Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Abbiamo testato per alcune settimane il Navimow i105E, un robot tagliaerba che unisce il segnale RTK alla visione con videocamera intelligente, per un posizionamento preciso e un taglio impeccabile
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra sono due dei più performanti cameraphone del 2024. Li abbiamo messi sotto torchio con tutte le prove che effettuiamo solitamente per le recensioni delle fotocamere, per saggiarne il comportamento e avere tutti i dati tecnici per un confronto ragionato
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-03-2009, 14:48   #101
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da bozzato Guarda i messaggi
quant segni di bagle avevi
Scusa ma cosa c'entra?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 15:04   #102
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
boh...XD
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 15:43   #103
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie ragazzi, ma cos'è sto bagle? cmq vundo è stato sconfitto, vittoria!
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 16:02   #104
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
grazie ragazzi, ma cos'è sto bagle? cmq vundo è stato sconfitto, vittoria!
Nulla credo sia MBAM che scantona
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 20:58   #105
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nulla credo sia MBAM che scantona
MBAM? cos'è un calciatore del Camerun?

cmq regà ho 1 piccolo problema all'avvio del pc, dopo il trattamento anti vundo mi compare l'immagine che posto circa online-armor:

inoltre noto che dopo avere disinstallato spyware terminator, a-squared antidailer e a-squared antymalware come protezione in tempo reale in pratica ho solo avira antivirus e prevx edge 3.0 con licenza, è sufficiente?
grazie
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 21:49   #106
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
MBAM? cos'è un calciatore del Camerun?

cmq regà ho 1 piccolo problema all'avvio del pc, dopo il trattamento anti vundo mi compare l'immagine che posto circa online-armor:

inoltre noto che dopo avere disinstallato spyware terminator, a-squared antidailer e a-squared antymalware come protezione in tempo reale in pratica ho solo avira antivirus e prevx edge 3.0 con licenza, è sufficiente?
grazie
Avira 9 + Prevx Edge sono sufficienti per quanto concerne OA chiedi nel 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1798515
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 22:10   #107
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie chill-out
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2009, 22:11   #108
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
grazie chill-out
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 12:01   #109
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 76
La cosa incredibile è che il Nod32 mi ha rilevato virtumonde e mi ha fatto cancellare dei files e incredibilmente Mbam non ha rilevato nulla nella scansione.è possibile che il nod abbia da solo elimato questo fastidioso malware???

Ecco qua tutti i log richiesti tranne prev che non mi dava la possibilità di ottenere il log ma che cmq aveva trovato solo combofix e msndiscovery.

Mbam http://www.fileqube.com/file/XoLcCgUQ188556

Combofix http://www.fileqube.com/file/oqYcWfO188558

Fsecure http://www.fileqube.com/file/CzHayG188557

Hijack http://www.fileqube.com/file/AritrKfr188559

Grazie del vostro aiuto
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 12:38   #110
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
La cosa incredibile è che il Nod32 mi ha rilevato virtumonde e mi ha fatto cancellare dei files e incredibilmente Mbam non ha rilevato nulla nella scansione.è possibile che il nod abbia da solo elimato questo fastidioso malware???

Ecco qua tutti i log richiesti tranne prev che non mi dava la possibilità di ottenere il log ma che cmq aveva trovato solo combofix e msndiscovery.

Mbam http://www.fileqube.com/file/XoLcCgUQ188556

Combofix http://www.fileqube.com/file/oqYcWfO188558

Fsecure http://www.fileqube.com/file/CzHayG188557

Hijack http://www.fileqube.com/file/AritrKfr188559

Grazie del vostro aiuto
ciao

combo l'hai fatto girare 2 volte, dovresti caricare anche il log precedente, molto più significativo del primo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 12:57   #111
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 76
Guarda non so perchè ti risulti così ma combo l'ho fatto girare solo una volta e infatti in c: c'era solo un log.
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:00   #112
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Guarda non so perchè ti risulti così ma combo l'ho fatto girare solo una volta e infatti in c: c'era solo un log.
pardon, il 1° giro era stato fatto a dicembre 2008

puoi fixare queste

Quote:
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O4 - HKLM\..\Run: [D066UUtility] C:\WINDOWS\TWAIN_32\D66U\D066UUTY.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/...oUploader5.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://maracaibo237.spaces.live.com/...d/MsnPUpld.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:15   #113
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 76
Sono apposto ora?

Nuovo log di hijack:

http://www.fileqube.com/file/OvVoJc188576

Grazie
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:31   #114
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
direi che nod ha fatto il suo

se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
sembra che manchi un firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:12   #115
francy33
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
trojan vundo

trojan vundo
salve ragazzi ..vi chiedo aiuto . ho beccato il trojan vundo .ho seguito le regole per la disinfezione di questo virus vi allego i log

malwarebytes

http://wikisend.com/download/520604/mbam-log-2009-04-22 (09-43-09).txt

combo fix
http://wikisend.com/download/770972/ComboFix.txt

fsecure
http://wikisend.com/download/712724/ols_report.html

prevx
http://wikisend.com/download/466454/prevx.log

hijackthis
http://wikisend.com/download/466386/hijackthis.log
francy33 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:42   #116
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francy33 Guarda i messaggi
trojan vundo
salve ragazzi ..vi chiedo aiuto . ho beccato il trojan vundo .ho seguito le regole per la disinfezione di questo virus vi allego i log

malwarebytes

http://wikisend.com/download/520604/mbam-log-2009-04-22 (09-43-09).txt

combo fix
http://wikisend.com/download/770972/ComboFix.txt

fsecure
http://wikisend.com/download/712724/ols_report.html

prevx
http://wikisend.com/download/466454/prevx.log

hijackthis
http://wikisend.com/download/466386/hijackthis.log
Apri il Blocco Note copia e incolla questa righe:

Quote:
File::
c:\windows\system32\zohogere.dll.tmp
c:\windows\system32\gifovise.dll.tmp
c:\windows\system32\zivevovu.dll.tmp

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4154abda-f01a-11dc-882d-001a73d3739b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7b479634-f652-11dc-8831-001a73d3739b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{831bbb58-f006-11dc-882c-001a73d3739b}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{899809bc-5025-11dd-884c-001a73d3739b}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

NB: potresti avere supporti removibili USB (chiavette) infetti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 11:59   #117
francy33
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
ho fatto quanto mi hai detto ..ecco il log

http://wikisend.com/download/655388/log combofix.txt
francy33 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 19:18   #118
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francy33 Guarda i messaggi
ho fatto quanto mi hai detto ..ecco il log

http://wikisend.com/download/655388/log combofix.txt
Ok, adesso allega nuovo log di Hijackthis e Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 09:59   #119
francy33
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 6
ecco i log
hijackthis
http://wikisend.com/download/555356/hijackthis2.txt
prevx
http://wikisend.com/download/669532/prevx.log
francy33 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:47   #120
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da francy33 Guarda i messaggi
Esegui HJT clicca su Do a a system scan only, metti il segna di spunta nella casella bianca a sx delle sotto indicate voci e clicca si Fix checked

Quote:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.search.yahoo.com/search?fr=mcafee&p=%s
O4 - HKCU\..\Run: [PowerBar] "C:\Programmi\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O20 - AppInit_DLLs: ,
dopodichè segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto Robot tagliaerba Navimow i105E in prova: GPS e v...
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Il richiestissimo controller DualSense o...
Il MacBook Air 13,6'' del 2022 (chip M2)...
Sono questi gli iPhone 15 più sco...
I robot per le pulizie più conven...
Tutte le offerte Amazon del weekend: iPh...
GoPro Hero 12 Black crolla a soli 291€ c...
Speciale TV Amazon: 65" a 499€, 55" a 34...
Gli astronauti cinesi della missione She...
La sonda spaziale NASA OSIRIS-APEX ha su...
Il telescopio spaziale James Webb ha ril...
ASUS annuncia il concorso The Ultimate S...
HYTE presenta THICC Q80 Trio e P60 Duo: ...
LG TONE Free T90S: arrivano in Italia gl...
Resident Evil IX Revenant Shadows appare...
Roborock, nuovi prodotti e strategia per...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v