Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 18-09-2007, 00:08   #361
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da consenso Guarda i messaggi
Salve ragazzi, non so se è questo il virus di cui si parla qui ma credo di sì, la mia ragazza ha accettato sto maledetto file pic331.zip l'ha aperto ed aperto la "foto" che c'era dentro da allora le si è bloccato MSN e mi ha mandato in automatico il file anche a me io l'ho kiamata perchè sto file mi sta arrivando già da diversi miei contatti da diversi giorni e purtroppo lei ha confermato quello ke avevo immaginato l'ha aperto ed installato. Che fare? Seguo la guida?
Direi che sia il caso.
Se hai dei dubbi o dei problemi, chiedi qui.
Riverside è offline  
Old 18-09-2007, 00:17   #362
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ottimo osservatore, socio; lo ho modificato oggi, su suggerimento di Lancetta che ha testato il tool a fondo
In pratica, non dovrebbe, più rimuovere l'impostazione della pagina predefinita.
ok... ero rimasto indietro di un test allora...
BEY0ND è offline  
Old 18-09-2007, 00:21   #363
consenso
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 333
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Direi che sia il caso.
Se hai dei dubbi o dei problemi, chiedi qui.

ok allora domattina mi faccio portare il suo portatile e faccio tutto alla lettera.
Lei si connette col cell. cambia qualcosa? Perchè l'altro giorno si è trovata due chiamate ad un 899.... ed un altro numero a pagamento 892.. forse. Posto in un'altra sezione per questo problema? o può dipendere da quello? Grazie a tutti
consenso è offline  
Old 18-09-2007, 00:32   #364
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da consenso Guarda i messaggi
ok allora domattina mi faccio portare il suo portatile e faccio tutto alla lettera.
Lei si connette col cell. cambia qualcosa? Perchè l'altro giorno si è trovata due chiamate ad un 899.... ed un altro numero a pagamento 892.. forse. Posto in un'altra sezione per questo problema? o può dipendere da quello? Grazie a tutti
Prima risolviamo il problema del virus preso da Messenger poi, passiamo ai dialer.
Intanto, TU scarica tutti i software e tool che sono indicati in guida e mettili su CD in maniera di non doverli prelevare connettendoti con il cellulare.
Una volta completata la seconda parte, ti salvi i log, e li pubblichi, qui, utilizzando la tua connessione.
Riverside è offline  
Old 18-09-2007, 02:06   #365
consenso
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 333
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Prima risolviamo il problema del virus preso da Messenger poi, passiamo ai dialer.
Intanto, TU scarica tutti i software e tool che sono indicati in guida e mettili su CD in maniera di non doverli prelevare connettendoti con il cellulare.
Una volta completata la seconda parte, ti salvi i log, e li pubblichi, qui, utilizzando la tua connessione.
Ok.. a pià trdi . Grazie a tutti.
consenso è offline  
Old 18-09-2007, 11:46   #366
consenso
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 333
E' spuntato il tecnico

A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
consenso è offline  
Old 18-09-2007, 11:54   #367
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da consenso Guarda i messaggi
A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
per riuscirci ci riuscirà ma la domanda sarebbe: a che prezzo?
xcdegasp è offline  
Old 18-09-2007, 11:54   #368
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da consenso Guarda i messaggi
A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
Si! verrà a leggere qui come fare
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 18-09-2007, 13:13   #369
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da consenso Guarda i messaggi
A sopresa ragazzi la mia girl mi ha detto che è andato il tecnico che di solito gestisce i pc di casa per installare dei programmi e si è preso il pc dicendole che le risolvera lui il problema... secondo voi ci riuscirà?
Con un bel formattone, direi di si; almeno fino a quando, la Girl malfidente , non ci ricascherà
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
per riuscirci ci riuscirà ma la domanda sarebbe: a che prezzo?
dipende dalla onestà del tecnico; se va bene, se la cava con un 50/70 euro
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Si! verrà a leggere qui come fare
Speriamo, almeno, si registri al Forum, ci ringrazi per la dritta e ci spedisca un bonifico pari a tre quarti dell'importo che, grazie alla Girl malfidente, si appresta (magari anche in nero) ad incassare
Riverside è offline  
Old 18-09-2007, 13:31   #370
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Speriamo, almeno, si registri al Forum, ci ringrazi per la dritta e ci spedisca un bonifico pari a tre quarti dell'importo che, grazie alla Girl malfidente, si appresta (magari anche in nero) ad incassare
sempre se non è già registrato... ti ricordi quell'utente che diceva "non per me ma per degli amici..." ?
xcdegasp è offline  
Old 18-09-2007, 13:53   #371
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sempre se non è già registrato... ti ricordi quell'utente che diceva "non per me ma per degli amici..." ?
Zio come sei malfidato Anche io qualche volta ho postato per problemi di un amico, ma mica sono un tecnico che viene a trovare le soluzioni sul forum :
Gle89 è offline  
Old 18-09-2007, 13:56   #372
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sempre se non è già registrato... ti ricordi quell'utente che diceva "non per me ma per degli amici..." ?
Se fosse così, si dimostrerebbe, una volta di più, la validità del detto guarda quanto è piccolo il mondo
Riverside è offline  
Old 18-09-2007, 15:38   #373
consenso
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 333
TECNICO AMICO :D

Per lo meno ragazzi vi rincuoro su questo, trattasi del cugino del padre.... quindi lavoro gratuito .... Purtroppo lei gli aveva solo accennato il problema visto che se l'è trovato per casa per installare dei programmi a sua sorella e le è sembrato scortese quando lui s'è offerto di risolvere il problema dir di no. Speriamo che non le formatti il pc.
consenso è offline  
Old 18-09-2007, 15:54   #374
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora mi rimangio tutto
xcdegasp è offline  
Old 18-09-2007, 16:08   #375
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da consenso Guarda i messaggi
Per lo meno ragazzi vi rincuoro su questo, trattasi del cugino del padre.... quindi lavoro gratuito .... Purtroppo lei gli aveva solo accennato il problema visto che se l'è trovato per casa per installare dei programmi a sua sorella e le è sembrato scortese quando lui s'è offerto di risolvere il problema dir di no. Speriamo che non le formatti il pc.
Semplice: la soluzione è nella Guida; di al parente-tecnico di seguire la procedura e non avrà bisogno di formattare.
P.S.: come avrai potuto capire, a parte la formattazione, non ci sono altre alternative per rimuovere quel tipo di virus e sue varianti.
Se fosse stato sufficiente un Antivirus, non avremmo mai aperto questa discussione e neppure scritto una Guida apposita.

Ultima modifica di Riverside : 18-09-2007 alle 16:13.
Riverside è offline  
Old 18-09-2007, 22:38   #376
Thejoker87
Junior Member
 
L'Avatar di Thejoker87
 
Iscritto dal: Jun 2006
Città: Linux Land
Messaggi: 29
Salve a tutti, bhe posto questo messsaggio perchè sono uno dei tanti ad aver aperto il maledetto file .rar ricevuto da un messaggio su msn.
Ho kerio e nod32, volevo precisare che kerio mi continua senza sosta e dare il messaggio "tentativo di intrusione bloccato" intruso: c:\windows\system\explorer.exe, lo chiudo ma si riapre.

ATTACH]52768[/ATTACH]
hijackthis1.txt

ecco i due allegati spero in una risposta breve, cmq l'unica cosa evidente anomala è quel messaggio di kerio
Allegati
File Type: txt 18092007_22.26.1403.txt (1.9 KB, 4 visite)
__________________
amd 3700+ oc: 2,60 Ghz ## Asus a8n32-sli Deluxe ## 2x 1GB Ram Kingstom ## GeForce 8600 GTS 512mb ## 1. HD 160 GB Maxtor Windows ## 2. HD 160 GB Maxtor Linux Linux Fedora Core 8 ##Tagan 480W EasyCon ## Case modded by IO

Thejoker87 è offline  
Old 18-09-2007, 23:00   #377
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Thejoker87 Guarda i messaggi
.... cmq l'unica cosa evidente anomala è quel messaggio di kerio
Ne sei sicuro?? io no lo sarei.
Quote:
Originariamente inviato da Thejoker87 Guarda i messaggi
Salve a tutti, bhe posto questo messsaggio perchè sono uno dei tanti ad aver aperto il maledetto file .rar ricevuto da un messaggio su msn.
Non hai allegato il log di EliStartA

Log di MSNFIX:
Quelli evidenziati in rosso, sono screensaver non legittimi; se non li hai installati tu, vanno, rimossi, manualmente
Quindi:
Risorse del Computer
Disco Locale C:
apri la cartella Windows, cerchi e rimuovi:

boinc.scr
sscnapoli01.SCR
sscnapolifoto.SCR
boinc.scr
sscnapoli01.SCR
sscnapolifoto.SCR
boinc.scr
sscnapoli01.SCR
sscnapolifoto.SCR


Log di HTHIS:
queste voci sono da fixare (tieni disabilitato il ripristino configurazione di sistema):

O2 - BHO: ads_optimizer - {26E45419-7205-4fac-BBFE-174BC7337A79} - C:\windows\system32\nsg1DF.dll
O4 - HKLM\..\Run: [Windows Explorer Key] C:\windows\system\explorer.exe


da aggiornare Internet Explorer: clicca qui per il download
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download

da aggiornare JavaSun:
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso

Poi prosegui con la terza parte della Guida.

Ultima modifica di Riverside : 19-09-2007 alle 01:28.
Riverside è offline  
Old 19-09-2007, 10:15   #378
mabe23
Member
 
L'Avatar di mabe23
 
Iscritto dal: Apr 2006
Messaggi: 67
Ecco i miei log...

msnfix.txt

hjt.txt

InfoSat.txt

Grazie in anticipo

Ultima modifica di mabe23 : 19-09-2007 alle 10:17.
mabe23 è offline  
Old 19-09-2007, 11:16   #379
pedro proiettile
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 2
non sono sicuro di essere nel posto giusto....

premessa:
il computer non è mio e non c'ero quando è stato aperto il file inviato via messenger...e quindi, per esempio, non so dire il nome del file che è stato aperto.

il dubbio:
quando è stato aperto il file via messenger si sono aperte tutte le finestrelle con i contatti attivi (a cui è stato mandato lo stesso file).
quello di cui non trovo riscontro per capire se si tratta della stessa infezione di cui state parlando è che il pc infetto da allora segnala problemi col file di paging:

"Windows - memoria virtuale minima insufficiente: memeoria virtuale del sistema insufficiente. Windows sta aumentando le dimensioni del file di paging"

e spesso i programmi (anche antivirus) vengono chiusi perchè la memoria è insuff.

sono nel posto giusto?
inizio la procedura?

grazie molte!
pedro proiettile è offline  
Old 19-09-2007, 11:25   #380
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da mabe23 Guarda i messaggi
Ecco i miei log ... Grazie in anticipo
Scusa Mabe, ma non ho capito quale sia il tuo problema (e pensare che nella Guida vi viene chiesta una descrizione sintetica).
Comunque sia:

Log di MSNFIX: pulito (quindi, niente che possa far pensare che hai preso un virsus attraverso MSN Messenger)

Log di ELISTARTA: pulito (idem come sopra, ma non solo, dimostra che il tuo P.C. è, piuttosto, a posto)

Log di HTHIS: pulito, devi solo fixare, queste due voci:

O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O20 - Winlogon Notify: AbigWinNotify - AbigWinNotify.dll (file missing)


Per il resto, devi:
aggiornare INTERNET EXPLORER: clicca qui per il download
scorri fino in fondo la pagina web, a sinistra devi selezionare il tuo sistema operativo (nel tuo caso sarà Windows XP ServicePack2 e avvii il download
aggiornare JAVASUN:
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso

Ripeto, non capisco per quale ragione tu abbia postato in questa discussione; comunque, se vuoi (male di certo no fa, anzi), prosegui con la terza parte della Guida. senza pubblicare un nuovo log di HThis, perché, nel tuo caso, non serve.
Riverside è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v