Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2008, 19:38   #121
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Salva il file sul Desktop in allegato



trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
seguito la procedura e allego log

il riavvio è stato manuale (informazione inutile, ma tanto che ci sono la metto )

grazie

aspetto l'esito
Allegati
File Type: txt ComboFix log 2008 01 15 1926.txt (11.5 KB, 6 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 20:30   #122
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
un aggiornamento:

-ho provato a far partire il tool di kaspersky ma di nuovo non si installa

-ho provato a cliccare sull'icona a forma di occhio del programma in barra d'avvio "System Control Manager", di cui qualche post sopra, ed è venuta fuori una barra di controllo del brightness dell'LCD. Ho fatto una ricerca con google ed effettivamente un programma con questo nome (scm system control manager) esiste. Non me ne ero mai accorto prima però

Che ne pensate? E' genuino o tarocco?
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 21:26   #123
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Etex Guarda i messaggi
d'avvio "System Control Manager", di cui qualche post sopra, ed è venuta fuori una barra di controllo del brightness dell'LCD. Ho fatto una ricerca con google ed effettivamente un programma con questo nome (scm system control manager) esiste. Non me ne ero mai accorto prima però che ne pensate? E' genuino o tarocco?
Me ne ero accorto oggi ed avevo anche provato, velocemente una ricerca e ho trovato poco o nulla.
Il fatto è, che sono nelle curve oggi: tra un buco e l'altro durante la giornata, ho formattato il notebook per segare Vista ed installare XP Pro ed ora sto scaricando tutti i driver perché in fase di installazione, non me li ha trovati
Appena ho un attimo di tempo, cerco con maggiore cura.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 21:43   #124
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Etex Guarda i messaggi
seguito la procedura e allego log

il riavvio è stato manuale (informazione inutile, ma tanto che ci sono la metto )

grazie

aspetto l'esito
esito negativo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 21:54   #125
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
a questo punto direi di procedere a manina:

start esegui digita regedit

e naviga in HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\

e cancella le cartelle {1793d720-a1ae-11dc-a1bd-0011097b3138}
e quest'altra {aa303860-f046-11d9-af31-0011097b3138}

con destro sulla cartella da eliminare seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Clik con destro->elimina.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:03   #126
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Me ne ero accorto oggi ed avevo anche provato, velocemente una ricerca e ho trovato poco o nulla.
Il fatto è, che sono nelle curve oggi: tra un buco e l'altro durante la giornata, ho formattato il notebook per segare Vista ed installare XP Pro ed ora sto scaricando tutti i driver perché in fase di installazione, non me li ha trovati
Appena ho un attimo di tempo, cerco con maggiore cura.
Non sono uno di quelli che pensano "mal comune mezzo gaudio" anzi, mi spiace che anche i Pro debbano soffire per installare un cavolo di sistema operativo

A quanto pare Vista poi è stato proprio un successone

Grazie comunque

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
esito negativo
Grazie per il tentativo

tra l'altro tanto che c'ero gli ho fatto fare un altro giro con superantispyware e ha trovato di nuovo quel figlio di Priamo di un "Glotka" in 11 posizioni (e non sto parlando del kamasutra )

visto che ce l'ho, allego il log

a domattina; buona notte

EDIT: @Lancetta: post in contemporanea; provo subito
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:22   #127
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
a questo punto direi di procedere a manina:

start esegui digita regedit

e naviga in HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\

e cancella le cartelle {1793d720-a1ae-11dc-a1bd-0011097b3138}
e quest'altra {aa303860-f046-11d9-af31-0011097b3138}

con destro sulla cartella da eliminare seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Clik con destro->elimina.

quelle cartelle non ci sono

c'è in effetti una chiave in HKey_LOCAL_MACHINE\SYSTEM\MountedDevices : \??\Volume{1793d720-a1ae-11dc-a1bd-0011097b3138} e una \??\Volume{aa303860-f046-11d9-af31-0011097b3138} ma quelle cartelle che dicevi non ci sono. Sarà stato Superantispyware quando ho messo in quarantena il Trojan??

ora purtroppo devo scappare

ma domattina eseguirò i suggerimenti che mi vorrete lasciare

Buonanotte
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:25   #128
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
quelle cartelle non ci sono

c'è in effetti una chiave in HKey_LOCAL_MACHINE\SYSTEM\MountedDevices : \??\Volume{1793d720-a1ae-11dc-a1bd-0011097b3138} e una \??\Volume{aa303860-f046-11d9-af31-0011097b3138} ma quelle cartelle che dicevi non ci sono. Sarà stato Superantispyware quando ho messo in quarantena il Trojan??

ora purtroppo devo scappare

ma domattina eseguirò i suggerimenti che mi vorrete lasciare

Buonanotte
doppio clic sulla cartella e leggi i valori a dx (doppio clic anche sui valori se necessario) vedi se corrisponde ad UFO.exe
non toccare/cancellare nulla per adesso

Edit: Superantispy ha cancellato altro....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 15-01-2008 alle 22:29.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 22:33   #129
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
e no ci devono pur essere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 12:37   #130
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Eccomi.

Quote:
Originariamente inviato da lancetta Guarda i messaggi
doppio clic sulla cartella e leggi i valori a dx (doppio clic anche sui valori se necessario) vedi se corrisponde ad UFO.exe
non toccare/cancellare nulla per adesso

Edit: Superantispy ha cancellato altro....
ho fatto doppio clic sul valore; si è aperta la finestra "modifica valore binario"; nella parte più a destra riporta una colonna di valori che inizia con
\.?.?.\.
S.T.O.R.
A.G.E.#.
R.e.m.o.
v.a.b.l.
e.M.e.d.
i.a.#.7.


etcetc; non ho letto la parola UFO.exe

la stessa cosa per l'altra chiave.

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
e no ci devono pur essere
Sono andato a vedere nella cartella di registro indicata da Lancetta

Codice:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\
ma lì quelle sottocartelle non ci sono

ho provato a vedere se magari fossero altrove facendo una ricerca automatica con la funzione "Trova" nel registro e ha trovato i valori (non cartelle quindi) che ho indicato nel post precedente nella cartella HKey_LOCAL_MACHINE\SYSTEM\MountedDevices

Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 12:46   #131
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
Eccomi.



ho fatto doppio clic sul valore; si è aperta la finestra "modifica valore binario"; nella parte più a destra riporta una colonna di valori che inizia con
\.?.?.\.
S.T.O.R.
A.G.E.#.
R.e.m.o.
v.a.b.l.
e.M.e.d.
i.a.#.7.


etcetc; non ho letto la parola UFO.exe

la stessa cosa per l'altra chiave.



Sono andato a vedere nella cartella di registro indicata da Lancetta

Codice:
HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\
ma lì quelle sottocartelle non ci sono

ho provato a vedere se magari fossero altrove facendo una ricerca automatica con la funzione "Trova" nel registro e ha trovato i valori (non cartelle quindi) che ho indicato nel post precedente nella cartella HKey_LOCAL_MACHINE\SYSTEM\MountedDevices

mah? è strano.....senti mi fai una scansione con prevxCSI prevxCSI (è solo un rilevatore) ed allega il log che ti rilascerà
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 13:12   #132
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
mah? è strano.....senti mi fai una scansione con prevxCSI prevxCSI (è solo un rilevatore) ed allega il log che ti rilascerà
mi sono fatto coraggio e mi sono messo online col muletto

PrevX ne ha trovato uno, mi pare nuovo

Ti allego il log

EDIT: ero sicuro di averlo allegato, non avevo notato la dimensione del file

ecco il link a zshare: log PrevX

Ultima modifica di Etex : 16-01-2008 alle 13:45.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 15:36   #133
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai analizzare questa su www.virustotal.com
C:\WINDOWS\system32\IppPortMonitor.dll

Poi fai girare questo tool
http://download.sergiwa.com/security/PRT.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:17   #134
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai analizzare questa su www.virustotal.com
C:\WINDOWS\system32\IppPortMonitor.dll

Poi fai girare questo tool
http://download.sergiwa.com/security/PRT.exe
-L'esito di Virus Total è stato di 1/32: solo PrevX l'ha visto come virus

ti servono le info aggiuntive che ha messo sotto gli esiti delle scansioni?

-Ho eseguito il tool in safe mod come indicato dal programma stesso;
in pratica ho cliccato su "remove" e ha impiegato una frazione di secondo. Poi ha detto che il sistema era pulito e di riavviare subito; ho riavviato.

Ti servono logs? (HijackThis, etc)

Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:18   #135
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ti servono logs? (HijackThis, etc)
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:26   #136
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
ecco il log di HijackThis

fammi sapere se ne servono altri (e quali )

Allegati
File Type: txt hijackthis 2008 01 16 1622.log.txt (4.5 KB, 2 visite)
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 20:21   #137
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Il log sembra pulito....nod si riesce ad installare?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 20:34   #138
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Bentornato ho letto delle tue disavventure di oggi col forum

Quote:
Originariamente inviato da lancetta Guarda i messaggi
Il log sembra pulito....nod si riesce ad installare?
Ho provato ora e... novità: l'installazione parte (prima le installazioni non partivano nemmeno)

ma mi da errore: (501) errore nell'installazione di uno specifico componente NOD32MOD_WINNT_ITALIAN_INET
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 20:46   #139
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
Bentornato ho letto delle tue disavventure di oggi col forum



Ho provato ora e... novità: l'installazione parte (prima le installazioni non partivano nemmeno)

ma mi da errore: (501) errore nell'installazione di uno specifico componente NOD32MOD_WINNT_ITALIAN_INET
e si in effetti non si apriva il forum e qualche altro sito ore sembra tutto a posto....allora spetta un attimo....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 21:00   #140
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
sembra che sia un problema del modulo imon che non si è installato/disinstallato completamente
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Weekend e offerte Amazon Black Friday ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v