Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-11-2008, 14:14   #1441
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slide Guarda i messaggi
Salve ragazzi

secondo voi sono riuscito a debellare il maledettissimo virus?!

Vi allego il log di hijackthis:

hijackthis.log
fileqube: hijackthis

Grazie per l'aiuto!
Ciao allega i log al Punto 3 e 4 della presente Guida
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-11-2008, 14:15   #1442
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da renaulto86 Guarda i messaggi
mi aggiungo anche io ai bisognosi..

Malwarebytes log:
http://www.mediafire.com/file/d00l4z...log-2008-11-28

hijackthis log:
http://www.mediafire.com/file/z4y1rg...hijackthis.log

grazie in anticipo!
Ciao allega il log indicato al Punto 4 della presente Guida
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-11-2008, 17:15   #1443
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
salve ragazzi...
credo di essere infettato da "VUNDO"...
ho seguito tutte le istruzioni postate su questo forum, ma non riesco in nessun modo ad eliminarlo...
potete aiutarmi?



le operazioni da me compiute sono :
- installato ed ho effettuato una scansione con "malwarebytes-anti malware"
- varie scansioni cn S&D (risultato :smitfraud, e vari vundo)
-ATF Cleaner


allego il file log sperando in un vostro aiuto...(il file log è stato creato tramite malwarebytes).

grazie
grazie
Allegati
File Type: txt mbam-log-2008-11-30 (17-28-47).txt (1.5 KB, 2 visite)
sandrix23 è offline  
Old 30-11-2008, 21:12   #1444
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sandrix23 Guarda i messaggi
salve ragazzi...
credo di essere infettato da "VUNDO"...
ho seguito tutte le istruzioni postate su questo forum, ma non riesco in nessun modo ad eliminarlo...
potete aiutarmi?



le operazioni da me compiute sono :
- installato ed ho effettuato una scansione con "malwarebytes-anti malware"
- varie scansioni cn S&D (risultato :smitfraud, e vari vundo)
-ATF Cleaner


allego il file log sperando in un vostro aiuto...(il file log è stato creato tramite malwarebytes).

grazie
grazie
Ciao devi semplicemente seguire passo passo la Guida in prima pagina ed allegare i log delle scansioni al Punto 3 e 4

Per quanto concerne il Punto 3 ovvero MBAM, dal log si evince che non hai intrapreso nessuna azione

Quote:
Moduli della memoria infetti:
C:\WINDOWS\System32\khfDuVml.dll (Trojan.Vundo) -> No action taken.

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\instkey (Trojan.Vundo) -> No action taken.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6d794cb4-c7cd-4c6f-bfdc-9b77afbdc02c} (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSServer (Trojan.Agent) -> No action taken.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\System32\khfDuVml.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\System32\qoMccCtR.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\System32\rqRHwWnN.dll (Trojan.Vundo) -> No action taken.
No action taken -> significa che non hai eliminato nulla, ripeti la scansione completa ed elimina tutti i valori idenficati come infetti
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-11-2008, 21:33   #1445
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
ok sorry!
grazie per la risposta!
adesso faccio quello che hai scritto e poi posto tutto!
sandrix23 è offline  
Old 30-11-2008, 23:28   #1446
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
volevo dirti anche che scansionando con diversi programmi trova sempre come infetto" fmecjba.exe"che mette anke come programma all avvio e cancellandolo ad ogni riavvio è sempre li!sapete dirmi qualcosa in piu??
grazie

"c:\users\jo\appdata\local\fmecjba.exe" fmecjba HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
sandrix23 è offline  
Old 30-11-2008, 23:36   #1447
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sandrix23 Guarda i messaggi
volevo dirti anche che scansionando con diversi programmi trova sempre come infetto" fmecjba.exe"che mette anke come programma all avvio e cancellandolo ad ogni riavvio è sempre li!sapete dirmi qualcosa in piu??
grazie

"c:\users\jo\appdata\local\fmecjba.exe" fmecjba HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
Porta a termine la Guida e poi affrontiamo anche questo problema, nel frattempo potresti dirci quale software rileva come infetto questo file fmecjba.exe e quale nome attribusice all'infezione
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 30-11-2008, 23:50   #1448
Slide
Senior Member
 
L'Avatar di Slide
 
Iscritto dal: Mar 2006
Messaggi: 1377
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao allega i log al Punto 3 e 4 della presente Guida
Eccoli

- Hijackthis:
hijack.log

- Malwarebytes:
malware.log

- Kaspersky V.R.T. : pesa 452MB il txt ?! Forse non dovevo fargli scansionare i 3 hard disk..
Slide è offline  
Old 30-11-2008, 23:54   #1449
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Slide Guarda i messaggi
Eccoli

- Hijackthis:
hijack.log

- Malwarebytes:
malware.log

- Kaspersky V.R.T. : pesa 452MB il txt ?! Forse non dovevo fargli scansionare i 3 hard disk..
Allega solo la parte inerente alla rilevazione/rimozione esempio:

Quote:
Scan
----
Scanned: 1536980
Detected: 3
Untreated: 0
Start time: 29/11/2008 13.43.23
Duration: 1 days 02.07.36
Finish time: 30/11/2008 15.50.59


Detected
--------
Status Object
------ ------
deleted: Trojan program Backdoor.Win32.TDSS.blh File: C:\SDFix\SDFix\backups\catchme.zip/TDSSkfkl.dll
deleted: Trojan program Backdoor.Win32.TDSS.asz File: C:\SDFix\SDFix\backups\catchme.zip/TDSSurkv.dll
deleted: Trojan program Backdoor.Win32.TDSS.atb File: C:\SDFix\SDFix\backups\catchme.zip/TDSSottp.dll
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 01-12-2008, 00:01   #1450
sandrix23
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 21
il "fmecjba" l ha trovato il programma "combo fix"!e poi compare sempre nei file d avvio e nel registro (trovato con ccleaner o register mechanic)
sandrix23 è offline  
Old 01-12-2008, 00:19   #1451
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sandrix23 Guarda i messaggi
il "fmecjba" l ha trovato il programma "combo fix"!e poi compare sempre nei file d avvio e nel registro (trovato con ccleaner o register mechanic)
Allora insiemi agli altri log alleghi anche quello di Combofix
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 01-12-2008, 16:11   #1452
renaulto86
Senior Member
 
L'Avatar di renaulto86
 
Iscritto dal: Mar 2006
Città: Mercato S.Severino(SA)
Messaggi: 1516
il log di malwarebytes che ho postato prima era sbagliato, ecco quello corretto:

http://www.mediafire.com/file/q01nay...log-2008-11-28 (23-22-41).txt

quello di Hijackthis:

http://www.mediafire.com/file/z4y1rg...hijackthis.log

ed ecco quello del punto 4:

http://www.mediafire.com/file/5cmmzaozuj1/log secure scan.txt
renaulto86 è offline  
Old 01-12-2008, 16:12   #1453
Slide
Senior Member
 
L'Avatar di Slide
 
Iscritto dal: Mar 2006
Messaggi: 1377
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega solo la parte inerente alla rilevazione/rimozione esempio:
D'accordo capo, e grazie

Inserisco direttamente tra i tag code senza fare l'upload vista la breve lunghezza del messaggio.

Codice:
Scan
----
Scanned:	2535595
Detected:	1
Untreated:	0
Start time:	30/11/2008 18.29.58
Duration:	04.13.49
Finish time:	30/11/2008 22.43.47


Detected
--------
Status	Object
------	------
deleted: Trojan program Trojan-Spy.HTML.Fraud.gen (modification)	Email message body: Identità principale\Varie\Posta eliminata\[From:"eBay Register" <[email protected]>][Subject:Message has a suspicious part : Complete your eBay registration][Time:2008/06/10 06:06:34]/text/html
Slide è offline  
Old 01-12-2008, 16:24   #1454
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da renaulto86 Guarda i messaggi
il log di malwarebytes che ho postato prima era sbagliato, ecco quello corretto:

http://www.mediafire.com/file/q01nay...log-2008-11-28 (23-22-41).txt

quello di Hijackthis:

http://www.mediafire.com/file/z4y1rg...hijackthis.log

ed ecco quello del punto 4:

http://www.mediafire.com/file/5cmmzaozuj1/log secure scan.txt

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Programmi\RivaTuner v2.09\RivaTuner.exe" /S
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RivaTuner] "D:\Programmi\RivaTuner v2.09\RivaTuner.exe" /T
O4 - HKLM\..\Run: [RivaTunerStatisticsServer] "D:\Programmi\RivaTuner v2.09\Tools\RivaTunerStatisticsServer\RivaTunerStatisticsServer.exe" /s
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISTray] "C:\Programmi\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\Ad-Watch.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Renaulto\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O20 - AppInit_DLLs: kedegv.dll
O16  - tutte le voci
riscontri altri problemi?

Ultima modifica di wjmat : 01-12-2008 alle 16:32.
wjmat è offline  
Old 01-12-2008, 16:32   #1455
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Slide Guarda i messaggi
Eccoli

- Hijackthis:
hijack.log

- Malwarebytes:
malware.log

- Kaspersky V.R.T. : pesa 452MB il txt ?! Forse non dovevo fargli scansionare i 3 hard disk..
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] D:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKCU\..\Run: [L08IXLRD_9086828] "D:\Programmi\Microsoft Student\Microsoft Encarta 2008 - Premium + Student DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [PC Suite Tray] "D:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "D:\Programmi\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O16  - tutte le voci se ce ne sono
riscontri altri problemi?
wjmat è offline  
Old 01-12-2008, 16:44   #1456
renaulto86
Senior Member
 
L'Avatar di renaulto86
 
Iscritto dal: Mar 2006
Città: Mercato S.Severino(SA)
Messaggi: 1516
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - (no file)
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Programmi\RivaTuner v2.09\RivaTuner.exe" /S
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RivaTuner] "D:\Programmi\RivaTuner v2.09\RivaTuner.exe" /T
O4 - HKLM\..\Run: [RivaTunerStatisticsServer] "D:\Programmi\RivaTuner v2.09\Tools\RivaTunerStatisticsServer\RivaTunerStatisticsServer.exe" /s
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISTray] "C:\Programmi\Spyware Doctor\pctsTray.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\Ad-Watch.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Renaulto\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O20 - AppInit_DLLs: kedegv.dll
O16  - tutte le voci
riscontri altri problemi?

ecco il nuovo log in allegato


purtroppo però eseguendo una scansione con spyware doctor il malware viene di nuovo rilevato..
Allegati
File Type: txt hijackthis 2.txt (8.3 KB, 0 visite)
renaulto86 è offline  
Old 01-12-2008, 16:53   #1457
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da renaulto86 Guarda i messaggi
ecco il nuovo log in allegato


purtroppo però eseguendo una scansione con spyware doctor il malware viene di nuovo rilevato..
carica un log di Combofix (leggi bene le info) che dovrebbe rimuoverlo del tutto
spyware doctor è un mattone ed è buono solo con la versione a pagamento, quindi io propenderei per rimuoverlo in favore di quelli indicati nel trattamento in firma, che ti consiglio di leggere a fine disinfezione
wjmat è offline  
Old 01-12-2008, 17:13   #1458
Slide
Senior Member
 
L'Avatar di Slide
 
Iscritto dal: Mar 2006
Messaggi: 1377
Quote:
Originariamente inviato da wjmat Guarda i messaggi
[list]

riscontri altri problemi?
I problemi tipici del Vundo sono tutti spariti, ed il sistema corre veloce (e felice!)

Credo di potermi fidare della provenienza di quei programmi.. non so se fixarli effettivamente.

E' già qualche volta che, appena accendo il pc, faccio una scansione con Spybot e nn c'è traccia del Vundo... idem con Avast e MalwareBytes.

Credo di poter stare abbastanza tranquillo oramai

Mi ero spaventato perchè ho letto che esistono una miriadi di varianti del Vundo, e molte si attaccano a processi esistenti. Ed infatti io mi accorgevo di avere il Vundo in esecuzione anche se entravo in modalità provvisoria!!

Credo mi abbia aiutato anche l'utilizzo di Avira che effettua una scansione dal "live cd" e quindi non avvia il sistema operativo.

Grazie dell'impagabile aiuto, ragazzi!!!
Slide è offline  
Old 01-12-2008, 17:26   #1459
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Slide Guarda i messaggi
I problemi tipici del Vundo sono tutti spariti, ed il sistema corre veloce (e felice!)

Credo di potermi fidare della provenienza di quei programmi.. non so se fixarli effettivamente.

E' già qualche volta che, appena accendo il pc, faccio una scansione con Spybot e nn c'è traccia del Vundo... idem con Avast e MalwareBytes.

Credo di poter stare abbastanza tranquillo oramai

Mi ero spaventato perchè ho letto che esistono una miriadi di varianti del Vundo, e molte si attaccano a processi esistenti. Ed infatti io mi accorgevo di avere il Vundo in esecuzione anche se entravo in modalità provvisoria!!

Credo mi abbia aiutato anche l'utilizzo di Avira che effettua una scansione dal "live cd" e quindi non avvia il sistema operativo.

Grazie dell'impagabile aiuto, ragazzi!!!
i fix che ti ho consigliato sono solo per velocizzare l'avvio del pc
avast e spybot io li lascerei perdere... leggi il trattanmento che ho in firma dove trovi i software che consigliamo e altre info utili
importante aggiornare win a sp3 e IE alla 7
wjmat è offline  
Old 01-12-2008, 17:53   #1460
renaulto86
Senior Member
 
L'Avatar di renaulto86
 
Iscritto dal: Mar 2006
Città: Mercato S.Severino(SA)
Messaggi: 1516
ecco il log di combofix

dovrebbe essere tutto risolto, giusto? grazie mille dell'aiuto! spero di non dover tornare
Allegati
File Type: txt log combofix.txt (12.1 KB, 2 visite)
renaulto86 è offline  
 Discussione Chiusa


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Anche Netflix, Amazon e Apple sono inter...
Meta e TikTok ancora nel mirino dell'UE:...
Microsoft chiude definitivamente con le ...
5 TV in grosso ribasso su Amazon: LG OLE...
Recensione Xiaomi Watch S4 41mm: lo smar...
Grandi affari del weeekend: su Amazon ci...
Doom nello spazio: lo sparatutto pi&ugra...
Apple Day su Amazon: crollano i prezzi d...
Nothing Phone (3a) Pro scende a 392€ su ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v