Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2009, 16:37   #21
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato il log in c:\avenger.txt. caricalo per verificare che l'operazione abbia funzionato.
Codice:
Files to delete:
C:\WINDOWS\system32\ciuytr0.dll
C:\WINDOWS\system32\vamsoft.exe
C:\xcisvxl.com
C:\WINDOWS\system32\haozs0.dll
C:\WINDOWS\system32\haozs1.dll
Fatto..ecco il log:
http://www.fileqube.com/file/eyEwkA164482
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 16:40   #22
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nuovo log di hjt e prevx reinstallato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 16:49   #23
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nuovo log di hjt e prevx reinstallato
eccoli..
http://www.fileqube.com/file/gexjzS164488
http://www.fileqube.com/file/UnttsnH164489
ci sono ancora!!!!ma perchèèèè!!!
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 16:58   #24
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 17:23   #25
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica un log di Combofix (leggi bene le info)
eccolo..
http://www.fileqube.com/file/LNWJjvM164498
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 17:46   #26
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
reinstalla prevx, se ritrovi gli stessi file riesegui di nuovo la procedura con avenger
  • Da modalità normale
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4fcde0d2-8f5b-11db-ad6e-00e04cd26fc7}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8a8ec3cf-d682-11dd-95c9-001d0fbaa8ff}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b3002264-378c-11dd-943f-00e04cd26fc7}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b3002265-378c-11dd-943f-00e04cd26fc7}]
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt


prova anche a lanciare gmer e caricare il suo log

Ultima modifica di wjmat : 08-01-2009 alle 17:49.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 18:15   #27
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Spero di esserci riuscito..ti posto sia l'utlimo log di prevx che quello di Combo fix..
http://www.fileqube.com/file/XjAiyxtcy164507
http://www.fileqube.com/file/twuGjFWxp164508

Gmer ho riprovato ma appena lo faccio partire mi va tutto in errore di sistema e devo riavviare..
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 18:27   #28
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
rimani sconnesso da internet

con avenger

Codice:
Files to delete:
C:\WINDOWS\system32\ciuytr3.dll
C:\WINDOWS\system32\haozs0.dll
C:\WINDOWS\system32\haozs2.dll
C:\WINDOWS\system32\haozs3.dll
C:\WINDOWS\system32\haozs4.dll
C:\xcisvxl.com
C:\WINDOWS\system32\vamsoft.exe
C:\WINDOWS\system32\ciuytr0.dll
C:\WINDOWS\system32\ciuytr2.dll
C:\WINDOWS\system32\ciuytr1.dll
al riavvio fai girare di nuovo combo+ Sdfix

solo dopo carichi i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 22:35   #29
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
ecco i nuovi log:
AVENGER:http://www.fileqube.com/file/iDdpTnf16456
COMBO: http://www.fileqube.com/file/MLokckiI164577
La procedura con Sdfix purtroppo nn riesco a completarla:entro i modalità provvisoria e fino a quando si riavvia il pc tutto bene,quando rientro in modalità normale e prosegue con lo scan ad un certo punto si blocca e mi da errore di sistema..ci ho provato un paio di volte ma lo fa sempre..
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 22:48   #30
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da buskens5 Guarda i messaggi
ecco i nuovi log:
AVENGER:http://www.fileqube.com/file/iDdpTnf16456
COMBO: http://www.fileqube.com/file/MLokckiI164577
La procedura con Sdfix purtroppo nn riesco a completarla:entro i modalità provvisoria e fino a quando si riavvia il pc tutto bene,quando rientro in modalità normale e prosegue con lo scan ad un certo punto si blocca e mi da errore di sistema..ci ho provato un paio di volte ma lo fa sempre..
Verifica il link al log di Avenger http://www.fileqube.com/file/iDdpTnf16456

Per quanto concerne SDFix devi fare tutto da modalità provvisoria F8

Quote:
Doppio click su SDFix.exe il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Aprire la cartella SDFix in C:\ e fare doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premere un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovreste visualizzare il messaggio "Finished"
Premere un tasto per terminare lo script e ricaricare le icone del desktop
Il log da allegare per il controllo sarà visualizzato automaticamente, altrimenti potrete trovarlo in C:\SDFix\Report.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 10:18   #31
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
http://www.fileqube.com/file/wGlQbHpi164685
questo è il log dell'ultimo avenger..
Per la procedura di Sdfix l'ho eseguita in modalità provvisoria..ora però quando si riavvia il pc,appena entro in windows, si apre la schermata si Sdfix nella quale c'è scritto che sta per finire la scansione..ad un certo punto però scompare tutto e compare la pagina blu a tutto schermo dicendo errore di sistema e devo riavviare..per rifare la procedura di sdfix da capo come devo fare?
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 10:21   #32
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prevx segnala ancora gli stessi file?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 10:45   #33
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Per fortuna no..ti allego il log:http://www.fileqube.com/file/DJeaftkZ164687
ti allego anche il log di SDfix che però continua a dare l'errore "BAD POOL HEADER"..http://www.fileqube.com/file/iPyvBjtxz164688

Li abbiamo eliminati?
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 11:02   #34
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nuovo log di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 11:07   #35
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Fatto...http://www.fileqube.com/file/pevnbl164696
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 11:18   #36
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Programmi\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [vamsoft] C:\WINDOWS\system32\vamsoft.exe
O15 - Trusted Zone: www.fessuraumida.com
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
li hai impostati tu questi?
Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3D2E273B-4CF7-4574-8F0E-58AA36BDF932}: NameServer = 217.12.181.97 151.1.2.1
con avenger
Codice:
Files to delete:
C:\WINDOWS\expiorer.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 11:36   #37
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Ecco il log di hj, per quanto riguarda quella stringa n 017 non so a cosa si riferisca..penso però che siano le impostazione dell'adsl wifi Alternatyva che ho io..nn ne sono sicuro però..
Allegati
File Type: txt hj5.txt (5.6 KB, 1 visite)
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 11:40   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da buskens5 Guarda i messaggi
Ecco il log di hj, per quanto riguarda quella stringa n 017 non so a cosa si riferisca..penso però che siano le impostazione dell'adsl wifi Alternatyva che ho io..nn ne sono sicuro però..
Alega il log di Avenger

Quote:
Files to delete:
C:\WINDOWS\expiorer.exe
e successivamente nuovo log di HJT in quanto il suddetto file era stato eliminato dal Kaspersky quindi c'è qualcosa che non torna
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 11:46   #39
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Ecco i due log..
http://www.fileqube.com/file/tkuwfiY164699
Allegati
File Type: txt avenger.txt (2.5 KB, 3 visite)
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2009, 12:08   #40
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega un nuovo log di SysInspector, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
I robot aspirapolvere Neato diventeranno...
Lux e Discovery, AMD e il Dipartimento d...
Qualcomm entra nei datacenter: annunciat...
Amazon prepara il più grande lice...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v