Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-12-2007, 02:42   #21
ShoShen
 
Messaggi: n/a
scusa ma se dalla modalità provvisoria provi a rinominare l estensione (tipo in txt), riavviare e cancellare la dll manualmente te lo fa fare? in alcuni casi a me ha funzionato...
  Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 02:45   #22
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora rimane da eliminarla con avenger dove lo script da creare è il seguente:
Codice:
Files to delete:
C:\WINDOWS\system32\comaddinu.dll
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 11:32   #23
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
purtroppo questo file sta resistendo a tutto:

- se lo rinomino, in qualsiasi modo, dopo due secondi si autorigenera accanto con il solito nome.

- anche the avenger fallisce, semplicemente sembra che non riesca a toccarlo, questo è il log che ha lasciato.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 11:42   #24
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da koanstudio Guarda i messaggi
purtroppo questo file sta resistendo a tutto:

- se lo rinomino, in qualsiasi modo, dopo due secondi si autorigenera accanto con il solito nome.

- anche the avenger fallisce, semplicemente sembra che non riesca a toccarlo, questo è il log che ha lasciato.
per favore un log nuovo di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 12:31   #25
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma quella dll è in quel percorso vero?
ce ne erano 2 di dll che ti avevo segnalato, per me ci siamo concentrati su quella che è scatenata dalla infezione ma non è colei che la innesca...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 12:34   #26
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma quella dll è in quel percorso vero?
ce ne erano 2 di dll che ti avevo segnalato, per me ci siamo concentrati su quella che è scatenata dalla infezione ma non è colei che la innesca...
O20 - Winlogon Notify: gqgoitby - C:\WINDOWS\SYSTEM32\comaddinu.dll

bisogna falciare la chiave di registro che innesca il caricamento al boot, ovvero gqgoitby, è per questo che ho chiesto un nuovo log di HJT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 13:10   #27
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
ecco il nuovo log di HJT, eseguito in mod prov, perchè la normale non va più:

log hijackthis
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 13:14   #28
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma lo avevo già dato da fare su quella voce O20 e si ricrea...

potresti mandarmi in pvt questi due bat?
O4 - HKLM\..\Run: [wrcbvxdc] C:\rcsuahqp.bat
O4 - HKLM\..\Run: [oemgwiio] C:\jgkjqyeg.bat



non posso nemmeno credere che i bitcomet si ricreino come voci... dopo un po' ci si stanca

Ultima modifica di xcdegasp : 31-12-2007 alle 13:17.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 13:18   #29
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
si ma il problema è che se si fixa quella voce, al successivo scan quella riga è di nuovo lì in buona salute... io non capisco se sono io che sbaglio qualcosa o se anche hjt non riesce a fermare questa robaccia.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 13:18   #30
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mandami in due bat in pvt
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 13:30   #31
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
mandati, grazie mille!
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 15:08   #32
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Avenger http://swandog46.geekstogo.com/avenger.zip
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che viene indicato cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da postare per il controllo.
Script tutto quello che è all'interno del Quote:

Quote:
Files to delete:
c:\windows\system32\comaddinu.dll
C:\WINDOWS\SYSTEM32\comaddinu.dll

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gqgoitby
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F333BCEC-FE0D-4067-8310-9D19295AA86F}
al termine log di Avenger + nuovo log di HJT, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 15:26   #33
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
ecco i log richiesti:

log avenger

log hjt

i sintomi persistono e continuano a formarsi files bat con nomi strani in c:\
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 15:32   #34
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica i seguenti tool e falli girare:

Combofix
http://download.bleepingcomputer.com...a/ComboFix.exe
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
N.B: da eseguire in modalità provvisosria F8

VundoFix
Download: http://www.atribune.org/public-beta/VundoFix.exe

FixVundo
Download: http://securityresponse.symantec.com...r/FixVundo.exe

VirtumundoBeGone
Download: http://secured2k.home.comcast.net/to...undoBeGone.exe
N.B: da eseguire in modalità provvisosria F8

al termine oltre ai log dei tool, nuovo log di Prevx CSI + HJT, ciao.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 31-12-2007 alle 15:57.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 16:41   #35
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
ho fatto tutto tranne prevx csi perchè sembra che abbia bisogno dela connessione internet (che non ho più causa virus): c'è un modo di fare un manual update? o di farlo funzionare senza connessione?
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 16:44   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da koanstudio Guarda i messaggi
ho fatto tutto tranne prevx csi perchè sembra che abbia bisogno dela connessione internet (che non ho più causa virus): c'è un modo di fare un manual update? o di farlo funzionare senza connessione?
lascia stare Prevx, log dei tool + HijackThis
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 31-12-2007 alle 16:47.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2007, 17:29   #37
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
ecco qua: tutti i log si trovano a questa cartella:

http://www.koanstudio.com/temp/logs/new

non ce l'ha fatta neanche combofix...
quel comaddinu.dll è una fortezza........
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 03:24   #38
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scarica e installa prevx2.0-trial e con la connessione internet attiva fai una scansione profonda includendo tutti i files (non solo i conosciuti) e gli archivi compressi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 03:56   #39
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
scarica e installa prevx2.0-trial e con la connessione internet attiva fai una scansione profonda includendo tutti i files (non solo i conosciuti) e gli archivi compressi
..ma non ho la connessione internet sul pc infetto...
ormai si avvia solo in mod prov.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2008, 12:54   #40
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
sono riuscito a rimuovere comaddinu.dll!!!
ho usato semplicemente unlocker.
il problema è che quel file dat nella cartella c:\windows\system32\drivers non riesce a eliminarlo, ne a spostarlo/rinominarlo... rimane lui

almeno però ora il sistema si avvia in mod normale, pur senza connessione, lan, firewall, e conuna latenza di circa 4 minuti prima che compaiano le icone sul desktop...

questo mi ha permesso di installare kaspersky con aggiornamento manuale alla data di 2 giorni fa. scansione in corso. posto qui il risultato + hjt log al termine.

grazie a tutti e BUON ANNO!
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Microsoft Flight Simulator 2024 provato ...
Offerte Amazon ancora attive: Kindle, Fi...
Caldaie a gas, colpo di scena: l'UE valu...
Altro che 'scandalo De Martino', in Core...
Meta leggerà i tuoi messaggi dal ...
OpenAI entra in Thrive Holdings: nasce u...
Paramount: nuovi film di Sonic e Tartaru...
EU AI Cloud, il cloud sovrano di SAP per...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v