Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-11-2007, 12:26   #61
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lucariello86 Guarda i messaggi
Che ne dite?Va tutto bene ora?
● da aggiornare Internet Explorer
● da installare JavaSun


Quando verificate i logs, controllate anche questi aspetti, per favore

Ultima modifica di Riverside : 15-11-2007 alle 12:28.
Riverside è offline  
Old 15-11-2007, 12:28   #62
lucariello86
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 2468
eccolo...
Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12.27.16, on 15/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Eset\nod32kui.exe
C:\WINDOWS\mrofinu572.exe
C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\Eset\nod32krn.exe
C:\Programmi\MSN Messenger\usnsvc.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Acer\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu572.exe 61A847B5BBF728173599284503996897C881250221C8670836AC4FA7C88332017491394661A64DB7C8F0287E55E246220D9E728F9FC17D446BC57D5375FB0FB68AD6
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe

--
End of file - 2891 bytes
lucariello86 è offline  
Old 15-11-2007, 12:29   #63
lucariello86
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 2468
Quote:
Originariamente inviato da Riverside Guarda i messaggi
● da aggiornare Internet Explorer
● da installare JavaSun
Quando verificate i logs, controllate anche questi aspetti, per favore
Perchè devo aggiornare Internet Explorer?
Dove lo prendo JavaSun?
lucariello86 è offline  
Old 15-11-2007, 12:31   #64
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lucariello86 Guarda i messaggi
Perchè devo aggiornare Internet Explorer?
Non sei obbligato: se vuoi tenerti una versione piena di bug, ti puoi anche accomodare, non è un mio problema, il P.C. è tuo.

Quote:
Originariamente inviato da lucariello86 Guarda i messaggi
Dove lo prendo JavaSun?
Semplice: CERCA CON GOOGLE ..... o vuoi la pappa pronta??
Riverside è offline  
Old 15-11-2007, 12:34   #65
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Quando verificate i logs, controllate anche questi aspetti, per favore
Questa regola l'hai decisa tu? Invece io seguo la mia regola che prima si elimina l'infezione, poi si può pensare agli altri aspetti della sicurezza.
Se vedi bene a lucariello manca anche un firewall.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 15-11-2007, 12:35   #66
lucariello86
Senior Member
 
Iscritto dal: Nov 2007
Messaggi: 2468
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Non sei obbligato: se vuoi tenerti una versione piena di bug, ti puoi anche accomodare, non è un mio problema, il P.C. è tuo.
che versione mi consigli? anche se uno principalmente firefox..
lucariello86 è offline  
Old 15-11-2007, 12:39   #67
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Se vedi bene a lucariello manca anche un firewall.
Inesatto: utilizza il Firewall integrato di XP, che non sarà un granché come firewall, ma tale è.

Ultima modifica di Riverside : 15-11-2007 alle 12:42.
Riverside è offline  
Old 15-11-2007, 12:40   #68
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lucariello86 Guarda i messaggi
che versione mi consigli? anche se uno principalmente firefox..
L'ultima versione che è la 7 ..... non ci sono altre versioni.
Riverside è offline  
Old 15-11-2007, 12:41   #69
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ok, vero. Però per me è come non averlo. Comunque si ha quello di windows.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 15-11-2007, 12:44   #70
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Comunque il problema resta C:\WINDOWS\mrofinu572.exe, che drovrebbe essere Trojan-Downloader.Win32.Agent.emo.
Lucariello o lo rimuovi con avenger, come hai fatto prima con gli altri file, o prova con una scansione con A-squared free in modalità deep.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 15-11-2007, 13:00   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
ragazzi sono di passaggio è indispensabile fargli disabilitare il sytem restore - scansione con Prevx CSI - scansione con a-squared - nuovo log di HJT - ha la trusted zone piena di schifezza e senza FW continua a scaricarne.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 15-11-2007, 13:15   #72
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ragazzi sono di passaggio è indispensabile fargli disabilitare il sytem restore - scansione con Prevx CSI - scansione con a-squared - nuovo log di HJT - ha la trusted zone piena di schifezza e senza FW continua a scaricarne.
Lascerei perdere ASquared (lo stava già facendo); piuttosto direi di stroncare, tutto:

quindi, @Lucariello, scarica: ELISTARTA TOOL: clicca qui per ELISTARTA
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ElistarA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita
Terminata questa fase, è necessario riavviare il sistema
Allega il log che verrà creato
Riverside è offline  
Old 16-11-2007, 09:00   #73
Mauci
Member
 
L'Avatar di Mauci
 
Iscritto dal: Mar 2006
Messaggi: 64
ehm stamane avvio il pc e la protezione in tempo reale di spyware terminator mi sgama sto processo:

C:\WINDOWS\SYSTEM32\MUCLTUI.DLL

ne sapete qualcosa? io l'ho bloccato per sicurezza.
Mauci è offline  
Old 16-11-2007, 09:29   #74
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Mauci Guarda i messaggi
ehm stamane avvio il pc e la protezione in tempo reale di spyware terminator mi sgama sto processo:

C:\WINDOWS\SYSTEM32\MUCLTUI.DLL

ne sapete qualcosa? io l'ho bloccato per sicurezza.
Microsoft Update Process
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 24-04-2008, 14:10   #75
VegetaSSJ5
Senior Member
 
L'Avatar di VegetaSSJ5
 
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
ragazzi mi potete dire il procedimento esatto per togliere sto maledetto virtumonde?!?
VegetaSSJ5 è offline  
Old 24-04-2008, 14:48   #76
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da VegetaSSJ5 Guarda i messaggi
ragazzi mi potete dire il procedimento esatto per togliere sto maledetto virtumonde?!?
qualche informazione in più....
wjmat è offline  
Old 24-04-2008, 18:43   #77
VegetaSSJ5
Senior Member
 
L'Avatar di VegetaSSJ5
 
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
Quote:
Originariamente inviato da wjmat Guarda i messaggi
qualche informazione in più....
spybot mi ha rilevato questo virtumonde. ho selezionato "correggi" e ha confermato che era tutto a posto. ho riavviato e mi appaiono sporadicamente degli avvisi del nod32 riguardo accessi non autorizzati a non so cosa da parte di questo virtumonde. ho fatto fare una scansione dal nod32 e sembra che abbia rimosso il virus. tuttavia ogni volta che riavvio i problemi tornano a ripresentarsi...
VegetaSSJ5 è offline  
Old 24-04-2008, 18:58   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
purtroppo spyboot non vale una cippa....

Cominciamo a dargli una ripulita generica
Segui bene la GUIDA alla DISINFEZIONE per INFETTI
Per diminuire i files da scansionare fai prima una bella pulizia con CCleaner come indicato [ qui ] al punto 2.
Scarica da [ qui ] ATF Cleaner per una velocissima pulizia complementare.
Nella prima schermata -> Select All -> Empty Selected
Nel menù Firefox -> Select All -> NO -> Empty Selected

Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati.
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.

Ricapitolando vogliamo in ordine:
-log HiJackThis (facoltativo)
-log A-squared
-log Prevx v.1.6
-log di un antivirus online oppure Cureit/Virit oppure Kaspersky removal tool scaricato oggi
-log Gmer
-log HiJackThis

Una volta che avrai postato i log potremmo fare delle analisi su come sei messo.
Ciao
wjmat è offline  
Old 24-04-2008, 19:40   #79
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
virtumonde è il vundo.....

c'è la guida ufficiale per la sua rimozione:
http://www.hwupgrade.it/forum/showthread.php?t=1603273

segui la procedura e posta in quel 3d e non qui i log richiesti

NB: i log li devi postare in quella discussione, e non qui....
murack83pa è offline  
Old 24-04-2008, 23:06   #80
VegetaSSJ5
Senior Member
 
L'Avatar di VegetaSSJ5
 
Iscritto dal: Sep 2002
Città: Celano (AQ) Segno_Zodiacale: Leone Ascendente: Cammello Segni_Particolari: Quello
Messaggi: 9571
seguendo la guida sul thread ufficiale SEMBREREBBE che FORSE PROBABILMENTE me ne sia liberato...

cmq ragazzi mi sapete dire come ci si infetta co sto virus? ultimamente non mi pare di aver fatto nulla di strano...
VegetaSSJ5 è offline  
 Discussione Chiusa


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Google Maps avrà una modalit&agra...
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Cresce il divario tra dispositivi elettr...
La missione con equipaggio Shenzhou-21 h...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v