Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-11-2007, 17:07   #41
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Bene, allega un log di hijackthis e vediamo se ora risulta pulito.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 14-11-2007, 17:47   #42
Mauci
Member
 
L'Avatar di Mauci
 
Iscritto dal: Mar 2006
Messaggi: 64
Hijack 17.46.txt
Mauci è offline  
Old 14-11-2007, 17:52   #43
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Fixa queste voci:

O2 - BHO: {7b7c67f5-a144-b8e9-df14-5742ff874d14} - {41d478ff-2475-41fd-9e8b-441a5f76c7b7} - C:\WINDOWS\system32\jsfdourh.dll (file missing)
O20 - Winlogon Notify: urqqqrp - urqqqrp.dll (file missing)
O20 - Winlogon Notify: winzdn32 - winzdn32.dll (file missing)


Poi fai un altro log di hjt.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 14-11-2007, 17:59   #44
Mauci
Member
 
L'Avatar di Mauci
 
Iscritto dal: Mar 2006
Messaggi: 64
Hijack 17.58.txt
Mauci è offline  
Old 14-11-2007, 18:02   #45
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fixa questa e sei pulito
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-11-2007, 18:10   #46
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@Chill-Out: avevo notato anch'io quella voce però ho letto che fa parte di Messenger, come tu sai sicuramente, e che è sicura. Alcuni commenti dicono di non rimuoverla. Mentre l'analizzatore dice che è non necessario. Io nel dubbio non la faccio rimuovere. Tu che sei sicuramente più esperto mi puoi spiegare, anche in pvt se vuoi, perchè consigli di toglierla e l'effetto di questa modifica.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 14-11-2007, 18:16   #47
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Io l ho detto molte volte che questa voce O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) NON va fixata perchp l'analizzatore automatico non riconosce ancora che è una sottochiave di MSN
Gle89 è offline  
Old 14-11-2007, 18:17   #48
Mauci
Member
 
L'Avatar di Mauci
 
Iscritto dal: Mar 2006
Messaggi: 64
Oh perfetto fixato anche quello!!
Grazie mille, è stata dura ma ci siamo riusciti!
Faccio un riepilogo:

Ho preso sto virus dal sito serial99.com
Mi sono accorto di averlo poichè mi compariva il sito serial qualsiasi pagina aprissi. Fixato sto problema con nod32 rimaneva il fatto che nella finestra di explorer compariva il nome di serial99 qualsiasi sito aprissi, e compariva inoltre spam pubblicitario all'apertura di ogni nuova pagina.
Scansionato con avast vundofix vundobegone nod32 avg AS spybot senza poterlo eliminare.
Iniziato a postare qui log di Hijackthis che è parsa l'unica soluzione per sbarazzarsi di sto bastardello.
Sostituito spybot con Asquared, scaricato spyware terminator e rimosso voci infette con Avenger. Da quello che ho capito eliminare sto virus non è una semplice operazione di apri programma e clicca, se avete letto le 3 pagine ci vogliono tentativi mirati a seconda dei casi.
Mauci è offline  
Old 14-11-2007, 18:18   #49
Mauci
Member
 
L'Avatar di Mauci
 
Iscritto dal: Mar 2006
Messaggi: 64
ecco...mannaggia alla mia fretta....l'ho fixata, e ora?
Mauci è offline  
Old 14-11-2007, 18:20   #50
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Mauci Guarda i messaggi
ecco...mannaggia alla mia fretta....l'ho fixata, e ora?
Nel 99% dei casi non succede niente.

Ad ogni modo non ho capito se hai risolto o meno il tuo problema
Gle89 è offline  
Old 14-11-2007, 18:20   #51
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Non ti preoccupare puoi sempre aprire Hijackthis, selezionare View List of Backup e ripristinare la voce.

Edit: Il problema pare risolto, infatti dopo la scansione con PREVX 2.0 sono stati individuati i file infetti e successivamente sono stati rimossi con avenger (causa trial scaduta di prevx). Infine sono state fixate con hijackthis le voci che erano rimaste.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 14-11-2007 alle 18:24.
Nuz è offline  
Old 14-11-2007, 18:23   #52
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nuz Guarda i messaggi
@Chill-Out: avevo notato anch'io quella voce però ho letto che fa parte di Messenger, come tu sai sicuramente, e che è sicura. Alcuni commenti dicono di non rimuoverla. Mentre l'analizzatore dice che è non necessario. Io nel dubbio non la faccio rimuovere. Tu che sei sicuramente più esperto mi puoi spiegare, anche in pvt se vuoi, perchè consigli di toglierla e l'effetto di questa modifica.
nello specifico è riferita a Windows Live Call HoverToCall class, questa cosa l'ha fatta notare più di una volta anche il buon Lancetta, a mio avviso si può tranquillamente fixare è un accrocchio imprecisato di Microsoft.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-11-2007 alle 18:48.
Chill-Out è offline  
Old 14-11-2007, 18:55   #53
Mauci
Member
 
L'Avatar di Mauci
 
Iscritto dal: Mar 2006
Messaggi: 64
Grazie mille e scusate per tutto il tribolare che vi abbiam dato io e sto virus

alla prossima (speriamo di no )
Mauci è offline  
Old 14-11-2007, 19:04   #54
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Grazie mille e scusate per tutto il tribolare che vi abbiam dato io e sto virus
prego

Quote:
alla prossima (speriamo di no )
speriamo di si, ma alla cena che offri tu (ovviamente scherzo)
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 14-11-2007, 20:08   #55
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Mauci Guarda i messaggi
Oh perfetto fixato anche quello!!
Grazie mille, è stata dura ma ci siamo riusciti!
Faccio un riepilogo:

Ho preso sto virus dal sito serial99.com
Mi sono accorto di averlo poichè mi compariva il sito serial qualsiasi pagina aprissi. Fixato sto problema con nod32 rimaneva il fatto che nella finestra di explorer compariva il nome di serial99 qualsiasi sito aprissi, e compariva inoltre spam pubblicitario all'apertura di ogni nuova pagina.
Scansionato con avast vundofix vundobegone nod32 avg AS spybot senza poterlo eliminare.
Iniziato a postare qui log di Hijackthis che è parsa l'unica soluzione per sbarazzarsi di sto bastardello.
Sostituito spybot con Asquared, scaricato spyware terminator e rimosso voci infette con Avenger. Da quello che ho capito eliminare sto virus non è una semplice operazione di apri programma e clicca, se avete letto le 3 pagine ci vogliono tentativi mirati a seconda dei casi.
ottimo riepilogo e analisi dell'accaduto
xcdegasp è offline  
Old 15-11-2007, 11:41   #56
lucariello86
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 2468
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Avenger
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che viene indicato cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da postare per il controllo.
http://swandog46.geekstogo.com/avenger.zip

Lo script da inserire è il seguente:

Files to delete:
http://www.hwupgrade.it/forum/attach...6&d=1195035003
che non sono altro che i file infetti rilevati da Prevx CSI
esempio: C:\WINDOWS\SYSTEM32\SWREG.EXE
non per niente ti avevo chiesto il log di Prevx CSI


Ho provato anch'io con questo programma ma mi dice:
Codice:
//////////////////////////////////////////
  Avenger Pre-Processor log
//////////////////////////////////////////

Error:  selected file does not appear to be a valid script.
Error code: 1813

Il mio problema è questo: link
lucariello86 è offline  
Old 15-11-2007, 11:47   #57
Mauci
Member
 
L'Avatar di Mauci
 
Iscritto dal: Mar 2006
Messaggi: 64
prima della riga del file hai messo la frase

Files to delete:

?

serve quello script

Ultima modifica di Mauci : 15-11-2007 alle 11:48. Motivo: grammatica
Mauci è offline  
Old 15-11-2007, 11:49   #58
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Secondo me prima devi provare con Prevx 2.0. Se questo dovesse fallire allora vediamo qual'è lo script che devi usare.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 15-11-2007, 11:55   #59
lucariello86
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 2468
Quote:
Originariamente inviato da Mauci Guarda i messaggi
prima della riga del file hai messo la frase

Files to delete:
?
serve quello script
Fatto...riavviato e scansionato con hijackthis. Ecco il logfile:
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.53.45, on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\mrofinu572.exe
C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Google\Google Updater\GoogleUpdater.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Acer\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C88332017491394661A64DB7C8F0287E55E246220D9E728F9FC17D446BC57D5375FB0FB68AD6
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: *.amaena.com
O15 - Trusted Zone: *.avsystemcare.com
O15 - Trusted Zone: *.gomyhit.com
O15 - Trusted Zone: *.imageservr.com
O15 - Trusted Zone: *.imagesrvr.com
O15 - Trusted Zone: *.onerateld.com
O15 - Trusted Zone: *.trustedantivirus.com
O15 - Trusted Zone: *.virusschlacht.com
O15 - Trusted Zone: *.amaena.com (HKLM)
O15 - Trusted Zone: *.avsystemcare.com (HKLM)
O15 - Trusted Zone: *.gomyhit.com (HKLM)
O15 - Trusted Zone: *.imageservr.com (HKLM)
O15 - Trusted Zone: *.imagesrvr.com (HKLM)
O15 - Trusted Zone: *.onerateld.com (HKLM)
O15 - Trusted Zone: *.trustedantivirus.com (HKLM)
O15 - Trusted Zone: *.virusschlacht.com (HKLM)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe

--
End of file - 3799 bytes

Che ne dite?Va tutto bene ora?
Nod32 nn mi segnala più nulla!
lucariello86 è offline  
Old 15-11-2007, 12:17   #60
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Fixa queste:

C:\WINDOWS\mrofinu572.exe

O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C88332017491394661A64DB7 C8F0287E55E246220D9E728F9FC17D446BC57D5375FB0FB68AD6

O15 - Trusted Zone: *.amaena.com

O15 - Trusted Zone: *.avsystemcare.com

O15 - Trusted Zone: *.gomyhit.com

O15 - Trusted Zone: *.imageservr.com

O15 - Trusted Zone: *.imagesrvr.com

O15 - Trusted Zone: *.onerateld.com

O15 - Trusted Zone: *.trustedantivirus.com

O15 - Trusted Zone: *.virusschlacht.com

O15 - Trusted Zone: *.amaena.com (HKLM)

O15 - Trusted Zone: *.avsystemcare.com (HKLM)

O15 - Trusted Zone: *.gomyhit.com (HKLM)

O15 - Trusted Zone: *.imageservr.com (HKLM)

O15 - Trusted Zone: *.imagesrvr.com (HKLM)

O15 - Trusted Zone: *.onerateld.com (HKLM)

O15 - Trusted Zone: *.trustedantivirus.com (HKLM)

O15 - Trusted Zone: *.virusschlacht.com (HKLM)


Poi allega un altro log.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Ricarica elettrica senza cavi: in Svizze...
iPhone SE (2016) entra ufficialmente nel...
The God Slayer: Pathea svela il nuovo op...
Spotify Wrapped 2025: il nuovo Wrapped P...
Offerte OPPO per Natale 2025: i migliori...
ROG Matrix RTX 5090: la GPU gaming pi&ug...
AMD, Cisco e HUMAIN: una joint venture p...
Una bottiglia d'acqua si rovescia nell'a...
Blink Mini quasi regalate: videocamere d...
NASA OSIRIS-REx: trovati ribosio e gluco...
Una delle figure più rilevanti de...
Auto elettriche al 27% in Europa: Tesla ...
Il CEO di Reddit dice che r/popular 'fa ...
Spende 1.200 dollari per una RTX 5080 e ...
Datacenter AI, reti elettriche... ecco p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v