP presenta la nuova serie Envy 6100/650...
Ecco Volvo XC90 e EX90 dal vivo. Il pres...
Batteria di espansione BLUETTI B300K: 2....
Gaudi 3, debutta il nuovo acceleratore I...
Windows 10, rilasciato KB5043131: novit&...
Fino a 5000 euro di multa 'automatica' a...
Ghost of Yotei: annunciato il sequel di ...
Occhio a questo computer portatile: con ...
ASUS Vivobook 15 è un ottimo comp...
Palworld sbarca su PS5, ma non in Giappo...
ASUS ROG Ally ha ora un prezzo mai visto...
Amazon svende tutto: i prodotti pi&ugrav...
Horizon Zero Dawn Remastered annunciato ...
Legacy of Kain Soul Reaver 1-2 Remastere...
HP annuncia le nuove soluzioni Poly Stud...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v