Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-08-2008, 14:40   #41
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
come ti sembra vada il pc ora?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 16:05   #42
YayaEfr
Junior Member
 
L'Avatar di YayaEfr
 
Iscritto dal: Jul 2008
Città: Provincia Di Bari
Messaggi: 17
VA molto meglio infatti il teatimer non mi segnala più nulla qnd deve bloccare braviax sl che ho notato che sono rimasti andando da msconfig in avvio ed è strano ci sn 6.tmp braviax.exe e burritous.exe!
YayaEfr è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 16:07   #43
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
pubblica un nuovo log di malwarebytes, hijackthis e sysinspector
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 17:33   #44
YayaEfr
Junior Member
 
L'Avatar di YayaEfr
 
Iscritto dal: Jul 2008
Città: Provincia Di Bari
Messaggi: 17
Ok sarà fatto
grazie mille per la pazienza


scusate se non ho ancora faccio nulla conto di farlo entro lunedì sapete com'è il weekend

Ultima modifica di YayaEfr : 23-08-2008 alle 22:49.
YayaEfr è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 09:51   #45
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Salve
Una volta rimosso questo virus (sto usando la guida per rimuovere i fake antivirus) quale antivirus mi consigliate?
Comunque io ho preso questo virus con internet explorer, visitando un sito che era affidabile...in pratica mi si è bloccato ie mi ha dato un errore su cmd (nn ricordo in realtà) e il pc si è riavviato da solo. Al riavvio ecco braviax.exe

Per curiosità...è una falla di ie che ha permesso al virus di intallarsi?
Come antivirus usavo kaspersky, non aggiornato da nn so quanto tempo cmq
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE
klou è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 10:26   #46
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nel trattamento che ho in firma trovi tutte le info per mettere al sicuro il pc

vorremmo vedere i log delle scansioni poi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2008, 22:56   #47
kaolino
Member
 
Iscritto dal: Dec 2004
Messaggi: 177
Quote:
Originariamente inviato da YayaEfr Guarda i messaggi
Ok sarà fatto
grazie mille per la pazienza


scusate se non ho ancora faccio nulla conto di farlo entro lunedì sapete com'è il weekend
Ciao, per solidarietà ti mando un link informativo: http://www.zring.it/virus-statement-of-fees-200809.html.

A parte l'ntroduzione sulli'infezione tramite mail (è stato preso in web con l'explorer 6 sul sito di un concessionario [sigh...]) e la perplessità sul file wpa.dbl (!!!) direi che è lui!
L'ho levato da modalità provvisoria - Administrator con "ComboFix"; poi ho fatto girare anche SDFix. Naturalmente leva qualsiasi connettività al web o rete e leva il ripristino di sistema!
Ciao spero di esserti stato utile.
kaolino è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 12:54   #48
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
grazie per la segnalazione ma ho un dubbio sull'eliminazione di wpa.dbl ...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2008, 15:02   #49
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da klou Guarda i messaggi
Salve
Una volta rimosso questo virus (sto usando la guida per rimuovere i fake antivirus) quale antivirus mi consigliate?
Comunque io ho preso questo virus con internet explorer, visitando un sito che era affidabile...in pratica mi si è bloccato ie mi ha dato un errore su cmd (nn ricordo in realtà) e il pc si è riavviato da solo. Al riavvio ecco braviax.exe

Per curiosità...è una falla di ie che ha permesso al virus di intallarsi?
Come antivirus usavo kaspersky, non aggiornato da nn so quanto tempo cmq
IE è un browser che non offre all'utente delle impostazioni facili e sopratutto chiare, non permette neppure di impostare a singolo dominio l'esecuzione di script javascript questo lo rende di fatto vulnerabile perchè non avendo il controllo dell'esecuzione per dominio succede che se nel sito pippo.it ci fosse la presenza di un iframe (non appartenente al codice originale di quella pagina) che facesse eseguire un javascript presente su un dominio esterno tipo russiacattiva.ru , avresti come conseguenza che IE esegue lo script come appartenente al sito pippo.it .
Altri browser con Opera e Firefox (con l'estensione NoScript) offrono un controllo più comodo, sopratutto firefox, e sicuro

purtroppo è da due anni che siti leciti subiscono attacchi pesanti e frequenti che ne iniettano iframe estranei con l'intenzione di infettare i navigatori di quel sito, altri casi sono dovuti a contatori di statistiche che trasmettono codice infetto.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2008, 17:21   #50
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
IE è un browser che non offre all'utente delle impostazioni facili e sopratutto chiare, non permette neppure di impostare a singolo dominio l'esecuzione di script javascript questo lo rende di fatto vulnerabile perchè non avendo il controllo dell'esecuzione per dominio succede che se nel sito pippo.it ci fosse la presenza di un iframe (non appartenente al codice originale di quella pagina) che facesse eseguire un javascript presente su un dominio esterno tipo russiacattiva.ru , avresti come conseguenza che IE esegue lo script come appartenente al sito pippo.it .
Altri browser con Opera e Firefox (con l'estensione NoScript) offrono un controllo più comodo, sopratutto firefox, e sicuro

purtroppo è da due anni che siti leciti subiscono attacchi pesanti e frequenti che ne iniettano iframe estranei con l'intenzione di infettare i navigatori di quel sito, altri casi sono dovuti a contatori di statistiche che trasmettono codice infetto.
INFATTI!!!
Ho Firefox + Noscript...ma nn so perchè stavo usando IE in quel momento.
mannaggia a me! Cmq adesso sto usando il 2o pc, non ho molto tempo per toglierlo.
Non ci sono problemi per le password cmq...dico, posso effettuare login dal pc infettato?

PS tra l'altro c'è uno screensaver carino, una schermata blu di win, che nn penso sia una reale schermata...ma appunto uno screensaver perchè appena premo un tasto esce (col muouse niente)
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE
klou è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2008, 22:14   #51
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
quel screensaver aveva fatto la comparsa nel 2003/2004, era per i nostalgici di winME
si è carino ma io personalmente preferisco far spegnere il monitor piuttosto

se non è un login del tuo homebanking direi che puoi stare tranquillo, ecviterei di accedere al conto corrente da quel pc più per precauzione, io per lo meno eviterei se non proprio costretto e altamente necessario
una volta che abbiamo certificato che sia pulito potrai riusarlo come meglio credi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:01   #52
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nel trattamento che ho in firma trovi tutte le info per mettere al sicuro il pc

vorremmo vedere i log delle scansioni poi
Allora è successo che Malware bytes mi ha rilevato dei files infetti.
Alcuni sono di sistema, e mettendoli in quarantena windows mi dice di inserire il cd d winxp xchè questi file sono stati sostituiti con versioni non riconosciute.
Adesso posto il log
Allegati
File Type: txt mbam-log-2008-09-10 (20-42-13).txt (2.4 KB, 1 visite)
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE

Ultima modifica di klou : 19-09-2008 alle 14:08.
klou è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:07   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hai il cd di win aggiornato al sp attualmente installato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:09   #54
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai il cd di win aggiornato al sp attualmente installato?
Penso di si, se lo trovo...

Comunque non ho ancora riavviato il pc da quando è uscito il mex (cmq è quasi smpre acceso)

ah e malwarebytes diceva che al riavvio ne avrebbe eliminato un altro che sicuramente è di sistema
Allegati
File Type: txt mbam-log-2008-09-16 (18-07-38).txt (5.2 KB, 4 visite)
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE

Ultima modifica di klou : 19-09-2008 alle 14:15.
klou è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:16   #55
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
proviamo a verificare ed eventualmente rimpiazzare i file di sistema corrotti con i loro originali.
Tieni a portata di mano il cd di win aggiornato al service pack attualmente installato -> sp2
Start → Esegui → digita sfc /scannow (invio)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:27   #56
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\WINDOWS\system32\cssrss.exe -->> se ti riferisci a questo no
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:39   #57
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
C:\WINDOWS\system32\cssrss.exe -->> se ti riferisci a questo no
quello ho rivisto ora che è stato scaricato e poi eliminato
se gli chiede ancora il cd sfc dovrebbe rimettere a posto quello che non trova...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:42   #58
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
quello ho rivisto ora che è stato scaricato e poi eliminato
se gli chiede ancora il cd sfc dovrebbe rimettere a posto quello che non trova...
si ma cos'è che non trova?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:43   #59
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si ma cos'è che non trova?
a me lo chiedi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2008, 14:51   #60
klou
Senior Member
 
L'Avatar di klou
 
Iscritto dal: Jun 2000
Messaggi: 1142
Quote:
Originariamente inviato da wjmat Guarda i messaggi
a me lo chiedi?
Allora, nn appena trovo il cd vi faccio sapere
cmq la finestra che mi chiede d inserire il cd è ancora aperta. dice:"per conservare la stabilità del sistema occorre ripristinare le versioni originali dei file"
gli dico di riprovare prima di eseguire quel comando? magari li ripristina da solo
__________________
Quando mi iscrissi al forum, HWupgrade era così...portate rispetto
VENDO:
drive ottici IDE
klou è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Così litio e sodio insieme posson...
OpenAI fa infuriare Walter White (Bryan ...
Caso Nexperia, tensione alle stelle tra ...
Sempre più vicino il lancio (e il...
L'incredibile ottimizzazione di Battlefi...
La NASA aprirà il contratto per i...
PS5 Pro CFI-7121: ecco tutte le differen...
SpaceX ha raggiunto il traguardo dei 10....
ROG Xbox Ally e Ally X sono care, ma il ...
Intesa Sanpaolo: stop all'app Mobile su ...
Gli USA costruiscono chip AI… ma non pos...
Grazie a Ericsson, l'italia è in ...
CMF by Nothing Buds 2a: ANC da 42 dB e o...
Il futuro di Porsche è ibrido: il...
Apple lancia i nuovi MacBook Pro e iPad ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v