Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-10-2009, 00:29   #1201
Fiura
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 8
Quote:
Originariamente inviato da Fiura Guarda i messaggi
Tutto fatto (nell'0rdine),trovati altri virus/worm/trojan. In molti casi però il programma non ha fatto altro che eliminare i file messi in quarantena da programmi eseguiti in precedenza. E' un po' che non mi compare la scritta che non posso eseguire perchè non amministratore. La wifi continua a non funzionare. Cercando la soluzione del problema mi dice "servizio wireless windows non è in esecuzione" clicco "attivare il servizio windows wireless", mi dice "impossibile risolvere il problema" "contattare amm. di rete o provider serv. internet". Ovviamente il router funziona (con il 2° NB).
dimenticavo, ho anche eliminato e reinstallato i drivers della wifi (intel wireless wifi Link 4965AGN) e l'utility di gestione (asus wireless console). Nelle proprietà della scheda la stessa risulta "funziona correttamente".
Fiura è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 07:12   #1202
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Fiura Guarda i messaggi
Tutto fatto (nell'0rdine),trovati altri virus/worm/trojan. In molti casi però il programma non ha fatto altro che eliminare i file messi in quarantena da programmi eseguiti in precedenza. E' un po' che non mi compare la scritta che non posso eseguire perchè non amministratore. La wifi continua a non funzionare. Cercando la soluzione del problema mi dice "servizio wireless windows non è in esecuzione" clicco "attivare il servizio windows wireless", mi dice "impossibile risolvere il problema" "contattare amm. di rete o provider serv. internet". Ovviamente il router funziona (con il 2° NB).
già visto qui?
http://www.hwupgrade.it/forum/showpo...postcount=5156
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 09:00   #1203
Joele1965
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 1327
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

scaricalo e rinominalo su un altro pc poi lo porti sul pc infetto con una chiavetta che lascerai poi inserita durante le scansioni
Salve,

Ora riposto il log di Malware,

ma come mai non trovo le cartelle che mi dice sono infette ?

ad esempio
Cartelle infette:
C:\Documents and Settings\saverio\Dati applicazioni\hidires (Worm.Bagle) -> No action taken.
QUESTA NON ESITE

C:\Documents and Settings\saverio\Dati applicazioni\m (Trojan.Agent) -> No action taken.
QUESTA ESISTE MA SE CERCO DI ANNULLARLA DICE CHE ESISTONO FILE ALL'INTERNO E NON E' POSSIBILE ANNULLARLA MA IO LA VEDO VUOTA

POI NEL REGISTRO LA CARTELLA RUN E' VUOTA ????
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Worm.Bagle) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Worm.Bagle) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Worm.Bagle) -> No action taken.
Joele1965 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 09:08   #1204
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Joele1965 Guarda i messaggi
Salve,

Ora riposto il log di Malware,

ma come mai non trovo le cartelle che mi dice sono infette ?

ad esempio
Cartelle infette:
C:\Documents and Settings\saverio\Dati applicazioni\hidires (Worm.Bagle) -> No action taken.
QUESTA NON ESITE

C:\Documents and Settings\saverio\Dati applicazioni\m (Trojan.Agent) -> No action taken.
QUESTA ESISTE MA SE CERCO DI ANNULLARLA DICE CHE ESISTONO FILE ALL'INTERNO E NON E' POSSIBILE ANNULLARLA MA IO LA VEDO VUOTA

POI NEL REGISTRO LA CARTELLA RUN E' VUOTA ????
Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Worm.Bagle) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Worm.Bagle) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Worm.Bagle) -> No action taken.
con mbam le hai rimosse quelle voci?
i file potresti non vederli in quanto nascosti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 09:55   #1205
Joele1965
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 1327
Salve

le voci le ho rimosse ma alle successive scansioni le riporta anora identiche!

ma i file nascosti non si vedono anche se ho abilitato la spunta
vedi file nascosti e protetti dal sistema ?
Joele1965 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 09:58   #1206
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Joele1965 Guarda i messaggi
Salve

le voci le ho rimosse ma alle successive scansioni le riporta anora identiche!

ma i file nascosti non si vedono anche se ho abilitato la spunta
vedi file nascosti e protetti dal sistema ?
hai fatto girare combofix e gli altri tool?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 10:08   #1207
Joele1965
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 1327
Combo non mi si installa neanche con la usb
Joele1965 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 10:32   #1208
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Joele1965 Guarda i messaggi
Combo non mi si installa neanche con la usb
prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
  • scarica l'immagine l'ISO del cd o l'eseguibile che permette di creare l'ISO o masterizzare direttamente
  • masterizza l'immagine iso su un cd e lascialo inserito al termine
  • riavvia il pc e batti un tasto per avviare dal cd, se non lo fa imposta il boot da cd
  • attendi il caricamento ed effettua una scansione completa rimuovendo ogni file infetto trovato come indicato in guida
guida e link al rescue cd di avira
guida e link al rescue cd di kaspersky

poi ripeti la guida dall'inizio
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 15:30   #1209
Joele1965
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 1327
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prova con un rescue cd, effettuerai una scansione antivirus partendo direttamente dal cd indifferentemente dallo stato del tuo sistema operativo
  • scarica l'immagine l'ISO del cd o l'eseguibile che permette di creare l'ISO o masterizzare direttamente
  • masterizza l'immagine iso su un cd e lascialo inserito al termine
  • riavvia il pc e batti un tasto per avviare dal cd, se non lo fa imposta il boot da cd
  • attendi il caricamento ed effettua una scansione completa rimuovendo ogni file infetto trovato come indicato in guida
guida e link al rescue cd di avira
guida e link al rescue cd di kaspersky

poi ripeti la guida dall'inizio

Fatto il rescue con avira
ma non mi ha emesso nessun LOG ? come mai
anzi sembra non abbia fatto nulla boh??????

Poi ho ripetuto il trend ma combo NISBA
Ecco il LOG di Malware

Malwarebytes' Anti-Malware 1.41
Versione del database: 2775
Windows 5.1.2600 Service Pack 3

16/10/2009 16.11.24
mbam-log-2009-10-16 (16-11-24).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 174709
Tempo trascorso: 29 minute(s), 1 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 3
Elementi dato del registro infetti: 0
Cartelle infette: 2
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\srosa (Worm.Bagle) -> Delete on reboot.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\drvsyskit (Worm.Bagle) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\german.exe (Worm.Bagle) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mule_st_key (Worm.Bagle) -> Delete on reboot.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
C:\Documents and Settings\saverio\Dati applicazioni\hidires (Worm.Bagle) -> Delete on reboot.
C:\Documents and Settings\saverio\Dati applicazioni\m (Trojan.Agent) -> Delete on reboot.


A proposito ogni volta che avvio il PC mi ritrovo elibagle in azione come posso vedere i processi e toglierlo xkè sembra che nelle apllicazioni non sia installato ?

Grazie
Joele1965 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 16:37   #1210
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Joele1965 Guarda i messaggi
Fatto il rescue con avira
ma non mi ha emesso nessun LOG ? come mai
anzi sembra non abbia fatto nulla boh??????

Poi ho ripetuto il trend ma combo NISBA
Ecco il LOG di Malware




A proposito ogni volta che avvio il PC mi ritrovo elibagle in azione come posso vedere i processi e toglierlo xkè sembra che nelle apllicazioni non sia installato ?

Grazie
i log devi caricarli sui server remoti come indicato nelle regole di sezione

elibagla l'hai fatto girare?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 18:18   #1211
Fiura
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Grande! Funziona. Ero stato già nei servizi, ma da semplice utente non mi ero permesso di fare modifiche. Quelli della Wifi non c'erano proprio.

Un grazie speciale a te e ad arnyreny. Probabilmente formatto il NB lo stesso, ma almeno ho il tempo di recuperare tutto con calma, e sopratutto, grazie a voi, ho vinto una sfida. Non mi era mai capitato un virus così balordo!!!

A presto, ma spero per consigli meno vitali.
Ciao
Fiura è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2009, 19:28   #1212
ale.silvia86
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 5
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

i log ci servono tutti
il file segnalato da prevx mi sembra molto un falso positivo però per sicurezza fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca il file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.
ciao scusa ma non ho avuto un momento libero!
allora ora prevx non mi da più niente (dopo scansione di avira che sono riuscito a rimettere) log pulito
combofix: http://wikisend.com/download/464618/ComboFix2.txt

ora con avira (impostazione alta allarme) trova sempre circa 75 file vari..tutti bagle..posto log: http://wikisend.com/download/442628/...7-A0C17570.LOG
ale.silvia86 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2009, 07:07   #1213
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Fiura Guarda i messaggi
Grande! Funziona. Ero stato già nei servizi, ma da semplice utente non mi ero permesso di fare modifiche. Quelli della Wifi non c'erano proprio.

Un grazie speciale a te e ad arnyreny. Probabilmente formatto il NB lo stesso, ma almeno ho il tempo di recuperare tutto con calma, e sopratutto, grazie a voi, ho vinto una sfida. Non mi era mai capitato un virus così balordo!!!

A presto, ma spero per consigli meno vitali.
Ciao
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2009, 07:11   #1214
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ale.silvia86 Guarda i messaggi
ciao scusa ma non ho avuto un momento libero!
allora ora prevx non mi da più niente (dopo scansione di avira che sono riuscito a rimettere) log pulito
combofix: http://wikisend.com/download/464618/ComboFix2.txt

ora con avira (impostazione alta allarme) trova sempre circa 75 file vari..tutti bagle..posto log: http://wikisend.com/download/442628/...7-A0C17570.LOG
avira non è ancora ok

Quote:
Azione primaria.............................: interattivo
Azione secondaria...........................: ignora
metti ripara e quarantena ed eventualemnete fagli fare un ultimo giro
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2009, 14:19   #1215
ale.silvia86
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 5
dici quindi in configurazione azione per rilevamenti, invece di interattivo metto automatico, però azione primaria ok ripara, ma secondaria non c'è quarantena..c'è elimina, rinomina o ignora..
ale.silvia86 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2009, 17:56   #1216
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ale.silvia86 Guarda i messaggi
dici quindi in configurazione azione per rilevamenti, invece di interattivo metto automatico, però azione primaria ok ripara, ma secondaria non c'è quarantena..c'è elimina, rinomina o ignora..
metti elimina ma sopra metti la spunta per la copia del file nella quarantena
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2009, 18:22   #1217
Joele1965
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 1327
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i log devi caricarli sui server remoti come indicato nelle regole di sezione

elibagla l'hai fatto girare?
elibalga si l'ho fatto girare,la cosa strana è che quando riavvio il PC (in quanto si impalla) elibagla mi si presenta in automatico, come se girasse sotto il PC a mia insaputa e io non riesco a vederlo!


il PC lo devo riaccendere xkè ho il file eseguibile di Combofix (tra l'altro alcune volte l'iconcina sul video assume l'aspetto/immagine di combofix corretta altre volte no) sul desktop e se cerco di eliminarla s'impalla tutto sembra quasi che ci sia un "collegamento tra combofix ed elibagla, cioè che il primo incasini il secondo.....in quanto se si impalla e riavvio mi appare elibagla, boh.........
Joele1965 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 07:13   #1218
Joele1965
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 1327
Help.....

non riesco + a togliere l'icona dell'eseguibile di combofix dal desktop PC
ed ad ogni accensione mi si presenta elbagla come faccio a far si che non si presenti ad ogni avvio ?
Joele1965 è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 07:54   #1219
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Joele1965 Guarda i messaggi
Help.....

non riesco + a togliere l'icona dell'eseguibile di combofix dal desktop PC
ed ad ogni accensione mi si presenta elbagla come faccio a far si che non si presenti ad ogni avvio ?
ma con elibagla sei riuscito a fare una scansione completa?
per rimuovere combo vedi bigino in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2009, 08:38   #1220
Joele1965
Senior Member
 
Iscritto dal: Jan 2007
Messaggi: 1327
Si con Eli ho scansionato completamente, manon ho trovato nulla.
Joele1965 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
TSMC produrrà a 2 nm anche in Ari...
Tesla vuole Musk a tutti i costi: propos...
Spotify aumenta i prezzi: da 10,99 a 11,...
Prezzi folli su AliExpress con Choice Da...
IA ed etica: Fastweb+Vodafone fra le pri...
Pannelli solari nuovi o riciclati? Quest...
Instagram cambia le regole per i Live: n...
Windows 11 SE addio: Microsoft stabilisc...
Kali Linux più facile su macOS gr...
È la fine per le antenne 5G? Al l...
WhatsApp, una taglia da 1 milione di dol...
Sembrava spacciato, poi una bici elettri...
Apple Watch Series 1 diventa obsoleto: a...
ho. Mobile, upgrade a 250 GB senza sovra...
Reddit non avrà post a pagamento,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v