Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 04-11-2007, 23:32   #41
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Infatti se avessi letto bene la discussione,ti saresti accorto che in modalità provvisoria ci sn entrato piu di una volta.

Ma ora posso ripristinare il ripristino della configurazione di sistema, chill?
Lo puoi anche ripristinare considera che non serve praticamente a nulla, più che altro a mangiare spazio sull'hard disk.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-11-2007, 23:32   #42
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
ti riferisci al post 9?mi era sfuggito
juninho85 è offline  
Old 04-11-2007, 23:43   #43
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Post #23
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Usa ancora Avenger da modalità provvisoria F8 ma stavolta 1 script per ogni file per un totale di 4 script, in poche parole devi usare Avenger 4 volte
Files to delete:
C:\WINDOWS\system32\1042j.exe

Files to delete:
c:\windows\system32\mssrv32.exe

Files to delete:
C:\WINDOWS\system32\L8E4A.tmp.exe

Files to delete:
C:\WINDOWS\system32\amstreamg.exe

allega log di Avenger
Era qui che Chill mi ha detto per la prima volta di usare la modalità provvisoria.
e-noid è offline  
Old 05-11-2007, 00:03   #44
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ma ora posso ripristinare il ripristino della configurazione di sistema, chill? (per il momento l'ho ripristinata, e appena ho fatto applica, spyware terminator, mi ha allertato subito)
ha fatto il suo lavoro ti ha avvertito di un cambiamento nel sistema.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 05-11-2007, 00:22   #45
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ha fatto il suo lavoro ti ha avvertito di un cambiamento nel sistema.
Grande
e-noid è offline  
Old 28-08-2008, 01:00   #46
IlGladiatore
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 14
Salve, anche io sono stato infetto dal virtuemonde

Ho letto le vostre risposte e ho cercato di soluzionare da solo, ma non ci sono riuscito ecco di seguito cosa ho fatto:

- Installo ccsetup ed elimino un pò di roba
- Avvio VundoFix e mi rileva una paio di file che elimina
- Scansione con PREVXCSI e mi rileva dei file .exe infetti (che non riesco a eliminare, cmq prima erano d+ successivamente dopo l'avvio di vundo si sn ridotti).
- Avvio in modalità provvisoria Fixvundo e VirtumundobeGone e non rilevano nulla, dicono tutto ok.
- Scansione con rogueremover non rileva nulla.
- Spybot rileva virtumonde ma non lo elimina.
- Avvio SmitFraudFix in modalità provvisoria e non elimina nulla.
- Eseguito RegSeeker e fatto pulizia.

Di seguito tutti i log aggironati ad ora:

VundoFix.txt (1.01 KB)
http://www.megaupload.com/?d=WSUQ24XD
VBG.TXT (1.23 KB)
http://www.megaupload.com/?d=VQZ2RSMM
CSIlog.log (201.29 KB)
http://www.megaupload.com/?d=Z41PTU0K
SmitfraudFix log.txt (255.8 KB)
http://www.megaupload.com/?d=ZY2ZIUTL
FixVundo.log (8.4 KB)
http://www.megaupload.com/?d=C2T6ELTY
hijackthis.log (9.51 KB)
http://www.megaupload.com/?d=2IV1CLTR


Ultima modifica di IlGladiatore : 28-08-2008 alle 01:04.
IlGladiatore è offline  
Old 28-08-2008, 01:20   #47
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
IlGladiatore

Ciao e benvenuto su Forum la Guida per la rimozione del Vundo è la seguente, ovviamente i log per il controllo vanno allegati dove indicato http://www.hwupgrade.it/forum/showthread.php?t=1603273

dal momento che hai già fatto girare alcuni tool ti suggerisco di linkare il post, così controlliamo anche questi, ciao.

NB: utilizza i server remoti indicati in Guida
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-08-2008 alle 01:22.
Chill-Out è offline  
Old 04-11-2008, 12:06   #48
Rocklee07
Member
 
Iscritto dal: Nov 2008
Messaggi: 51
Ho un trojan VirtuMonde: chiedo aiuto!

salve a tutti e complimenti x questo sito...mi sono appena iscritto su suggerimento di un amico perchè ho contratto questo trojan. Ho letto le discussioni precedenti,ma devo confessare che sono molto più ignorante rispetto all'altro ragazzo, quindi chiedo scusa per le mie richieste fin da ora.

allora volevo sapere:
- cosa significa "allega il log utilizzando la funzione Gestisci Allegati o linkandolo su http://www.zshare.com/"...cioè dove sta questa funzione Gestisci allegati oppure dove si deve linkare il log nel sito zshare???

per il momento vorrei sapere solo questo.Grazie mille a tutti.

Ps. Purtroppo ho windows Vista...
Rocklee07 è offline  
Old 04-11-2008, 12:26   #49
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Rocklee07 Guarda i messaggi
salve a tutti e complimenti x questo sito...mi sono appena iscritto su suggerimento di un amico perchè ho contratto questo trojan. Ho letto le discussioni precedenti,ma devo confessare che sono molto più ignorante rispetto all'altro ragazzo, quindi chiedo scusa per le mie richieste fin da ora.

allora volevo sapere:
- cosa significa "allega il log utilizzando la funzione Gestisci Allegati o linkandolo su http://www.zshare.com/"...cioè dove sta questa funzione Gestisci allegati oppure dove si deve linkare il log nel sito zshare???

per il momento vorrei sapere solo questo.Grazie mille a tutti.

Ps. Purtroppo ho windows Vista...
Ciao benvenuto nel pronto soccorso di HU.
segui qui la guida per la rimozione di Vundo e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità .

Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive nel bigino.
wjmat è offline  
Old 04-11-2008, 15:28   #50
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
A questo indirizzo trovate la Guida alla rimozione del Vundo

[GUIDA] Rimuovere trojan vundo/Virutumonde - leggere le Regole di Sezione!!
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
IBM e Cisco collaborano per sviluppare l...
Scorte RAM in rosso: kit DDR5 128 GB 560...
L'ESA ottiene 22,1 miliardi di euro di b...
Nuova comunicazione di Fastweb Mobile: d...
Meno ansia e depressione con una pausa d...
Samsung riduce il consumo energetico del...
Monopattini e bici elettriche in sharing...
Questo portatile ASUS Vivobook con Core ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v