Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI
Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI
Insta360 lancia due nuove webcam di alta gamma, Link 2 e Link 2C, evoluzione del modello precedente. Progettate per professionisti e content creator, offrono funzionalità avanzate testate in vari scenari d'uso durante diverse settimane di prova.
Star Wars Outlaws e il nuovo Canone
Star Wars Outlaws e il nuovo Canone
Ecco qualche considerazione sull'ultimo videogioco di Star Wars, Outlaws, e sui suoi rapporti con il Canone di Star Wars. Accolto in maniera troppo severa, al limite di qualche difetto tecnico Outlaws si rivela interessante in termini di nuove tecniche di narrazione.
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Abbiamo messo le mani sulla Vulkan II TKL Pro, tastiera hall effect di Turtle Beach che offre un'ampia gamma di funzionalità molto ricercate dai giocatori più esigenti. Ci ha accompagnati per oltre un mese nelle nostre sessioni di gioco e non solo: ecco le nostre impressioni.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-01-2008, 23:34   #101
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Non fai da cavia,tranquillo,di solito prima di proporre testo da me

le medesime ..ne hai ancora 2 dobbiamo portarlo a 0 il log
rifai ancora una volta mentre dò un occhio a combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:40   #102
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
ComboFix 08-01-07.5 - 2008-01-08 0:17:13.2 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.39.1040.18.535 [GMT 1:00]
Eseguito da: D:\Documents and Settings\Davide\Desktop\virus\ComboFix(2).exe

Altre eliminazioni

D:\WINDOWS\system32\ddayv.dll
D:\WINDOWS\system32\ddayv.exe
D:\WINDOWS\system32\mcrh.tmp
D:\WINDOWS\system32\vyadd.ini
D:\WINDOWS\system32\vyadd.ini2
Una bella ripulita la ha data, ma credo non basti.
Il log di Hthis è sostanzialmente pulito.

Ultima modifica di Riverside : 07-01-2008 alle 23:43.
Riverside è offline  
Old 07-01-2008, 23:48   #103
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0
F3 - REG:win.ini: load=D:\WINDOWS\system32\ddayv.exe
Bastardo!!! eccolo quà infilato nel file .ini

fixalo! a cancellarlo ci ha pensato combofix...

dò un altra occhiata
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:48   #104
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Non fai da cavia,tranquillo,di solito prima di proporre testo da me
Vabbè io scherzo. E cmq ci deve essere sempre qualcuno che "sperimenta" per primo no? :'D

Quote:
Originariamente inviato da lancetta Guarda i messaggi
le medesime ..ne hai ancora 2 dobbiamo portarlo a 0 il log
rifai ancora una volta mentre dò un occhio a combofix
Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare:


Non ci sono programmi (spazio).exe aperti, ma quando cancello quel valore dal registro viene riscritto di nuovo. Quindi c'è un altro processo che fa parte del virus.
Forse un servizio del windows..

Ultima modifica di Naufr4g0 : 07-01-2008 alle 23:51.
Naufr4g0 è offline  
Old 07-01-2008, 23:50   #105
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Bastardo!!! eccolo quà infilato nel file .ini
mi era sfuggito

Log di PrevX:

Quote:
D:\Programmi\CICLaMaB\CICLaMaB.exe
Loaded from: FILE
PX5: C51EA54B00B9BC4DEA3809AD41D15D00F1222879
MD5: 49445bbe1b0f196a0a4fd132ae782929
Determination: SUSPICIOUS
Riverside è offline  
Old 07-01-2008, 23:53   #106
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Vabbè io scherzo. E cmq ci deve essere sempre qualcuno che "sperimenta" per primo no? :'D



Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare:
infatti...doppio click sulla voce e cancella dovrebbe fartelo fare (che poi dovrebbe corrispondere ad la voce di hijackthis)
fixa prima e poi vedi se c'è ancora la voce
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:53   #107
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Secondo me la colpa ce l'ha questo valore del file di registro, che non so proprio come levare
Come ti ga già detto Lancetta, fixalo con Hthis: lo ha già spazzato via Combo.
Riverside è offline  
Old 07-01-2008, 23:55   #108
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Riverside Guarda i messaggi
mi era sfuggito

Log di PrevX:
siccome tutti sti programmi sono sospetti.... io consiglierei di disinstallarli....e cancellare il tutto.
Dò un occhiata a combofix
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 07-01-2008, 23:55   #109
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Bastardo!!! eccolo quà infilato nel file .ini

fixalo! a cancellarlo ci ha pensato combofix...

dò un altra occhiata
Quando fixo con HiJackThis non se ne va... faccio SCAN e ritorna...

Procediamo con ordine. Vediamo se riesco a farlo.
Tu mi dici di fare:
1) Usare RenV.exe per annullare gli (spazio).exe
2) ComboFix
3) HiJackThis per fixare.

Ma quando io avvio combofix, questi mi chiede di riavviare e al riavvio ricarica gli (spazio).exe e quindi HiJackThis non puo' fixare...
Deve esserci un altro modo... E se non riavviassi dopo combofix?

Ultima modifica di Naufr4g0 : 07-01-2008 alle 23:59.
Naufr4g0 è offline  
Old 07-01-2008, 23:55   #110
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Nà: CICLaMaB dovrebbe essere pulito:
http://www.dlinkpedia.net/software/ciclamab-guide.php
Riverside è offline  
Old 08-01-2008, 00:08   #111
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
fixa prima con hijack poi disinstalla/cancella quei programmi della scansione on line sospetti ivi compreso quello che dice River (che se non erro l'aveva già riportato la scansione on line) RenV.exe e poi combofix....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:15   #112
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
AGGIORNAMENTO:
Ho riavviato il computer dopo renV e combofix e magicamente non mi appare più la chiave del registro incriminata, ma mi si avvia cmq un file (spazio).exe.
I programmi sospetti li ho cancellati tutti e tre per evitare problemi.
Faccio l'ultimo combofix e vediamo che succede..
Secondo voi è possibile che il Firefox avvii il virus alla partenza? Io per ora sto usando Explorer per evitare.
Naufr4g0 è offline  
Old 08-01-2008, 00:28   #113
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
AGGIORNAMENTO:
Ho riavviato il computer dopo renV e combofix e magicamente non mi appare più la chiave del registro incriminata, ma mi si avvia cmq un file (spazio).exe.
I programmi sospetti li ho cancellati tutti e tre per evitare problemi.
Faccio l'ultimo combofix e vediamo che succede..
Secondo voi è possibile che il Firefox avvii il virus alla partenza? Io per ora sto usando Explorer per evitare.
hum con renv dobbiamo obbligatoriamente azzerare le chiavi altrimenti siamo punto e a capo

scarica Superantispyware aggiornalo e fagli fare una "Perform complete scan" da "scan your computer
in questo momento è uno dei più validi contro buona parte del vundo ed eventualmente lo facciamo girare dopo.....vediamo i log di hijack renV e combo....
(ho trovato una discussione in un forum estero..e pure c'è voluto un pò per estirparlo )
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:29   #114
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
con Avenger

Quote:
Files to delete:
D:\WINDOWS\system32\ddayv.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 08-01-2008, 00:30   #115
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
FORSE E' FINITA!!

Compagni di sventura sono lieto di annunciarvi che ci sono ottime probabilità che il virus sia stato sconfitto.
Ho appena riavviato il computer dopo aver usato il combofix e NESSUN programma (spazio).exe è presente del task manager.
Vi ringrazio immensamente per il vostro aiuto. Ora posso andare a dormire felice! Magari dopo aver fatto qualche ultimo test di verifica con superantispyware però...

Ultima modifica di Naufr4g0 : 08-01-2008 alle 00:33.
Naufr4g0 è offline  
Old 08-01-2008, 00:36   #116
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Compagni di sventura sono lieto di annunciarvi che ci sono ottime probabilità che il virus sia stato sconfitto.
Ho appena riavviato il computer dopo aver usato il combofix e NESSUN programma (spazio).exe è presente del task manager.
Vi ringrazio immensamente per il vostro aiuto. Ora posso andare a dormire felice! Magari dopo aver fatto qualche ultimo test di verifica con superantispyware però...
Fagliela fare la scansione mi raccomando il soft è free ed ottimo anche per altro facci sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:39   #117
Naufr4g0
Senior Member
 
L'Avatar di Naufr4g0
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 1474
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Fagliela fare la scansione mi raccomando il soft è free ed ottimo anche per altro facci sapere
Si il programma è già avviato. Se finisce prima che mi addormenti vi faccio sapere ora, altrimenti a domani.
Grazie ancora!
Naufr4g0 è offline  
Old 08-01-2008, 00:39   #118
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
con Avenger
Ciao socio. era stato già zompato da combo ..non sò se hai letto tutto...

Ti piace la nuova bestiolina/variante del vundo?
è molto str@@za
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:41   #119
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Naufr4g0 Guarda i messaggi
Si il programma è già avviato. Se finisce prima che mi addormenti vi faccio sapere ora, altrimenti a domani.
Grazie ancora!
A giudicare da quanti files hai sul pc....BUONANOTTE e a domani
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 08-01-2008, 00:44   #120
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ciao socio. era stato già zompato da combo ..non sò se hai letto tutto...

Ti piace la nuova bestiolina/variante del vundo?
è molto str@@za
no ho dato un'occhiata al volo era farlocca al 100% e gli ho suggerito di falciarla, si la nuova bestiolina è libidinosa si salvi chi può
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Insta360 Link 2 e Link 2C: l'evoluzione della videoconferenza con l’AI Recensione Insta360 Link 2 e Link 2C: l'evoluzio...
Star Wars Outlaws e il nuovo Canone Star Wars Outlaws e il nuovo Canone
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura SuiteWorld e CloudWorld: nel 2024 le parole d'or...
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente Recensione Nothing Phone (2a) Plus: poco Plus ma...
HP annuncia le nuove soluzioni Poly Stud...
Un nuovo HPC Lenovo per l'Universit&agra...
HP: nuove soluzioni AI avanzate per tras...
Inzone M10S e Inzone M9 II: Sony present...
HarmonyOS NEXT, l'OS di HUAWEI separato ...
La CNSA mostra il confronto tra i campio...
Recensione Nothing Ear (open): ridefinir...
Data Migration e Data Security sono spin...
Tutti gli iPhone 16 e 16 Pro disponibili...
Blue Origin: static fire per il secondo ...
Pagamenti digitali: le soluzioni account...
Polestar lancia la mountain bike elettri...
HONOR Magic V3: l'intelligenza artificia...
Gli Stati Uniti vogliono vietare auto co...
Mediatek svela la data di rilascio del n...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v