Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme
ASUS e Noctua tornano a collaborare con la GeForce RTX 5080 Noctua OC Edition, una scheda pensata per chi cerca potenza estrema e silenziosità assoluta. Il nuovo sistema di raffreddamento, con tre ventole Noctua NF-A12x25 G2 da 120 mm e una camera di vapore maggiorata, promette temperature record e rumorosità quasi impercettibile. Non mancano dual BIOS, materiali di qualità e ampie possibilità di overclock. Ma quanto migliora davvero rispetto alla Founders Edition? Scoprilo nel nostro test completo.
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-08-2009, 23:46   #21
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non facevi prima a copia e incollare l'indirizzo che compare nel browser a fine scansione?
e comunque hai fatto scansionare un file differente da prima
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 06:22   #22
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Eccolo...

Dvdfab.exe

Ultima modifica di shadowm : 21-08-2009 alle 07:32.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 09:36   #23
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da shadowm Guarda i messaggi
Eccolo...

Dvdfab.exe
ottimo, potresti zipparlo e pubblicarlo su mediafire.com o wikisend.com e mandarmi in pvt il link per scaricarlo?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 10:34   #24
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Devo rifare tutte le scansioni xke il virus si è ricreato...
Cortesemente mi controlli questo log di hjt, tutto il resto è pulito..

hijackthis.log

Ultima modifica di shadowm : 27-08-2009 alle 14:43.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 13:39   #25
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
disinstalla nod32 e installa un antivirus realmente free come Avira Antivir Personal
Ma com'è avira personal come antivirus? Sono abbastanza protetto? Pare che nod sia un colabrodo.. sono 2 volte che lo stesso virus si ricrea...
Che mi consigli?

Ecco i logs aggiornati..

MalwareBytes Antispyware
ASquaredFree
Fsecue Online
Dr.Web Cureit
SysInspector
HJT
GMER
PrevX

I presunti file che si moltiplicano sono quelli evidenziati da Dr.Web e uno evidenziato da Malwarebyte se nn ricordo male.. hanno dei nomi strani ed estensioni .exe. Nn so xke ma i programmi hanno messo tutti questi files in quarantena e nn li hanno curati...

Adesso ti chiedo cortesemente di illustrarmi tutte le cose da fare.. se la prima volta il virus è tornato vorrei che nn succedesse piu!! ;( Solo che purtroppo non mi sono mai capitati questi problemi e nn so come affrontarli!

Grazie xcdegasp!

Ultima modifica di shadowm : 21-08-2009 alle 16:35.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 17:00   #26
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma se gentilmente tu seguissi le indicazioni... ti avevo chiesto lo zip mica di rifare le scansioni...

malwarebytes non lo avevi aggiornato prima di scansionare..

disinstalla nod32, installa avira, impostalo come da guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 ,scansiona il pc, poi aggiornalo, esegui scansione completa del pc

come antivirus è al vertice ossia tra i migliori e quella versione che ti ho consigliato è gratuita
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 18:25   #27
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
lo so scusa, ma ho rifattto le scansioni xke il virus si è ripresentato... e adesso ho tutti i file in quarantena...
Cmque i file che si creano da soli sono quelli che risultano dal log di ASquared..
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2009, 22:10   #28
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
si può avere il log di avira? grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2009, 07:46   #29
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
ehm.... come faccio? Faccio una scansione e poi?
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2009, 10:42   #30
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da shadowm Guarda i messaggi
ehm.... come faccio? Faccio una scansione e poi?
dopo averlo installato e aggiornato, fai la scansione completa e poi dal suo pannello di controllo vai in "reports" e salvi questo log per poi pubblicarlo

ti avevo messo il link alal guida per avira quindi è il caso che cominci a studiartela
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2009, 13:06   #31
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Eccolo:

AVSCAN-20090823-084643-2026EAB8.LOG

Ore 20:00.. Il problema si è verificato di nuovo....

Ecco il log di avira....

Log Avira

Ultima modifica di shadowm : 23-08-2009 alle 20:17.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 11:11   #32
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora parresti disinfettato ma se continui a scaricare file appositamente infetti non ce ne caviamo più e se non sei te a farlo è perchè non stai usando i dns di www.opendns.com e nbemmeno un firewall software..
la prima scansione:
Quote:
C:\Programmi\Windows Sidebar\wlsrvc.dll
[RILEVAMENTO] Si tratta del cavallo di Troia TR/Patched.GY.12
[NOTA] È stato creato un backup con nome '4b03e9df.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
questa la successiva scansione
Quote:
C:\Documents and Settings\All Users\Documenti\rlccjy.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen
[NOTA] È stato creato un backup con nome '4af485af.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
D:\Documents and Settings\Daniele\Documenti\Backup\rlccjy.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen
[NOTA] È stato creato un backup con nome '4af489c3.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
D:\Documents and Settings\Daniele\Documenti\Converted\rlccjy.exe
[RILEVAMENTO] Contiene il modello di rilevamento del programma SPR/AutoIt.Gen
[NOTA] È stato creato un backup con nome '4af489c4.qua' ( QUARANTENA )
[NOTA] Il file è stato eliminato.
ecc..[/quote]
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 11:49   #33
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Beh ho comunque gli ip dell'opendns.. e a scaricare roba nn sto scaricando... Il fatto che i file si ricreano dal nulla e che poi il virus sia proprio lo stesso mi da un po da pensare..
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 16:24   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma in questo periodo stai navigando ed eventualmente con cosa oppure continui a usare supporti removibili come chiavette usb?

Ultima modifica di xcdegasp : 24-08-2009 alle 16:27.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2009, 11:05   #35
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Si navigo con Firefox e Noscript installato... inoltre l'unico supporto usb che uso è quello dei file che installo quando formatto il pc.. A tal proposito, ho formattato il pc ma pare che i file si riformino lo stesso... davvero nn so piu' che fare..adesso sto rifacendo tutte le scansioni x vedere un po cosa possa essere.

Una cortsia, mi controlli questo log di hjt, tutto il resto è pulito..

hijackthis.log

Ultima modifica di shadowm : 27-08-2009 alle 14:45.
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 18:28   #36
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
Xcdegasp mi dai una mano x cortesia... nn so come uscire da questo fosso...
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 09:40   #37
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
è una crack?
Codice:
O4 - HKLM\..\Run: [NodEnabler] C:\Programmi\ESET\NodEnabler\NodEnabler.exe /s
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 18:17   #38
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
no è un generatore di codici di nod32.. ma il problema è che i file si ricreano e nn si capisce da cosa deriva questo problema...
shadowm è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 19:06   #39
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
a che serve il generatore di codici?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2009, 11:51   #40
shadowm
Senior Member
 
L'Avatar di shadowm
 
Iscritto dal: Apr 2006
Messaggi: 1105
non so.. mi hanno detto che serve x mettere le licenze trial a nod32...
shadowm è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
La ''guerra'' per scegliere il nuovo amm...
ChatGPT Atlas ufficiale: il browser Open...
L'interessante video di un booster di un...
Il primo lancio di un razzo spaziale Ari...
Nuova Alfa Romeo Tonale: ecco tutti gli ...
Corsair Air 5400: case a tripla camera c...
NPC parlanti e realistici che girano sul...
Incentivi auto 2025: pubblicato l'elenco...
Ewiva inaugura a Piacenza la prima stazi...
BOOX amplia la gamma E Ink: arrivano Pal...
Perché il web ieri è crollato: come il D...
Ryzen 9 9950X3D2 e Ryzen 7 9850X3D in ar...
Alice Pizza accelera sull’innovazione: c...
Via acari e polvere da materassi, tappet...
Apple sfida l’UE in tribunale: “Il Digit...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v