Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-02-2008, 15:41   #41
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il Blocco Note copia e incolla queste riga:

Quote:
File::

C:\DOCUME~1\PRINCI~1\IMPOST~1\Temp\cusbohcn.sys
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 16:04   #42
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
va bene, 1.2
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 16:23   #43
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
log prevx 1.2

di seguito: http://www.fileup.itadib.com/downloa...JygEEuE1RsPYeL
ha rilevato un file swreg.exe sotto windows-system32 che NON ho toccato.

Ma, se dovessi dirvi la verità, mi sembra che explorer vada meglio, e il router non segnala più il syn flood in uscita.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 16:50   #44
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
log Combofix 2

qui: http://www.fileup.itadib.com/downloa...2oipM6Pc9jFiVG
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 16:58   #45
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non hai fatto quello che ti ho indicato al post #41
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:05   #46
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non hai fatto quello che ti ho indicato al post #41
veramente lo ho eseguito alla lettera...cosa manca ? Oppure è una tua svista ?
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:15   #47
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
veramente lo ho eseguito alla lettera...cosa manca ? Oppure è una tua svista ?
nessuna svista, ti dico questo perchè dal log di Combo che hai allegatato manca la voce ALTRE ELIMINAZIONI o ELIMINAZIONE FALLITA
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:27   #48
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Veramente non trovo quelle diciture nemmeno nel log precedente che ho postato.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:30   #49
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
E' ovvio che non c'è la dicitura te la dà solo ne momento che inserisci lo script che ti ho indicato
http://www.hwupgrade.it/forum/showpo...7&postcount=41
trattasi di cancellazione manuale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:35   #50
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Non so cosa dirti.....giuro che non ci ho messo le mani. Dici di rifare la scansione ?
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:37   #51
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bruno1968 Guarda i messaggi
Non so cosa dirti.....giuro che non ci ho messo le mani. Dici di rifare la scansione ?
Nemmeno io e rifare la scansione non ha senso, ma se tu mi dicessi che cosa hai fatto.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-02-2008 alle 18:10.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:56   #52
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
riporto i file individuati da prevx solo per rendere fruibile la discussione:
Codice:
C:\WINDOWS\system32\fdsv.exe
	Loaded from: FILE
PX5: A1258BC200FDB42420A2013DB96DD40004A98489
MD5: f464045f5ad11dd2708e620a8404da7b
Determination: SUSPICIOUS


C:\WINDOWS\system32\swreg.exe
	Loaded from: FILE
PX5: F583C28B008EFEE4785C023A5217460062E7F95F
MD5: 01d95a1f8cf13d07cc564aabb36bcc0b
Determination: BAD
Malware Group: Generic.Malware
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 17:58   #53
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ bruno1968:

aggiungo:
collegati al sito http://secunia.com/software_inspector/ e scansiona online il tuo pc, ti notificherà la presenza di programmi da aggiornare inquanto obsoleti e critici per falle di sicurezza che rappresentano.
aggiorna quello che ti trova!
manca questo pezzetto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 20:07   #54
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Ho scaricato e installato il PSI di Secunia, molto carino !
Ho risolto tutti i problemi end-of-life, ora ho trafficato con gli insecure, vediamo col secondo scan.
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 20:13   #55
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a me quello da eseguire in locale si piantava per questo consigliavo la funzionalità "scansiona online"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 20:22   #56
bruno1968
Member
 
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
Solo problemi con Java: mi rileva due versioni della 1.6.x e una versione precedente che (visto sul sito) mi sembra difficile rimuovere. Per il resto mi dà 113 programmi patched. System score 97%.
Altro ?
bruno1968 è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 20:24   #57
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la precedente la rimuovi da pannello di controllo -> installa applicazioni
solo 97% ?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 21:28   #58
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Ok, cerchiamo di ricapitolare, altrimenti non se ne esce.
Il fatto che la situazione generale del P.C. fosse quella che si è poi evidenziata, allo stato conta poco (ognuno è libero di fare ciò che gli pare, anche se non mi è piaciuta la generalizzazione sul tipo cosi fan tutti prospettata da Bruno ..... però, una parte di ragione la ha).
Ora, Bruno, partiamo dalla configurazione di sicurezza e sistemiamo, prima di ogni altra cosa quella e, poi, procediamo con il resto.
Quindi, per farla breve:

1) sostitutisci Avast con un antivirus serio

ANTIVIR PERSONAL EDITION FREE: clicca qui per il download
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir pubblicata da Juninho (leggi, attentamente, i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir.
Se necessiti di informazioni o spiegazioni, posta, in quella discussione.

2) sostituisci Zone Alarm (lo devi disinstallare in modalità provvisoria) con

COMODO FIREWALL (è semplice da usare ed è gratuito):
Comodo Firewall - leggi la scheda tecnica / informazioni
Comodo Firewall - clicca qui per il download

3) disinstalla SpyBot ed altri eventuali antispyware ed installa

SUPER ANTI SPYWARE (richiede l’installazione)
clicca qui per il download
una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:
● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
allega il log che verrà rilasciato

● prima disinstalla tutto
● una volta eseguita la parte della disinstallazione:


Disabilita il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

svuota la cache di JAVASUN:
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

pulisci gli eventuali ADS quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Scarica DUSTBUSTER (richiede l’installazione)
clicca qui per il download
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

● installa il nuovo Antivirus
● installa il nuovo Firewall
● installa il nuovo antispyware
● aggiorna l'antivirus ed esegui una scansione completa del sistema
● esegui una scansione completa con il nuovo antispyware


Scarica TRENDMICRO ROOTKIT BOOSTER (non richiede l’installazione)
clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
allega il log salvato ed allega un nuovo log di HThis

Per ora mi sembra che basti ed avanzi ...... dopodiché, procederemo con la parte relativa alla disinfezione del P.C.

Ultima modifica di Riverside : 08-02-2008 alle 21:35.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 21:44   #59
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ci sono cose che non mi quadrano scarica QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato.
vediamo se combo ha preso na svista
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 22:05   #60
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
ci sono cose che non mi quadrano .....
Nà, socio direi che sono parecchie le cose che non quadrano
Facciamogli mettere, prima, in sicurezza il P.C. e dopo che avrà eseguito tutte le scansioni del caso, vediamo cosa rimane ancora sul campo da stroncare
Continuare ad aggiungere tool su tool, in questo momento, non credo sia l'idea migliore.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Il prezzo della Steam Machine potrebbe e...
Ratti con una postazione da gaming enthu...
Samsung Galaxy S26: a causa dell'IA potr...
Xiaomi esagera: in arrivo uno smartphone...
La crisi delle memorie colpirà an...
I giovani russi non ci stanno: ondata di...
Dal sogno della guida autonoma al fallim...
Antitrust UE: maxi multa da 72 milioni a...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
A Taranto divieto di bici, e-bike e mono...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v