Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-01-2008, 00:25   #81
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
gmer nn sembra abbia rilevato righe rosse, confermi?

il log di hijackthis è pulito, devi fixare queste voci:
Quote:
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
fai una pulizia approfondita con ccleaner, del sistema e del registro

svuota anche la cartella prefetch come ti avevo indicato all'inizio

ora riesci a far funzionare asquared? vedi di fare una scansione in deep scan e posta qui il report

dimmi se hai ancora problemi col pc....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 09:06   #82
ashbishop
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 12
ieri sera, al telefono, un amico mi chiama causa suo InternetExplorer non funzionante, per un errore "matrix.dll".
usa il pc con un norton non aggiornato.

dopo breve ricerca vedo che è dovuto a WinBudget, virus che da questo thread pare anche ostico da rimuovere.

stasera mi porta il pc da sistemare, cosa mi consigliate?

usare REGRUN oppure http://www.spywareremove.com/removeAdwareWinBudget.html

????

oppure formatto tutto e faccio prima???
non essendo un mio computer, avrà il minimo dei programmi...

grazie
ashbishop è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 19:14   #83
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Il mio virus era Bagle...
Per Murack... ora funziona tutto bene (tra l'altro non si spegne neppure più a caso il pc... forse non era un errore hardware)
Tra un pò mando il report di squared
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 19:17   #84
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ashbishop Guarda i messaggi
ieri sera, al telefono, un amico mi chiama causa suo InternetExplorer non funzionante, per un errore "matrix.dll".
usa il pc con un norton non aggiornato.

dopo breve ricerca vedo che è dovuto a WinBudget, virus che da questo thread pare anche ostico da rimuovere.

stasera mi porta il pc da sistemare, cosa mi consigliate?

usare REGRUN oppure http://www.spywareremove.com/removeAdwareWinBudget.html

????

oppure formatto tutto e faccio prima???
non essendo un mio computer, avrà il minimo dei programmi...

grazie
io direi di seguire la GUIDA ALLA DISINFEZIONE e in base ai suoi risultati, formulare le dovute ipotesi...

ora come ora, nn so che suggerirti...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:12   #85
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ecco ilreport di A-squared
Allegati
File Type: txt a2scan_080131-192119.txt (1.4 KB, 3 visite)
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 21:43   #86
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Come è il report... ho visto che c'è ancora qualcosa... che faccio?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 21:52   #87
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ecco ilreport di A-squared
asquared ha individuato un process.exe che dovrebbe essere un eseguibile di un qualke tool che hai scaricato, come avenger o elibagle...l'hai messo in quarantena?

poi c'è un tracking coockie..niente di grave

hai ancora problemi al pc?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 22:07   #88
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ora funziona tutto alla perfezione... grazie mille...
Un'ultima cosa... mi consigli di tenere Kaspersy in prova o rimettere Norton che tra 1 mese scade pure lui?
E quando scade l'abbonamento che programmi mi consigli di mettere?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 22:16   #89
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ora funziona tutto alla perfezione... grazie mille...
Un'ultima cosa... mi consigli di tenere Kaspersy in prova o rimettere Norton che tra 1 mese scade pure lui?
E quando scade l'abbonamento che programmi mi consigli di mettere?
Kaspersky
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 14:41   #90
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ci sono ancora un po' di problemini:
la navigazione in Internet risulta più lenta
Windows Live Mail non scarica la posta
POssono c'entrare ancora i virus?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 11:41   #91
ashbishop
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 12
il problema, pare, ripeto pare risolto......
ho tolto il punto di ripristino, poi fatto girare:
http://www.superantispyware.com/
e quindi riavviato il tutto.
forse troppo semplice???mahhhhhh

ashbishop è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 00:50   #92
devil_inside
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 11
uno sgurado anche a me gentilmente

Ciao ragazzi, oggi pomeriggio mi e' comparsa la maledetta connessione "Internet connection " , premesso che : ho Alice adsl , winxp , norton internet security 2008. Ho fatto una ricerca e ho riscontrato che questa connessione spunta fuori da questo cavolo di virus che crea la cartella in C:\programmi\WinBudget con dentro la maledetta "matrix.dll".
Con SUPERAntiSpyware sono riuscito ad eliminare la dll e le varie stringhe , ed ho notato che c'erano altre dll presubilmente infette come la nettb155 e la nettb155.PNF , queste pero' non le ho eliminate ma lasciate in quarantena perche' non ne sono sicuro , poi con hijackthis ho fixato qualche voce con l'aiuto dell'analizzatore on-line , per essere sicuro e avere un vostro parere vi posto il log che e' uscito fuori , mi potete dare un'occhiata per vedere se c'e' qualche altra cosa da fare ?
Grazie anticipatamente.
Allegati
File Type: txt hijackthis2.txt (14.8 KB, 2 visite)
devil_inside è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 11:30   #93
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da devil_inside Guarda i messaggi
Ciao ragazzi, oggi pomeriggio mi e' comparsa la maledetta connessione "Internet connection " , premesso che : ho Alice adsl , winxp , norton internet security 2008. Ho fatto una ricerca e ho riscontrato che questa connessione spunta fuori da questo cavolo di virus che crea la cartella in C:\programmi\WinBudget con dentro la maledetta "matrix.dll".
Con SUPERAntiSpyware sono riuscito ad eliminare la dll e le varie stringhe , ed ho notato che c'erano altre dll presubilmente infette come la nettb155 e la nettb155.PNF , queste pero' non le ho eliminate ma lasciate in quarantena perche' non ne sono sicuro , poi con hijackthis ho fixato qualche voce con l'aiuto dell'analizzatore on-line , per essere sicuro e avere un vostro parere vi posto il log che e' uscito fuori , mi potete dare un'occhiata per vedere se c'e' qualche altra cosa da fare ?
Grazie anticipatamente.
segui la procedura intera il solo superantispyware per quanto potente non può rilevare tutto e se vogliamo conferme di deve analizzare a larga scala
inoltre aggiorna HiJackThis iqnaunto il tuo è vecchio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 15:39   #94
devil_inside
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 11
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
segui la procedura intera il solo superantispyware per quanto potente non può rilevare tutto e se vogliamo conferme di deve analizzare a larga scala
inoltre aggiorna HiJackThis iqnaunto il tuo è vecchio
Grazie , molto gentile.
Allora ho eseguito alla lettera tutta l'intera procedura ed infatti ,avevo il w32.killes che gironzolava
Ora ho ripulito il tutto grazie alla splendida guida e allego il nuovo log di HiJackThis 2.0.2

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.04.52, on 06/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
log rimosso by xcdegasp

--
End of file - 13256 bytes

Ultima modifica di xcdegasp : 06-02-2008 alle 15:43. Motivo: le Regole di Sezione!!
devil_inside è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 16:16   #95
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi però seguire le Regole di Sezione per pubblicare il log.
io ti consiglio di fare tutte le scansioni richieste dalla Guida alla Disinfezione così vediamo ad ampio raggio se sei pulito..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 17:03   #96
devil_inside
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 11
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
devi però seguire le Regole di Sezione per pubblicare il log.
io ti consiglio di fare tutte le scansioni richieste dalla Guida alla Disinfezione così vediamo ad ampio raggio se sei pulito..
Ops..hai ragione...ora lo allego come file
Ho gia' eseguito tutte le scansioni riportate dalla guida e questo e' il log finale.
Se ho sbagliato qualcosa...mi puoi delucidare? Grazie.
Allegati
File Type: txt LOG.txt (12.9 KB, 1 visite)
devil_inside è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 18:04   #97
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se puoi mettere tutti i log altrimenti devi andare nel thread di analisi di HiJackThis
ossia:
http://www.hwupgrade.it/forum/showthread.php?t=937676
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2008, 23:06   #98
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ho notato in msconfig-avvio che ci sono questi due:
dumprep 0 -k
dumprep 0 -u
Guardando in giro nelle discussioni di questo forum pare che siano virus... sono residui vecchi che non ho rimosso o è qualcosa di nuovo?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2008, 23:11   #99
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ho notato in msconfig-avvio che ci sono questi due:
dumprep 0 -k
dumprep 0 -u
Guardando in giro nelle discussioni di questo forum pare che siano virus... sono residui vecchi che non ho rimosso o è qualcosa di nuovo?
no, nn sono virus....posta un nuovo log di hijackthis che le seghiamo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 15:15   #100
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ho notato in msconfig-avvio che ci sono questi due:
dumprep 0 -k
dumprep 0 -u
Guardando in giro nelle discussioni di questo forum pare che siano virus... sono residui vecchi che non ho rimosso o è qualcosa di nuovo?
sono notifiche di crash di sistema....segui Murack che ti dirà come fare per eliminarle essendo inutili
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Apple Maps e Ads sono Gatekeeper? L'Euro...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v