Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-02-2008, 22:46   #21
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non capito se i servizi identificati come Rootkit da Gmer sono stati falciati da Gmer stesso
In che modo ? Non ho visto un tasto fix o qualcosa del genere
Io premo scan...e dopo ?
Ad una scansione successiva comunque restano lì comunque.

Edit: forse ho visto

Ultima modifica di cionci : 21-02-2008 alle 22:48.
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 22:48   #22
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cionci Guarda i messaggi
In che modo ? Non ho visto un tasto fix o qualcosa del genere
Io premo scan...e dopo ?
Ad una scansione successiva comunque restano lì comunque.
Selezionando il servizio identificato come Rootkit col tasto dx del muose e clic su DELETE SERVICE
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 22:57   #23
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Non mi elimina Vcbp29.sys Error 0x00000010
Ora provo a riavviare e scarico Virit.
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 22:58   #24
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cionci Guarda i messaggi
Non mi elimina Vcbp29.sys Error 0x00000010
Ora provo a riavviare e scarico Virit.
Passata con Vitit ed alleghi il log, dopodichè mi alleghi un nuovo log di gmer e prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 23:03   #25
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Dopo il riavvio gli altri servizi non sono tornati, ma ho il sospetto che non fossero più attivi (un riga del log diceva "missing" sui file), lo spambot è sempre attivo.
Provo questo virit.
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 23:16   #26
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Virit non ha ancora finito, ma ci è passato sopra senza segnalare niente.
Panda rilevava quel file, dite che posso rimuoverlo con Panda anche se non riconosceva il tipo di rootkit (unknown) ?
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 23:18   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cionci Guarda i messaggi
Virit non ha ancora finito, ma ci è passato sopra senza segnalare niente.
Panda rilevava quel file, dite che posso rimuoverlo con Panda anche se non riconosceva il tipo di rootkit (unknown) ?
Direi di si, attendo i log indicati qui http://www.hwupgrade.it/forum/showpo...4&postcount=24
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 23:39   #28
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Prevx
Virit
Codice:
21/02/2008 - 23:30:50

[SCANSIONE DEL REGISTRO]
OK

[C:\WINDOWS]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
 
 
Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 19717.
Files Totali: 19717.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 23:44   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Anche il log di Gmer, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 23:49   #30
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Stavo finendo, ho preferito inviare il messaggio perché prima mi si è piantato gmer
log gmer

Grazie
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 23:56   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cionci Guarda i messaggi
Stavo finendo, ho preferito inviare il messaggio perché prima mi si è piantato gmer
log gmer

Grazie
Allega un log di ComboFix
Download: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt e anche il file
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:13   #32
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Sembra e dico sembra che non invii più spam
Ora faccio una scansione con gmer.
Che roba era ?
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:20   #33
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Direi che va tutto bene
Codice:
GMER 1.0.14.14116 - http://www.gmer.net
Rootkit scan 2008-02-22 00:19:40
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

Code            816C18EC                                                                               KeSetProfileIrql

---- Kernel code sections - GMER 1.0.14 ----

?               C:\WINDOWS\system32\Drivers\PROCEXP90.SYS                                              Impossibile trovare il file specificato. !

---- User code sections - GMER 1.0.14 ----

.text           C:\Programmi\MSN Messenger\MsnMsgr.Exe[3444] kernel32.dll!SetUnhandledExceptionFilter  7C84467D 5 Bytes  JMP 004DE392 C:\Programmi\MSN Messenger\MsnMsgr.Exe (Messenger/Microsoft Corporation)

---- Devices - GMER 1.0.14 ----

AttachedDevice  \Driver\Tcpip \Device\Ip                                                               aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass0                                                mouclass.sys (Driver Mouse Class/Microsoft Corporation)
AttachedDevice  \Driver\Kbdclass \Device\KeyboardClass1                                                SynTP.sys (Synaptics Touchpad Driver/Synaptics, Inc.)
AttachedDevice  \Driver\Tcpip \Device\Tcp                                                              aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice  \Driver\Tcpip \Device\Udp                                                              aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice  \Driver\Tcpip \Device\RawIp                                                            aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice  \FileSystem\Fastfat \Fat                                                               aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

---- EOF - GMER 1.0.14 ----
Grazie
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:26   #34
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Me lo alleghi il log di Combo

Edit: + log di Prevx Csi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 22-02-2008 alle 00:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:30   #35
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Ecco qua:

Combofix

Che tipo di rootkit è ? Da dove è stato preso secondo te ?
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:35   #36
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Che tipo di rootkit è ? Da dove è stato preso secondo te ?
aspette che lo chiedo alla sfera di cristallo

non è finita allega intanto un log di questo tool nel frattempo mi controllo per bene il log di Combo http://noahdfear.geekstogo.com/FindAWF.exe

ma che ci fate co stò PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:44   #37
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Ma che ne so...è di una famiglia di conoscenti
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:49   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cionci Guarda i messaggi
Ma che ne so...è di una famiglia di conoscenti
me lo posti il log del tool indicato, che vediamo di andare a dormire
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:50   #39
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Codice:
  Find AWF report by noahdfear ©2006
               Version 1.40



  bak folders found
  ~~~~~~~~~~~

 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\WINDOWS\SYSTEM32\BAK

08/04/2003  12.00            13.312 ctfmon.exe
               1 File         13.312 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\LAUNCH~1\BAK

19/03/2004  19.37           290.816 QtZiAcer.EXE
               1 File        290.816 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\QUICKT~1\BAK

01/11/2005  11.23            77.824 qttask.exe
               1 File         77.824 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\MSNMES~1\BAK

               0 File              0 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\SYNAPT~1\SYNTP\BAK

18/04/2003  15.20           610.304 SynTPEnh.exe
18/04/2003  14.36           110.592 SynTPLpr.exe
               2 File        720.896 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\BAK

21/10/2003  11.52            40.960 PDVDServ.exe
               1 File         40.960 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

15/01/2007  18.28           108.160 ashDisp.exe
               1 File        108.160 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\SKYPE\PHONE\BAK

19/04/2005  16.10        13.261.992 Skype.exe
               1 File     13.261.992 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\SCANSOFT\OMNIPA~1.0\BAK

21/03/2006  13.19            69.632 OpwareSE4.exe
               1 File         69.632 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\FILECO~1\MICROS~1\WORKSS~1\BAK

10/06/2003  18.48            50.688 WkUFind.exe
               1 File         50.688 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\FILECO~1\SCANSO~1\SSBKGD~1\BAK

30/09/2003  00.14           155.648 SSBkgdupdate.exe
               1 File        155.648 byte
               2 Directory  20.462.010.368 byte disponibili
 Il volume nell'unit… C Š ACER
 Numero di serie del volume: 2629-16F0

 Directory di C:\PROGRA~1\JAVA\J2RE14~1.2_0\BIN\BAK

19/08/2003  17.23            32.873 jusched.exe
               1 File         32.873 byte
               2 Directory  20.462.010.368 byte disponibili


  Duplicate files of bak directory contents
  ~~~~~~~~~~~~~~~~~~~~~~~

     15360 19 Aug 2004 "C:\WINDOWS\system32\ctfmon.exe"
     13312  8 Apr 2003 "C:\WINDOWS\system32\bak\ctfmon.exe"
    290816 19 Mar 2004 "C:\Programmi\Launch Manager\bak\QtZiAcer.EXE"
    286720 29 Jun 2007 "C:\Programmi\QuickTime\QTTask.exe"
     77824  1 Nov 2005 "C:\Programmi\QuickTime\bak\qttask.exe"
    110592 18 Apr 2003 "C:\Programmi\Synaptics\SynTP\Media\SYNTPLPR.EXE"
    110592 18 Apr 2003 "C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe"
    610304 18 Apr 2003 "C:\Programmi\Synaptics\SynTP\Media\SYNTPENH.EXE"
    610304 18 Apr 2003 "C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe"
     40960 21 Oct 2003 "C:\Programmi\CyberLink\PowerDVD\bak\PDVDServ.exe"
     79224  4 Dec 2007 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
    108160 15 Jan 2007 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"
  23233576  8 Jun 2007 "C:\Programmi\Skype\Phone\Skype.exe"
  13261992 19 Apr 2005 "C:\Programmi\Skype\Phone\bak\Skype.exe"
     69632 21 Mar 2006 "C:\Programmi\ScanSoft\OmniPageSE4.0\bak\OpwareSE4.exe"
     50688 10 Jun 2003 "C:\Programmi\File comuni\Microsoft Shared\Works Shared\bak\WkUFind.exe"
    155648 30 Sep 2003 "C:\Programmi\File comuni\ScanSoft Shared\SSBkgdUpdate\bak\SSBkgdupdate.exe"
     32873 19 Aug 2003 "C:\Programmi\Java\j2re1.4.2_01\bin\bak\jusched.exe"


  end of report
Devo eliminarli ?
Ora ricontrollo con PrevX
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 00:55   #40
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Abbiamo cantato vittoria troppo presto ? PrevX me lo ritrova, ed ora trova anche un altro malware. swreg.exe.
Un attimo che allego il file...
cionci è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
iPhone 17 Pro, il più desiderato,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v