Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme 12X 5G: ottimo compromesso a meno di 200 euro
realme 12X 5G: ottimo compromesso a meno di 200 euro
Il realme 12X 5G offre buoni potenti, design accattivante, display fluido a 120Hz, fotocamera principale da 50MP, grande batteria e ricarica rapida a un prezzo competitivo nel mercato della fascia medio-bassa. Lo abbiamo provato e vi raccontiamo tutto nella nostra recensione completa
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Il nuovo iPad Pro ha ora un processore M4 che nessun altro prodotto Apple possiede oggi, è più potente di un MacBook Air base, è più sottile di un iPod del passato e lo schermo ha ora un OLED incredibile. Mancano solo delle app veramente ''Pro'' per fare il salto definitivo e sostituire davvero un MacBook.   
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Kobo Clara Colour è il primo eReader dell’azienda insieme al Libra Colour a proporre agli utenti un display E INK a colori. È senza dubbio affascinante, con alcuni vantaggi che sono sicuramente tutti inerenti alla lettura dei fumetti o libri illustrati. Farà effettivamente la differenza sul mercato? Cerchiamo di scoprirlo in questa nostra recensione.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-06-2011, 00:48   #541
Jumperub
Junior Member
 
Iscritto dal: Jun 2011
Messaggi: 1
salve ragazzi,complimenti per il forum! non riesco a sbarazzarmi di questo maledetto
ecco i risultati dei due test:
1) Possibly Infected by Conficker A/B variant
2) System is possibly infected with Conficker.B
clean Status: There are no signs for an infection.

ecco i miei files log :
combofix : http://wikisend.com/download/964604/ComboFix.txt
gmer : http://www.mediafire.com/?1h8jkg2bfq5cyy5
bdtools: http://www.mediafire.com/?wz3mzqgwdabd1qm

perfavore aiutatemi,non riesco a venirne a capo
Jumperub è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2011, 10:02   #542
FedericoGiana
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 4
Ciao e complimenti per il forum.

Purtroppo alcuni mesi fa nel nostro laboratorio abbiamo subito un'infenzione da un virus che ora so essere il conficker/kido/ecc.
Credevo di averlo debellato, invece da qualche giorno è ricomparso sulle macchine windows 2000 (quelle con windows XP risultano negative a tutti i test): una workstation e un server di stampa, che sono offline, e un vecchio catorcio che usiamo per connetterci a Internet.

Sto cercando di disinfestare almeno il computer online. Ho seguito la procedura a pagina 1 tranne un importante particolare: poiché BDtools non mi gira su win2000, ho dovuto instalare la versione per networks su di un XP e fare la scansione in LAN. Dopo il punto 2 ho staccato il cavo di rete come richiesto.

Questi sono i log:
BDtools
ComboFix
Gmer

Spero di non aver fatto troppi casini.
FedericoGiana è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2011, 15:05   #543
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FedericoGiana Guarda i messaggi
Ciao e complimenti per il forum.

Purtroppo alcuni mesi fa nel nostro laboratorio abbiamo subito un'infenzione da un virus che ora so essere il conficker/kido/ecc.
Credevo di averlo debellato, invece da qualche giorno è ricomparso sulle macchine windows 2000 (quelle con windows XP risultano negative a tutti i test): una workstation e un server di stampa, che sono offline, e un vecchio catorcio che usiamo per connetterci a Internet.

Sto cercando di disinfestare almeno il computer online. Ho seguito la procedura a pagina 1 tranne un importante particolare: poiché BDtools non mi gira su win2000, ho dovuto instalare la versione per networks su di un XP e fare la scansione in LAN. Dopo il punto 2 ho staccato il cavo di rete come richiesto.

Questi sono i log:
BDtools
ComboFix
Gmer

Spero di non aver fatto troppi casini.
Ciao, Apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
zvxyg
ujozb
fkhbx
jexgg
mbdftu
cumijpa
ftiawv
swdemimxo

Netsvc::
zvxyg
ujozb
fkhbx
jexgg
mbdftu
cumijpa
ftiawv
swdemimxo

File::
c:\winnt\system32\dpncyd.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\cumijpa]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\fkhbx]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ftiawv]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\jexgg]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\mbdftu]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\swdemimxo]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ujozb]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\zvxyg]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt + log della scansione di controllo con Emsisoft Anti-Malware 5.0
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2011, 12:47   #544
FedericoGiana
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 4
Ciao, scusami, ma nel pomeriggio di venerdì il catorcio ha iniziato a non funzionare più in maniera accettabile (per la cronaca: l'explorer non copiava più i files, neanche col copia-incolla, ho dovuto ricorrere alla riga di comando) così ne ho approfittato per smantellarlo e assemblarne uno un po' meno catorcio e, sopratutto, pulito.

Allora, ti posto i log per un altro computer infetto.

BDtools
Combofix
Gmer

Vediamo se ho capito, il file CFScript.txt che dovrò trascinare sull'icona ComboFix sarà qualcosa come:
Quote:
Driver::
zhfqv
wtiidhkm
gxagbgv
fikxjr
kibheobk
taicfm

Netsvc::
zhfqv
wtiidhkm
gxagbgv
fikxjr
kibheobk
taicfm

File::
c:\winnt\system32\ckmmpsr.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\fikxjr]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gxagbgv]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\kibheobk]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\taicfm]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\wtiidhkm]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\zhfqv]
Giusto?

P.S.
Emsisoft anti-malware non funziona sotto windows 2000.

Ultima modifica di FedericoGiana : 18-07-2011 alle 13:03.
FedericoGiana è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2011, 11:20   #545
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esatto, pertanto apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
zhfqv
wtiidhkm
gxagbgv
fikxjr
kibheobk
taicfm

Netsvc::
zhfqv
wtiidhkm
gxagbgv
fikxjr
kibheobk
taicfm

File::
c:\winnt\system32\ckmmpsr.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\fikxjr]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gxagbgv]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\kibheobk]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\taicfm]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\wtiidhkm]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\zhfqv]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2011, 08:50   #546
FedericoGiana
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 4
Allora, ecco il log.
ComboFix

Per ora mi fermo qui. Magari la prossima settimana sarà fermo il terzo computer e potrò disinfestarlo.

Ciao e grazie mille.
FedericoGiana è offline   Rispondi citando il messaggio o parte di esso
Old 22-07-2011, 07:51   #547
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FedericoGiana Guarda i messaggi
Allora, ecco il log.
ComboFix

Per ora mi fermo qui. Magari la prossima settimana sarà fermo il terzo computer e potrò disinfestarlo.

Ciao e grazie mille.
A posto, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-07-2011, 09:13   #548
FedericoGiana
Junior Member
 
Iscritto dal: Jul 2011
Messaggi: 4
Ciao, rieccomi.
Il terzo computer sembra essere meno conciato degli altri, con solo un servizio infetto.
BDtools
ComboFix
Gmer
FedericoGiana è offline   Rispondi citando il messaggio o parte di esso
Old 31-07-2011, 21:14   #549
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FedericoGiana Guarda i messaggi
Ciao, rieccomi.
Il terzo computer sembra essere meno conciato degli altri, con solo un servizio infetto.
BDtools
ComboFix
Gmer
Script

Quote:
Driver::
wyifmdbvo

Netsvc::
wyifmdbvo

File::
c:\winnt\system32\mawjfm.dll

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\wyifmdbvo]
[-HKLM\SYSTEM\CurrentControlSet\Services\wyifmdbvo]
[-HKLM\SYSTEM\ControlSet002\Services\wyifmdbvo]
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2012, 20:46   #550
federeb13
Junior Member
 
Iscritto dal: Jul 2012
Messaggi: 5
Conficker / Kido

Ciao a tutti e complimenti per l'ottimo operato..Chiedo il vs aiuto poichè penso di essermi beccato questa bestiaccia in quanto non riesco ad andare ne' sui siti di antivirus, ne' sui siti di microsoft e un processo chiamato "koytqnvyxearxroa.exe" mi occupa la CPU al 100%..tra l'altro ora non riesco nemmeno ad installare i driver della scheda di rete la quale non mi permette l'accesso ad internet cosi non riesco ad effettuare i test. Ho provato di tutto dal KK di kaspersky lab al microsoft malware removal tool ma non sono riuscito a liberarmene. Così mi sono imbattuto in voi e ho eseguito la guida per la rimozione del Conficker o Kido. Vi invio i log dei vari tool sperando in una soluzione abbastanza indolore, confidando nelle vs conoscenze ed esperienze.

http://www.filedropper.com/win32wormdownladupgen

http://www.filedropper.com/combofix_4

http://www.filedropper.com/loggmer

Grazie a tutti

Ciao
federeb13 è offline   Rispondi citando il messaggio o parte di esso
Old 06-07-2012, 21:33   #551
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da federeb13 Guarda i messaggi
Ciao a tutti e complimenti per l'ottimo operato..Chiedo il vs aiuto poichè penso di essermi beccato questa bestiaccia in quanto non riesco ad andare ne' sui siti di antivirus, ne' sui siti di microsoft e un processo chiamato "koytqnvyxearxroa.exe" mi occupa la CPU al 100%..tra l'altro ora non riesco nemmeno ad installare i driver della scheda di rete la quale non mi permette l'accesso ad internet cosi non riesco ad effettuare i test. Ho provato di tutto dal KK di kaspersky lab al microsoft malware removal tool ma non sono riuscito a liberarmene. Così mi sono imbattuto in voi e ho eseguito la guida per la rimozione del Conficker o Kido. Vi invio i log dei vari tool sperando in una soluzione abbastanza indolore, confidando nelle vs conoscenze ed esperienze.

http://www.filedropper.com/win32wormdownladupgen

http://www.filedropper.com/combofix_4

http://www.filedropper.com/loggmer

Grazie a tutti

Ciao
Ciao, scarica TDSSKiller http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2012, 13:13   #552
federeb13
Junior Member
 
Iscritto dal: Jul 2012
Messaggi: 5
Ciao, allora ho eseguito il TDSSKiller aggiungendo oltre ai "service and drivers" e "boot sectors" anche "Verify file digital signatures" e "Detect TDLFS file system", non so se ho fatto bene.
Comunque ha trovato 21 infezioni.
Come noterai dal file di log ho lasciato selezionata l'opzione skip non sapendo se fosse stato giusto spostarli in quarantena o eliminarli.
Allego file di log:

http://www.filedropper.com/tdsskille...72012135133log

Attendo tue notizie.
Grazie della disponibilità.
Ciao.
federeb13 è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2012, 20:25   #553
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da federeb13 Guarda i messaggi
Ciao, allora ho eseguito il TDSSKiller aggiungendo oltre ai "service and drivers" e "boot sectors" anche "Verify file digital signatures" e "Detect TDLFS file system", non so se ho fatto bene.
Comunque ha trovato 21 infezioni.
Come noterai dal file di log ho lasciato selezionata l'opzione skip non sapendo se fosse stato giusto spostarli in quarantena o eliminarli.
Allego file di log:

http://www.filedropper.com/tdsskille...72012135133log

Attendo tue notizie.
Grazie della disponibilità.
Ciao.
Ripeti scansione con Gmer ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2012, 17:57   #554
federeb13
Junior Member
 
Iscritto dal: Jul 2012
Messaggi: 5
Ciao ecco il log di Gmer: http://www.filedropper.com/loggmer2
federeb13 è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2012, 18:13   #555
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da federeb13 Guarda i messaggi
Ciao ecco il log di Gmer: http://www.filedropper.com/loggmer2
Mah, qualcosa non torna:

scarica HitmanPro 3.6

http://www.surfright.nl/en/downloads/

non necessita installazione, al termine della scansione ed in caso di infezione provvederà alla rimozione gratuita.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2012, 21:36   #556
federeb13
Junior Member
 
Iscritto dal: Jul 2012
Messaggi: 5
Ho reinstallato la scheda di rete poichè HitmanPro 3.6 necessita di una connessione per effettuare una scansione. Una volta finita la scansione ho cancellato tutti i file infetti e riavviato il PC. Il PC però risulta ancora infetto.
C'è ancora qualche speranza?
federeb13 è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2012, 08:09   #557
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da federeb13 Guarda i messaggi
Ho reinstallato la scheda di rete poichè HitmanPro 3.6 necessita di una connessione per effettuare una scansione. Una volta finita la scansione ho cancellato tutti i file infetti e riavviato il PC. Il PC però risulta ancora infetto.
C'è ancora qualche speranza?
Infetto da cosa?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2012, 21:45   #558
federeb13
Junior Member
 
Iscritto dal: Jul 2012
Messaggi: 5
Alla fine ho formattato e reinstallato tutto..ero arrivato ad un punto che non caricava nemmeno più windows.
Colgo l'occasione per ringraziarti della diponibilità.
Ciao.
federeb13 è offline   Rispondi citando il messaggio o parte di esso
Old 03-08-2012, 16:59   #559
Andrea GTD
Junior Member
 
Iscritto dal: Aug 2012
Messaggi: 4
salve a tutti..è un'anno o più che sono infetto da questo maledetto virus,ma solo ora grazie a Voi sono riuscito ad accorgermene!!..ora sto facendo i vari scan riportati in pagina 1...e sono arrivato al Gmer.
Stavo cercando i vari log da postare...e non riesco a trovare il primo C:\win32 ecc ecc...perchè??..io quel programma l'ho lanciato senza rete internet,è stato un'errore??..
Andrea GTD è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2012, 13:06   #560
Luka
Senior Member
 
L'Avatar di Luka
 
Iscritto dal: Mar 2001
Città: Catania
Messaggi: 11378
Come posso rimuovere questo virus da un pendrive senza formattarlo?
__________________
Un migliaio di trattative sul forum quasi tutte perfette, utente sconsigliato Stappern Do e pretendo serietà. Tratto solo con chi fornisce tutti i dati ed ancora crede nei vaolri etici!!
Dal C64@action replay al 11600KF@default perchè oltre? ed ancora si avanza....
Luka è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
SpaceX: il quarto tentativo di lancio di...
Rainbow Six Siege, Ubisoft annuncia l'ab...
Colla sulla pizza: Google rimuove manual...
Wolters Kluwer: alle imprese serve un pr...
Ionity presenta due nuovi abbonamenti pe...
Black Ops 6 sarà il primo Call of...
Meta Quest 2 costa solo 249€ su Amazon e...
QuObjects: lo storage compatibile S3 di ...
Il rapporto degli italiani con l'intelli...
Google indicizza i file EPUB: una nuova ...
Germania e saturazione solare: ecco cosa...
NAS Synology DS1621+ con 6 Hard Disk Iro...
L’IA generativa al centro di AWS Summit
Octopus Energy raddoppia la clientela in...
ShrinkLocker: attenzione al ransomware c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v