Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-03-2009, 17:26   #21
Gian Carlo
Junior Member
 
Iscritto dal: Aug 2006
Messaggi: 9
Ciao a tutti,
pure io mi sono beccato sto virus
Io ho eseguito un'altra procesura, anzi la sto eseguendo proprio in questo momento.
Dato che ho 2 PC ho estratto l'HD infetto e l'ho fatto partire come slave nel secondo PC dove ho AVAST antivirus. Adesso gli sto facendo cancellare tutti i worm/virus che trova.
Penste che sia sufficente o devo eseguire pure la procedura che è stata indicata sopra?

Grazie per le info
Gian Carlo è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 18:49   #22
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da pec85 Guarda i messaggi
quale degli antivirus che mi avete fatto scaricare devo disinstallare?ho gia disinstallato prevCSI e non cambia nulla...ps: avira come avevo detto ancora non mi funziona quindi x ora ho solo antimalware e elibagla...
riguardo le mail e i cd con file .doc non danno problemi di infettivita, vero?
scusate se faccio 1000 domande ma voglio risolvere sto problema piu presto possibile...
rifai la scansione con elibagla e malwarebytes e poi un log con prevxCSI e hijackthis che puoi scaricare da qui:
http://www.trendsecure.com/portal/en...HiJackThis.zip

i documenti e le email non sono soggetti a infezione almeno non da questo virus..

Ultima modifica di xcdegasp : 01-03-2009 alle 18:57.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2009, 18:50   #23
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Gian Carlo Guarda i messaggi
Ciao a tutti,
pure io mi sono beccato sto virus
Io ho eseguito un'altra procesura, anzi la sto eseguendo proprio in questo momento.
Dato che ho 2 PC ho estratto l'HD infetto e l'ho fatto partire come slave nel secondo PC dove ho AVAST antivirus. Adesso gli sto facendo cancellare tutti i worm/virus che trova.
Penste che sia sufficente o devo eseguire pure la procedura che è stata indicata sopra?

Grazie per le info
meglio se usi anche i prodotti consigliati in questa guida, male comunque non fa a quell'hd
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 03:24   #24
Skyisbreakin
Member
 
Iscritto dal: Jul 2008
Messaggi: 222
Innanzitutto grazie per il supporto che date a tutti contro questo spiacevolissimo Bagle!....

Ho fatto tutto come descritto dalla vostra procedura....
Questi sono i logs


ComboFix.txt
hijackthis.log
mbam-log-2009-03-02 (04-05-29).txt

Ultima modifica di Skyisbreakin : 02-03-2009 alle 16:07.
Skyisbreakin è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 07:27   #25
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
potresti non upparli zippati per favore?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 15:34   #26
pec85
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 13
Fatto, ma elibagla non si apre piu normalmente: quando vado a eseguire l'eseguibile mi appare una finestra che dice procesando 121 ficheros viricos, che è restata cosi piu di tre quarti d'ora dopodiche l'ho chiusa e ho riprovato ma sempre lo stesso, combofix e hijack mi danno sempre non è un file valido in win32, anche se rinomino...che mi metto a fare?lo scan col rescue disk di kaspersky l'ho gia provato...
pec85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 15:40   #27
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da pec85 Guarda i messaggi
Fatto, ma elibagla non si apre piu normalmente: quando vado a eseguire l'eseguibile mi appare una finestra che dice procesando 121 ficheros viricos, che è restata cosi piu di tre quarti d'ora dopodiche l'ho chiusa e ho riprovato ma sempre lo stesso, combofix e hijack mi danno sempre non è un file valido in win32, anche se rinomino...che mi metto a fare?lo scan col rescue disk di kaspersky l'ho gia provato...
combo hai provato a rinominarlo già durante il download o a portarlo sul pc già rinominato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 18:52   #28
pec85
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 13
Grande wjmat!!rinominandolo prima funziona, ora penso di esser pulito poiche prevCSI e malwarebytes mi danno pulito!qui ci sono i log, voi che dite?

http://www.fileqube.com/file/yWxcaCN176860 combofix
http://www.fileqube.com/file/ZWsCIVD176861 malwarebytes
http://www.fileqube.com/file/krXAcJ176862 elibagla

Ps: ora posso reinstallare l'antivirus?
e mi consigliate di tenere prevCSI Combofix elibagla e malwarebytes installati?
grazie e ciao
pec85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 19:09   #29
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da pec85 Guarda i messaggi
Grande wjmat!!rinominandolo prima funziona, ora penso di esser pulito poiche prevCSI e malwarebytes mi danno pulito!qui ci sono i log, voi che dite?

http://www.fileqube.com/file/yWxcaCN176860 combofix
http://www.fileqube.com/file/ZWsCIVD176861 malwarebytes
http://www.fileqube.com/file/krXAcJ176862 elibagla

Ps: ora posso reinstallare l'antivirus?
e mi consigliate di tenere prevCSI Combofix elibagla e malwarebytes installati?
grazie e ciao
pulito
nel trattamento post disinfezione trovi tutte le info che cerchi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 20:01   #30
Skyisbreakin
Member
 
Iscritto dal: Jul 2008
Messaggi: 222
Quote:
Originariamente inviato da Skyisbreakin Guarda i messaggi
Innanzitutto grazie per il supporto che date a tutti contro questo spiacevolissimo Bagle!....

Ho fatto tutto come descritto dalla vostra procedura....
Questi sono i logs


ComboFix.txt
hijackthis.log
mbam-log-2009-03-02 (04-05-29).txt

Ed io come sonooo?
Skyisbreakin è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 20:14   #31
pec85
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 13
Grazie mille wjmat,xcdegasp e chillout, se passate x Udine mandatemi un mp che vi pago da bere!!siete dei grandi
pec85 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 22:35   #32
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da pec85 Guarda i messaggi
Grazie mille wjmat,xcdegasp e chillout, se passate x Udine mandatemi un mp che vi pago da bere!!siete dei grandi
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2009, 22:39   #33
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Skyisbreakin Guarda i messaggi
Innanzitutto grazie per il supporto che date a tutti contro questo spiacevolissimo Bagle!....

Ho fatto tutto come descritto dalla vostra procedura....
Questi sono i logs


ComboFix.txt
hijackthis.log
mbam-log-2009-03-02 (04-05-29).txt
ciao

combo l'hai fatto girare 2 volte e a noi serviva il primo log
dal secondo comunque sembri pulito e si vede che combo ha pappato il log di elibagla, rifai una scansione per sicurezza con elibagla


Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\WINDOW~4\MESSEN~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.12print.it/cab/ImageUploader5.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 11:32   #34
^TheGame^
Member
 
Iscritto dal: Mar 2009
Messaggi: 69
ragazzi mi da lo stesso problema che dava a pec85....ho provato a rinominare combo ma niente, allora l'ho cancellato e ho riscaricato elibagla, per fargli fare prima il suo lavoro e poi scaricare combo, ma niente...non si apre...si blocca quando dice "procesando 121 ficheros"

help

Ultima modifica di ^TheGame^ : 03-03-2009 alle 11:55.
^TheGame^ è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 12:01   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ^TheGame^ Guarda i messaggi
ragazzi mi da lo stesso problema che dava a pec85....ho provato a rinominare combo ma niente, allora l'ho cancellato e ho riscaricato elibagla, per fargli fare prima il suo lavoro e poi scaricare combo, ma niente...non si apre...si blocca quando dice "procesando 121 ficheros"

help
Ciao, come indicato in Guida è necessario utilizzare uno dei due Rescue Disk, passaggio tratto dalla Guida in prima pagina

Quote:
Se non dovesse funzionare la procedura sopra descritta si consiglia di eseguire una scansione con Avira AntiVir Rescue System o Kaspersky Rescue Disk.
Dopo l'eventuale scansione con un rescue cd ricomincia la procedura dal punto 1 riscaricando tutti i tools.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 12:16   #36
^TheGame^
Member
 
Iscritto dal: Mar 2009
Messaggi: 69
il fatto è che io ci provai pure ieri, con la guida vecchia su come rimuovere un bagle, e prima di scaricare elibagla scaricai anche beagled....ieri elibagla andò bene, ma alla fine non riuscii ad installare l'antivirus perchè avevo sicuramente mancato qualcosa. Stamattina mi sono accorto che c'era questa nuova guida, e ho fatto tutto il procedimento, ma elibagla non va, e non so rinominare combo prima che sia scaricato...

ora provo con il rescue, anche se non ho ben capito come si imposta il lettore come first boot...
^TheGame^ è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 12:34   #37
^TheGame^
Member
 
Iscritto dal: Mar 2009
Messaggi: 69
niente non ci riesco. Ho provato a ritornare dov'ero rimasto ieri, e ho fatto la scansione con prevx csi, mi da 4 file infetti ma ci vuole la licensa per toglierli.

Mi sa che formatto il pc...a proposito ho letto che la penna usb viene subito contagiata dal bagle, quindi è sicuro che la mia penna (collegata quando ho preso il bagle) è infettata? Inoltre, se masterizzo un dvd con le cose da salvare prima della formattazione, mica si infetta pure il dvd?
^TheGame^ è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 16:19   #38
win 32
Junior Member
 
L'Avatar di win 32
 
Iscritto dal: Mar 2009
Messaggi: 12
scusate come faccio per disabilitare momentaneamente i realtime dei software di sciurezza tipo l'antivirus
__________________
ωιи 32

win 32 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 18:54   #39
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
1)ma srosa.sys o srosa2.sys sono file ke servono x il pc o sono solo completamente virus che se sono cancellati nn causano niente?
2)oggi ho collegato al pc una chiavetta USB....l'ho scansionata con MBAM ma nn ha trovato niente...può lo stesso essere infetta?
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2009, 19:16   #40
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da win 32 Guarda i messaggi
scusate come faccio per disabilitare momentaneamente i realtime dei software di sciurezza tipo l'antivirus
qui alcuni esempi
http://www.bleepingcomputer.com/forums/topic114351.html
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v