Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2007, 11:30   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da camus11 Guarda i messaggi
il virtumonde è tornato!!
Per prima cosa ho disattivato il ripristino config di sist;
scansione con Spyware Doctor: trovato ed eliminato il virtumonde;
scansione con VundoFix: no file infected were found;
scansione con fixvundo: .....in progress.......

intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?i...ditroiapk2.jpg
Potresti ripostare un log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 11:40   #22
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da camus11 Guarda i messaggi
il virtumonde è tornato!!
Per prima cosa ho disattivato il ripristino config di sist;
scansione con Spyware Doctor: trovato ed eliminato il virtumonde;
scansione con VundoFix: no file infected were found;
scansione con fixvundo: .....in progress.......

intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?i...ditroiapk2.jpg
l'ultimo sito che hai visititato lo hai fatto con i javascript abilitati e sopratutto dove sei stato?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 11:46   #23
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
l'ultimo sito che hai visititato lo hai fatto con i javascript abilitati e sopratutto dove sei stato?
Ho visitato il sito vodafone e questo.
Ogni tanto mi si aprono pagine di IE che mi collegano al servizio immigrazioni

Il log di HiJackthis lo faccio appena finisco la scansione con il vundo removal tool
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 12:15   #24
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Nell'ultimo messaggio della prima pagina di qst post ci sono tutte le attività ke mi avete detto di svolgere

PS: ho disinstallato ghostwall perchè anke con quello mi arrivavano messaggi di intrusione di ogni tipo

Aiuto il mio sistema di protezione fa acqua da tutte le parti!!
Perchè dopo la formattazione ho tutti qst problemi? Prima della formattazione avevo il NOD32 ma non Spyware doctor, quindi anke se nn mi potevo accorgere di alcuni virus avrei potuto avere tutti i msg di tentata intrusione che mi sta dando il NOD, e nn li avevo!!!!
Ora ne spunta fuori uno ogni tanto,troppo spesso, e ogni tanto si aprono pagine di IE,se volete mi posto i link delle pagine ke si aprono,pagine mai viste o visitate......
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 21-09-2007 alle 12:45.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 13:13   #25
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
disabilita il rupristino di configurazione di sistema e riprova con vundo fix
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 13:21   #26
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
disabilita il rupristino di configurazione di sistema e riprova con vundo fix
di nuovo?
prima l'ho fatto e al riavvio punto e a capo.....
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 13:33   #27
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
L'ho rifatto, virtumundo non ha trovato niente stavolta, ma continuano ad aprirsi pagine di IE e il nod continua a rilevare intrusioni.

L'unica differenza,mi pare, con la configurazione che avevo prima di formattare, è lo spiware doctor....tutto il resto è uguale:avevo il nod, firewall di winXP e il router è configurato come prima della formattazione.

Da quando ho formattato ho notato ke emule non si connette più ai donkey server, ma mi fa connettere a server minori......
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 21-09-2007 alle 13:47.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 14:14   #28
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
monta u firewall decente con filtro in uscita tip comodo, e fai una scan online con bitdefender
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 14:30   #29
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
ok,installerò COMODO.
Ora sto facendo scansione con AVG Anti-Spyware 7.5...
Appena finisce faccio scansione con bitdefender
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 14:58   #30
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
ihihhihi
ho bisogno del vostro aiuto!
ho installato comodo,appena ho riavviato mi è apparso un suo avviso ke avevo intenzione di postare,ma nn posso uploadare con imageshacker,forse xkè bloccato da comodo....son riuscito solo a sbloccare firefox....cosa devo fare?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 18:30   #31
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
non sò se hai il ripristino ancora disabilitato(lo dovrebbe essere..)comunque se ci sono in hijackthis fixa queste voci
Quote:
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\mhynotkn.dll",sitypnow
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\isuaxnui.exe
Poi vai in provvisoria e cerca e cancella le voci in neretto:

C:\WINDOWS\system32\mhynotkn.dll",sitypnow
C:\WINDOWS\system32\isuaxnui.exe
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 19:44   #32
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da lancetta Guarda i messaggi
non sò se hai il ripristino ancora disabilitato(lo dovrebbe essere..)comunque se ci sono in hijackthis fixa queste voci


Poi vai in provvisoria e cerca e cancella le voci in neretto:

C:\WINDOWS\system32\mhynotkn.dll",sitypnow
C:\WINDOWS\system32\isuaxnui.exe
Ho rifatto lo scan con hijackthis e quelle voci nn ci sono più,probabilmente sono state eliminate da uno dei milioni di anitivir o antispy ke ho usato sotto vostro consiglio
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 19:49   #33
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da camus11 Guarda i messaggi
Ho rifatto lo scan con hijackthis e quelle voci nn ci sono più,probabilmente sono state eliminate da uno dei milioni di anitivir o antispy ke ho usato sotto vostro consiglio
Hum...nuovo log di hijack e anche degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:01   #34
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Hum...nuovo log di hijack e anche degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.
l'ho fatto ma non mi fa salvare nessun log,nella finestra nn appare niente
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:06   #35
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da camus11 Guarda i messaggi
l'ho fatto ma non mi fa salvare nessun log,nella finestra nn appare niente
neanche quello di hijackthis dell sezione logfile? controlla la directory di salvataggio....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:09   #36
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
questo è il log fatto normalmente,senza disattivare l'opzione ke mi hai detto prima
Allegati
File Type: txt log.txt (6.9 KB, 1 visite)
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:13   #37
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
http://img152.imageshack.us/img152/2966/finescanmk3.jpg
così dopo la scansione come mi hai detto tu
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:17   #38
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
ora ho disattivato COMODO xkè nn riesco a configurarlo bene e ho rimesso il firewall di winXP e x ora nn ho problemi.
Non so se nel log di hijackthis c'è qualcosa ke nn va,però ora gli antispy e vundofix nn trovano nulla....tuttavia mi piacerebbe riuscire a config bene comodo xkè mi è piaciuto molto,però trooooooooppo difficile
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:34   #39
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\xirwmeex.dll",sitypnow
Vedi? è ancora qui da fixare
eppoi devi cercare in C:\WINDOWS\system32\ questa voce e cancellarla:
xirwmeex.dll",sitypnow
con gli ads,sei a posto.
Fai il tutto e fammi sapere poi nuovo log di hijackthis.

Un ultima cosa...sicuramente non è il caso tuo...comunque....e lo dico a beneficio di chi legge......gira su Emule una versione di spydoctor che contiene il bagle...a parte che non si scarica un soft non genuino da emule...è illegale, ma consiglio vivamente a chi lo avesse fatto di disinstallare immediamente il soft,oltre che per i motivi di cui sopra anche per il fatto che porta con se il famigerato virus.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 20:41   #40
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Vedi? è ancora qui da fixare
eppoi devi cercare in C:\WINDOWS\system32\ questa voce e cancellarla:
xirwmeex.dll",sitypnow
con gli ads,sei a posto.
Fai il tutto e fammi sapere poi nuovo log di hijackthis.

Un ultima cosa...sicuramente non è il caso tuo...comunque....e lo dico a beneficio di chi legge......gira su Emule una versione di spydoctor che contiene il bagle...a parte che non si scarica un soft non genuino da emule...è illegale, ma consiglio vivamente a chi lo avesse fatto di disinstallare immediamente il soft,oltre che per i motivi di cui sopra anche per il fatto che porta con se il famigerato virus.
ok faccio come hai detto tu.
io spydoctor l'ho installato quando ho formattato insieme a google pack credo, o cmq aggiornando firefox...
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
A Dallas Fort Worth entrano in azione se...
Black Friday HONOR: le promozioni su sma...
'È finalmente il momento': tutti ...
L'e-bike Also TM-B di Rivian ha una traz...
Scaldarsi con il mining di Bitcoin? Negl...
Valve sorprende: la nuova Steam Machine ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v