Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-08-2008, 14:56   #21
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione)

Devi modificare il tuo precendete messaggio e caricare il log come da regole altrimenti non possiamo darti assistenza

Quando avrai modificato il tutto continua, come ti avevo già detto, la Guida alla Disinfestazione e alla fine allega tutti i log richiesti.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 16:54   #22
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 17:23   #23
umegg
Member
 
Iscritto dal: Apr 2007
Messaggi: 113
scusate nn avevo letto

allora vi posto il link del file log di prima:

AVSCAN-20080822-124418-65698400.log
umegg è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 18:09   #24
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da umegg Guarda i messaggi
allora vi posto il link del file log di prima:
Come hai detto tu e come ti avevo confermato io, quel log risulta pulito quindi ti avevo chiesto di continuare con la guida qui sotto indicata

Quote:
Originariamente inviato da Gle89 Guarda i messaggi

Quando avrai modificato il tutto continua, come ti avevo già detto, la Guida alla Disinfestazione e alla fine allega tutti i log richiesti.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 18:11   #25
Ignorante Informatico
Senior Member
 
L'Avatar di Ignorante Informatico
 
Iscritto dal: Apr 2008
Messaggi: 1279
umegg, non fare spazientire Gle89!
Ignorante Informatico è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 18:20   #26
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Ignorante Informatico Guarda i messaggi
umegg, non fare spazientire Gle89!
In questo caso non sono spazientita... (in altri è capitato ma sono umana anche io)... Cerco solo collaborazione da parte dell'utente

+ collaborazio - tempo sprecato per lui e per me
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 18:02   #27
Gabrieleg
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 332
Torno su questo topic da me aperto semplicemente per dire che il virus non era affatto controllato da avast...infatti il giorno dopo si è impallato ancora!

Successivamente non si riusciva a fare più niente (Tutto bloccato dopo pochi minuti...), allora ho fatto una bella formattazione dell'hard disk (Più di una per la verità, perchè non so se per il virus o cos' altro, verso metà mi compariva una schermata di errore).
Alla fine ho lasciato "riposare" il computer qualche giorno, ho riprovato con la formattazione (L'unica cosa che si potesse fare) ed è andato tutto liscio.

Ho installato antivir come consigliato e zone alarm, poi ho fatto una bella scansione dei virus ed è tutto a posto.

Ora il pc va che è una meraviglia (Anche se è un computer molto vecchio).

Consiglio a chi legge questo topic: seguite i consigli dei mod o comunque degli esperti di sezione, non fate di testa vostra come ho fatto io!
Risparmierete tempo sicuramente e probabilmente parecchia incazzatura (Perchè non so voi ma quando mi si blocca il pc e non riesco a risolvere il problema mi verrebbe voglia di buttarlo dalla finestra).

Ciao,
Gabriele
Gabrieleg è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2008, 16:32   #28
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Ciao a tutti ragazzi, io ho lo stesso problema.
Ma dal momento che ho un PC abbastanza vecchio e più di 250 GB da scannerizzare in più operazioni, non sarebbe possibile diminuire il raggio di ricerca, ad es. limitandola solo ad alcune cartelle? Magari le più "sospette"...
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2008, 16:41   #29
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
Ciao a tutti ragazzi, io ho lo stesso problema.
Ma dal momento che ho un PC abbastanza vecchio e più di 250 GB da scannerizzare in più operazioni, non sarebbe possibile diminuire il raggio di ricerca, ad es. limitandola solo ad alcune cartelle? Magari le più "sospette"...
Ciao benvenuto nel pronto soccorso di HU.

Per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI


Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria, se non bastasse nemmeno così prova con il rescue cd di avira, a fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM, anche una memoria RAM con qualche giorno di vita può essere la causa di tutti i mali...

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log, qui e qui esempi precisi ed ordinati di come vorremmo tu li caricassi.

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com, imageshack
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2008, 19:39   #30
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Ciao wjmat, intanto grazie per la guida...
Dopo aver fatto tutta la scansione con Malwarebytes' Anti-Malware 1.30, durata più di due ore, ho trovato 9 files infetti, li ho corretti ed ora il problema non si è ripresentato...
Ovviamente ho salvato il file log.

Che faccio vado avanti lo stesso?
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2008, 19:58   #31
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
Ciao wjmat, intanto grazie per la guida...
Dopo aver fatto tutta la scansione con Malwarebytes' Anti-Malware 1.30, durata più di due ore, ho trovato 9 files infetti, li ho corretti ed ora il problema non si è ripresentato...
Ovviamente ho salvato il file log.

Che faccio vado avanti lo stesso?
vai avanti, verrà trovato sicuramente altro
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 11:04   #32
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Finalmente ho eseguito tutte le operazioni della lista!!!
Ci ho messo circa 2-3 ore a processo per i primi 4 punti

1) log di malwarebytes in allegato
2) http://www.fileqube.com/file/HhzaCSvP146765 log di a-squared
3) log di kaspersky, non mi lascia allegare più di un file quindi è qui: http://www.fileqube.com/file/KQqyYSe146766
4) log di cureit: http://www.fileqube.com/file/xrCisy146767
5) log di eset skyinspector: http://www.fileqube.com/file/GBMaYICe146769
6) log di hijackthis: http://www.fileqube.com/file/TLsoHA146770
7) log di gmer: http://www.fileqube.com/file/wbZWIK146771
8) log di prevexcsi: http://www.fileqube.com/file/sYHQXVk146772

attendo risposte
Allegati
File Type: txt mbam-log-2008-11-07 (19-30-08).txt (1.7 KB, 3 visite)
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 14:43   #33
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware
se li hai eliminati dopo aver salvato il log fai
Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
e carica l'ultimo log in ordine di tempo

altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log

Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\Programmi\File comuni\System\wmsncs.exe

Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 21:41   #34
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Grazie ancora per l'assistenza wjamt, volevo anche segnalare che oggi mi si è riavviato il PC dopo essere apparsa una finestra di errore "CMD.exe"

L'unico log che trovo facendo "esegui ecc..." è quello in allegato, che mi sembra successivo all'altro.

Questo file "C:\Programmi\File comuni\System\wmsncs.exe" non lo trovo...
Allegati
File Type: txt mbam-log-2008-11-07 (19-30-08).txt (1.7 KB, 3 visite)
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 00:52   #35
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
Grazie ancora per l'assistenza wjamt, volevo anche segnalare che oggi mi si è riavviato il PC dopo essere apparsa una finestra di errore "CMD.exe"

L'unico log che trovo facendo "esegui ecc..." è quello in allegato, che mi sembra successivo all'altro.

Questo file "C:\Programmi\File comuni\System\wmsncs.exe" non lo trovo...
le infezioni che trovi le cancelli o le lasci?
continuo a vedere No action taken
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 07:21   #36
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
...ho caricato lo stesso file di prima questo è quello giusto
Allegati
File Type: txt mbam-log-2008-11-07 (19-30-58).txt (1.9 KB, 2 visite)
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 08:11   #37
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
anche con a-squred sembra che non hai eliminato tutto

Codice:
Rilevato
Files: 	11
Tracce: 	92
Cookies: 	107
Processi: 	0
Chiavi registro: 	0

Cancellato
Files: 	1
Tracce: 	92
Cookies: 	0
per i mod:
l'utente sarebbe da spostare nei rogue ma ormai direi di lascialo qui, altrimenti decidete voi

Ultima modifica di wjmat : 10-11-2008 alle 08:18.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 09:18   #38
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
anche con a-squred sembra che non hai eliminato tutto

Codice:
Rilevato
Files: 	11
Tracce: 	92
Cookies: 	107
Processi: 	0
Chiavi registro: 	0

Cancellato
Files: 	1
Tracce: 	92
Cookies: 	0
per i mod:
l'utente sarebbe da spostare nei rogue ma ormai direi di lascialo qui, altrimenti decidete voi
Ho cancellato solo quelli con rischio medio e alto, ed alcuni il programma non me li spuntava nemmeno...dovevo cancellare tutto?
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 09:31   #39
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
Ho cancellato solo quelli con rischio medio e alto, ed alcuni il programma non me li spuntava nemmeno...dovevo cancellare tutto?
noi segnaliamo di eliminare tutto, in caso di falsi positivi poi si ripristina dalla quarantena
rifai lo scan ed elimina tutto
poi nuovo log di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 09:33   #40
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
noi segnaliamo di eliminare tutto, in caso di falsi positivi poi si ripristina dalla quarantena
rifai lo scan ed elimina tutto
poi nuovo log di hjt
solo a-squared giusto?
Orator è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
IBM e Cisco collaborano per sviluppare l...
Scorte RAM in rosso: kit DDR5 128 GB 560...
L'ESA ottiene 22,1 miliardi di euro di b...
Nuova comunicazione di Fastweb Mobile: d...
Meno ansia e depressione con una pausa d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v