Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-08-2009, 08:10   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Archie Guarda i messaggi
Ok, mi chiedevo se dovessi seguire la procedura dell'amico lust, eliminerei le minacce?
Se F-Secure rileva eventuali malware, eliminali.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 14:55   #22
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fatto quello che ti ha detto Chill-Out, fai:
fixa:
Codice:
O4 - HKUS\S-1-5-18\..\Run: [braviax]  (User 'SYSTEM')
O20 - AppInit_DLLs: cru629.dat

poi disinstalla avg e installa avira antivir persoanl, impostalo come descritto qui: http://www.hwupgrade.it/forum/showthread.php?t=1514684
e dopo averlo aggiornato fai una scansione completa del pc mettendo in quarantena tutto cio che trova
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 10:11   #23
Archie
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 13
Ecco il log di f-secure dopo la scansione completa e relativa pulizia:

report_fsols_4_0.html

In più ho fixato le 2 voci indicate con hijackthis
Archie è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 10:17   #24
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, disinstalla Combofix come indicato qui http://www.hwupgrade.it/forum/showpo...0&postcount=19 successivamento lo riscarichi http://download.bleepingcomputer.com/sUBs/ComboFix.exe e lo fai girare nuovamente, fatta questa operazione procedi così:

Scarica SDFix sul Desktop
Doppio click su SDFix.exe il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Aprire la cartella SDFix in C:\ e fare doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premere un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovreste visualizzare il messaggio "Finished"
Premere un tasto per terminare lo script e ricaricare le icone del desktop
Il log da allegare per il controllo sarà visualizzato automaticamente, altrimenti potrete trovarlo in C:\SDFix\Report.txt

Riepilogo log da allegare:
Combofix
SDFix
Nuovo log Prevx 3.0
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 11:38   #25
Archie
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 13
log combofix:
ComboFix.txt

log SDFix:
Report.txt

log prevx 3:
log prevx.log

log hijackthis:
hijackthis.log



Ora prevx non indica più ntfs.sys come infetto però, ecco che c'è ne sono altri
Archie è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 15:05   #26
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per scrupolo, abilita la visualizzazione dei files nascosti

Quote:
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK
e controlla su http://virscan.org/ e http://www.virustotal.com/it/ i seguenti file:

c:\programmi\richcomm\powermanagerii\pmservice.exe

c:\documents and settings\proprietario\dati applicazioni\cososys\carryiteasy\carrylaunch.exe

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 16:03   #27
Archie
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 13
pmservice:
http://virscan.org/report/b0163fc4ea...ed4c33ec9.html

http://www.virustotal.com/it/analisi...953-1251211889

carrylaunch.exe:
http://virscan.org/report/b70610bcf3...94151a1b9.html

http://www.virustotal.com/it/analisi...d35-1251212051

Questi file sembrano puliti, solo prevx li indica come sospetti. Il pmservice è il software di gestione gruppo di continuità, il carryiteasy è un software per gestire i dati sulle pen-drive. Che ne devo fare?

Per quanto riguarda hgstartjp25.exe e grwinsthip.exe invece
Archie è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 16:25   #28
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Infatti, come sopra indicato li abbiamo controllati per scrupolo, procedi così:

- Con il Browser chiuso esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked

Quote:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} (F-Secure Online Scanner Launcher) - hxxp://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - hxxp://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - hxxp://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8D9E639C-110C-4F85-9067-3B97C0BDE9C0} (HGPluginJP25 Class) - hxxp://down.hangame.co.jp/jp/dist/hgstart/HGPluginJP25.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - hxxp://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {DB7BF79A-FC51-4B5A-92BC-A65731174380} (InstantAction Game Launcher) - hxxp://www.instantaction.com/download/iaplayer.cab
- Apri il Blocco note e copia ed incolla questa righe:

Quote:
File::
c:\windows\system32\grwinsthlp.exe
c:\windows\downloaded program files\hgstartjp25.exe
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt

Rieilogo log da allegare:
Combofix
Nuovo log Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 17:03   #29
Archie
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 13
log combofix:
ComboFix.txt

log prevx:
log prevx.log


Ora sembra tutto a posto, a parte quegli avvisi di prevx che virus non sono.
Archie è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 17:26   #30
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Tutto ok indipendetemente da Prexv, adesso segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 che ti aiuterà ad aggiornare, proteggere...etc il PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 17:48   #31
Archie
Junior Member
 
Iscritto dal: Feb 2007
Messaggi: 13
grazie infinite per la vostra disponibilità gratuità verso chi chiede aiuto, cosa che per il supporto tecnico di qualsiasi software non esiste!

Ora seguirò il trattamento post disinfezione.
Archie è offline   Rispondi citando il messaggio o parte di esso
Old 25-08-2009, 18:16   #32
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Archie Guarda i messaggi
grazie infinite per la vostra disponibilità gratuità verso chi chiede aiuto, cosa che per il supporto tecnico di qualsiasi software non esiste!

Ora seguirò il trattamento post disinfezione.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Disney+ cambia: arriva Hulu, ma il servi...
Google annuncia Gemini Enterprise: l'IA ...
Battlefield 6 debutta tra code infinite ...
Gli iPhone di seconda mano dominano il m...
Pavel Durov (Telegram) lancia l'allarme:...
Occhiali Smart come lo smartphone: il fu...
Arriva NVIDIA GB300 NVL72, il cluster di...
Copilot si collega a OneDrive, Gmail e D...
Il Liquid Glass di iOS 26 è stato...
I biocarburanti fanno più danni d...
ELF, il Frankenstein di Mercedes che ant...
Da Kia arriva il passaporto per le batte...
The Elder Scrolls 6 renderà omagg...
YouTube dà una 'seconda chance' a...
Attacco hacker a Oracle E-Business Suite...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v