Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-01-2008, 23:37   #41
hgbav
Member
 
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
Aggiungo anche:

prevx_24012008.txt - 0.31MB
Allegati
File Type: txt AVSCAN-20080124-231450-94F87DB1.txt (19.8 KB, 3 visite)
hgbav è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2008, 23:48   #42
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
leggo..(e che è na partita di poker)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2008, 23:55   #43
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Metti in quarantena i file rilevati da a-squaued che ti ho indicato prima, successivamente fai girare questo tool

ComboFix
Download: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt e anche il file; C:\ComboFix-quarantined-files.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 00:12   #44
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
fai il combo come dice chill comuque credo che sei alla fine del tunnel prepara i toscani
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 08:56   #45
hgbav
Member
 
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
in fondo al tunnel

grazie, stasera provo e vedo se veramente esco dal tunnel, una sola domanda, perdonate solita ignoranza, in quarantena tramite avir o che altro? oramai comincio a far confusione tra programmi di scansione e altro scaricati mi sono un tantino perso...

ps: scatola di toscani o un montescristo appena uscita da armadio con temepratura e umidità? preparati a farmi avere qualche riferimento fisico e non virtuale
hgbav è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 09:04   #46
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Vedi post #40
che non sono altro che i file rilevati da a-squared, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 10:50   #47
hgbav
Member
 
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
per chill

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Metti in quarantena i file rilevati da a-squaued che ti ho indicato prima, successivamente fai girare questo tool

ComboFix
Download: http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt e anche il file; C:\ComboFix-quarantined-files.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
In avira come faccio a disabilitare i real time, per gli altri programmi della guida alla disinfezione devo fare qualcosa o e' sufficiente che non veda nulla in task manager come applicativi? grazie
hgbav è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 13:42   #48
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
per avira tasto dx sull'icona in basso nel sistray (quella a forma di ombrello)
e levi la spunta lla prima voce(Antivir guard enable) ombrello chiuso, antivirus disabilitato
gli altri programmi lasciali stare per il momento (vista la tua connessione)anche perchè penso di averti fatto falciare tutto con quello script di avenger.....
poi con deldomain che ti ha fatto usare il buon Chill sicuramente abbiamo completato l'opera
posta il log di combofix per ulteriore controllo e facci sapere come và il pc
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 21:20   #49
hgbav
Member
 
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
ciao
oramai comincio a diventare pesante, lo so, cercate di tener duro ancora poco...

ho seguito le istruzioni, anche se stavolta ho avuto qualche problema, lanciato il programma questo ha finito ed e' stato prodotto un log che allego, ma non aveva i nomi citati, e nella dir descritta era vuoto, allego anche altri due log.

grazie
Allegati
File Type: txt a2scan_080125-202916.txt (1.4 KB, 3 visite)
File Type: txt hijackthis_250108.txt (4.4 KB, 5 visite)
File Type: txt log_combo.txt (5.6 KB, 6 visite)
hgbav è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 21:40   #50
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da hgbav Guarda i messaggi
ciao
oramai comincio a diventare pesante, lo so, cercate di tener duro ancora poco...

ho seguito le istruzioni, anche se stavolta ho avuto qualche problema, lanciato il programma questo ha finito ed e' stato prodotto un log che allego, ma non aveva i nomi citati, e nella dir descritta era vuoto, allego anche altri due log.

grazie
Sei finalmente pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 00:04   #51
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ecchecacchio!!!
hai ancora il dialer
in avenger:
Quote:
Files to delete:
C:\Documents and Settings\Giuliano\Desktop\wininit.sys
C:\WINDOWS\imsins.BAK
(il resto dei passaggi lo conosci)
fai una scansione degli ads con hijackthis lo apri clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e pulisci quello che rileva..fai solo caso se ti nomina sto ca...o di imsins
comunque credo siano dei rimasugli....alla fine nuovo log di combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 01:13   #52
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
sono rimasugli di un Trojan ma che c'è' passato su stò PC
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-01-2008 alle 01:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:12   #53
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
sono rimasugli di un Trojan ma che c'è' passato su stò PC
socio ma il pm lo hai ricevuto?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:29   #54
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
socio ma il pm lo hai ricevuto?
No non ho ricevuto nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 12:56   #55
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No non ho ricevuto nulla
hem...lo inviato a qualcun altro ...niente di chè comunque
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 17:37   #56
hgbav
Member
 
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
che pazienza...

io non ho problemi, ogni passo imparo una cosa nuova, ma devo essere un bel tormento... comunque ho fatto tutto e riallego log di combo, mi sembrerebbe di essere pulito ora, ma lo dico con tutto quello che posso incrociato...

lancetta e chill, l'offerta del montecristo vale per entrambi, fatemi avere indirizzo.

ps: apro un'altra, piccola parentesi, quando ancora non avevo "visto la luce" e mi muovevo come BOBCAT in un negozio di cristalli, devo aver cancella qualche file di troppo (per essere buono), adesso alcuni programmi multimediali non mi vanno + (tra cui itunes, che pero' riscarico), alcuni programmi non li posso ricaricare, c'e' una routine di controllo di tutti gli "ammennicoli" che dovrei avere ? grazie
Allegati
File Type: txt avenger_080126.txt (1.6 KB, 3 visite)
File Type: txt AVSCAN-20080126-125739-5A013891.txt (19.8 KB, 5 visite)
File Type: txt log.txt (5.7 KB, 0 visite)
hgbav è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 20:45   #57
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mi allegheresti per favore un nuovo log di ComboFix, grazie.

Quote:
lancetta e chill, l'offerta del montecristo vale per entrambi, fatemi avere indirizzo.
tu non immagini quanto mi sia familiare il Montecristo

C:\WINDOWS\Downloaded Program Files\entra.exe -> hai mai provveduto ad inviarlo per ulteriore analisi
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-01-2008 alle 21:39.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 00:13   #58
hgbav
Member
 
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
porca ... cominciano a girarmi, entra.exe e' me lo sono trovato tra i piedi nel periodo caldo in una directory in cui non lo avevo messo e faceva partire tutto l'ambaradan della riconnessione, ma non capisco perche' lo vedo nel log e non lo trovo se seguo il percorso.

Allego tre log, avira trova + 20 di warning, cosa devo fare?
Allegati
File Type: txt a2scan_080126-223627.txt (922 Bytes, 3 visite)
File Type: txt AVSCAN-20080126-125739-5A013891[1].txt (19.8 KB, 3 visite)
File Type: txt hijackthis.txt (4.6 KB, 2 visite)
__________________
vv
considera sempre gli altri come il fine delle tue azioni e mai come il mezzo...

hgbav
hgbav è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 00:18   #59
hgbav
Member
 
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
aggiungo anche il combo. grazie

torno al panico iniziale...
Allegati
File Type: txt log_combo.txt (6.5 KB, 2 visite)
__________________
vv
considera sempre gli altri come il fine delle tue azioni e mai come il mezzo...

hgbav
hgbav è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 00:21   #60
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mi allegheresti per favore un nuovo log di ComboFix, grazie.

entra.exe -> Start - Cerca - Tutti i file e le cartelle - digita ovviamente il nome del file nel box - clicca su Altre opzioni avanzate e spunta i primi 3 campi

Edit: visto il log di Combo

Edit: mi controlli su www.virustotal.com questo C:\WINDOWS\system32\EDDB18F4EE.sys
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-01-2008 alle 00:24.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Sorprese post Black Friday: questi TV 4K...
NVIDIA perde quota, AMD e Intel guadagna...
Il cloud ibrido al centro delle strategi...
Amazon sorprende: avviatori, compressori...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Xiaomi fa sul serio anche sulle auto: su...
NVIDIA in prima fila per il processo a 1...
Samsung Galaxy Z TriFold: il primo smart...
Windows 11 è un disastro: ha biso...
BYD domina in Italia tra le elettriche: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v