Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-03-2009, 12:40   #141
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ok adesso aspetto che termini la scansione di mbam e poi faccio quanto detto.

avira ha rilevato un paio di virus in alcuni file che erano stati rinominati dal rescue cd di avira.

uno si trovava nei file per il ripristino, che si era riattivato a mia insaputa.
disattivandolo cancella i punti di ripristino?

quando termina mbam allego anche il log di quanto rilevato da avira in tempo reale
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 12:42   #142
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
ok adesso aspetto che termini la scansione di mbam e poi faccio quanto detto.

avira ha rilevato un paio di virus in alcuni file che erano stati rinominati dal rescue cd di avira.

uno si trovava nei file per il ripristino, che si era riattivato a mia insaputa.
disattivandolo cancella i punti di ripristino?

quando termina mbam allego anche il log di quanto rilevato da avira in tempo reale
Il riprisitno è stato riattivato da Combo, ovviamente è opportuno fare una scansione completa anche con Antivir
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 12:51   #143
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ah ecco chi lo aveva riattivato. ero sicuro di averlo disattivato.
allora nell'ordine devo fare:
-scansione con mbam che è in corso
-rimuovere eventuali rimasugli di norton
-far eseguire lo script a combofix
- una scansione completa con avira.

dimentico qualcosa?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 14:38   #144
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x Thommy_Yorke

rifai la scansione completa con mbam, mi sembra strano sia durata così poco
i log vanno caricati tutti sui server remoti indicati nelle regore di sezione
aspettiamo il log di avg e per completezza anche l'altro di combo dato che l'hai fatto girare 2 volte
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 17:57   #145
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Thommy_Yorke Guarda i messaggi
AVG è uscito pulito pulito..non mi ha trovato niente..

Log di ELIBAGLE: http://www.fileqube.com/file/tvNbAosWw177959
Log PrevX CSI: http://www.fileqube.com/file/MyZpKrdp177962
il secondo log di combofix mica me lo ritrovo più...io ne ho vedo uno solo..comunque MBAM l'ho eseguito in scansione completa..a ora riprovo..comunque a parte avira sembra che vada tutto ok..

EDIT: ma è normale che MBAM sia così pesante come programma?

EDIT2: Log MBAM:http://www.fileqube.com/file/mNVveauth177964
cancella questi due file:
Codice:
[b] c:\programmi\binarysense\hddlife 3\hddlifepro.exe	[PX5: 3BC96CD20004D7A7100924CE09ACB700AE6DE153]	Malware Group: High Risk Worm
[b] c:\documents and settings\andrea\documenti\downloads\[pc - ita] hdd lifepro 3.1.157\crack\hddlifepro.exe	[PX5: 3BC96CD20004D7A7100924CE09ACB700AE6DE153]	Malware Group: High Risk Worm
che sintomi presenta il pc?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 18:47   #146
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a fare un log hijackthis e vediamo quanta roba parte in automatico all'avvio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 20:26   #147
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
mbam non ha rilevato niente.
ecco il log: http://www.fileqube.com/file/PJNDpuWqk178153

combofix invece:
http://www.fileqube.com/file/Boonsmt178154

il pc non lo conosco perchè non è mio, ma nonostante la poca ram (256 mb) non mi sembra ancora normale. alterna momenti di fluidità, ad altri in cui sembra impiantato.

altro particolare. 6 file che dalle scansioni antivirus sembrano essere presenti nella penna, non si riescono a vedere (nonostante la visualizzazione dei file nascosti sia attiva)

mentre aspetto vostri suggerimenti, faccio una scansione completa con avira
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 20:41   #148
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
mbam non ha rilevato niente.
ecco il log: http://www.fileqube.com/file/PJNDpuWqk178153

combofix invece:
http://www.fileqube.com/file/Boonsmt178154

il pc non lo conosco perchè non è mio, ma nonostante la poca ram (256 mb) non mi sembra ancora normale. alterna momenti di fluidità, ad altri in cui sembra impiantato.

altro particolare. 6 file che dalle scansioni antivirus sembrano essere presenti nella penna, non si riescono a vedere (nonostante la visualizzazione dei file nascosti sia attiva)

mentre aspetto vostri suggerimenti, faccio una scansione completa con avira
Marco non hai eseguito correttamente lo Script qui indicato devi copiare ed incollare tutto quello che è all'interno del Quote


Quote:
Folder::
C:\WINDOWS\temp
C:\WINDOWS\Tasks
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 20:46   #149
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
l'intenzione era quella. avrò sbagliato. perdon. rimedio adesso. grazie
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 21:23   #150
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ecco il lo di combofix:

http://wikisend.com/download/567492/ComboFix.txt

guardando di sfuggita, mi sembra identico a quello di prma. ma mi fido di più del tuo occhio
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 21:30   #151
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
ecco il lo di combofix:

http://wikisend.com/download/567492/ComboFix.txt

guardando di sfuggita, mi sembra identico a quello di prma. ma mi fido di più del tuo occhio
C'è qualcosa che non torna.......quindi percorriamo un'altra strada, appena posso ti scrivo lo Script mi ci vuole un pò
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 21:35   #152
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ok, fai pure con calma che adesso esco e quindi ti do tempo fino alle 2.30 - 3
intanto avvio una scansione completa di avira.
grazie ancora e buona serata
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2009, 21:52   #153
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
ok, fai pure con calma che adesso esco e quindi ti do tempo fino alle 2.30 - 3
intanto avvio una scansione completa di avira.
grazie ancora e buona serata
Scarica il seguente file
http://wikisend.com/download/871658/CFScript.txt
e trascinalo sullicona di Combofix
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 03:08   #154
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ecco i risultati della scansione di avira:
http://wikisend.com/download/468672/...9-DF0298F9.LOG

e di combofix con lo script datomi:
http://wikisend.com/download/468540/ComboFix.txt

come siamo?
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2009, 15:02   #155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
ecco i risultati della scansione di avira:
http://wikisend.com/download/468672/...9-DF0298F9.LOG

e di combofix con lo script datomi:
http://wikisend.com/download/468540/ComboFix.txt

come siamo?
Ripeterei per scrupolo una scansione completa con Avira, ma direi che siamo arrivati in fondo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 16:54   #156
YaniraCois
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 24
Infetto da Bagle.

Questi sono i log di: -BAGLED:

Quote:
Bagle_Remover.exe
Date: 09/03/2009
Time: 14.44.43,56

Quote:
-ELIBAGLA:
Mon Mar 09 14:46:05 2009
EliBagle v12.30 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 5 de Marzo del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.30
a "[email protected]". Gracias.
C:\DOCUMENTS AND SETTINGS\YANI\DATI APPLICAZIONI\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.
C:\DOCUMENTS AND SETTINGS\YANI\DATI APPLICAZIONI\DRIVERS\SROSA2.SYS --> Eliminado Bagle(rootkit)

Mon Mar 09 14:46:29 2009
EliBagle v12.30 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 5 de Marzo del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\WINUPGRO.EXE.Muestra EliBagle v12.30
a "[email protected]". Gracias.
C:\DOCUMENTS AND SETTINGS\YANI\DATI APPLICAZIONI\DRIVERS\WINUPGRO.EXE --> Bagle Acceso Denegado.


-MALWAREBYTES' ANTI-MALWARE:

Malwarebytes' Anti-Malware 1.34
Versione del database: 1826
Windows 5.1.2600 Service Pack 3

09/03/2009 15.19.42
mbam-log-2009-03-09 (15-19-42).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elementi scansionati: 150909
Tempo trascorso: 27 minute(s), 49 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 2
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa (Rootkit.Bagle) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sK9Ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)


E l'ho rieseguito poichè non elimina un virus, e questo è il log:

Malwarebytes' Anti-Malware 1.34
Versione del database: 1826
Windows 5.1.2600 Service Pack 3

09/03/2009 16.21.08
mbam-log-2009-03-09 (16-21-08).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elementi scansionati: 142146
Tempo trascorso: 26 minute(s), 17 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\srosa (Rootkit.Bagle) -> Delete on reboot.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

Cosa devo fare ora?? La scansione è completa, ha impiegato 26 minuti perchè non ho molti file nel pc poichè ho eseguito la formattazione un mese fa!
YaniraCois è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 16:57   #157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
YaniraCois

Per cortesia leggi bene la Guida in prima pagina, seguila passo passo ed allega i log secondo le modalità indicate, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 15:13   #158
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeterei per scrupolo una scansione completa con Avira, ma direi che siamo arrivati in fondo
riecomi in sti giorni ho avuto casini da risolvere... e così avevo trascurato il pc. ecco i log delle 2 scansioni fatte con avira. ne ha fatto una ulteriore per controllare che con la prima avesse eliminato quanto trovato.

http://wikisend.com/download/466490/...9-DF0298F9.LOG

http://wikisend.com/download/884038/...3-37ACDE13.LOG

rimane il dubbio di cosa sia nascosto nella pennina. dalla scansione con avira vede 6 file non infetti. e anche guardando le proprietà risultano occupati 6 file per 1,4 GB. invece guardando il contenuto, anche con la visualizzazione dei file nascosti attiva, non risulata niente.
forse meglio formattarla, ma era per capire.

se il pc risulta pulito, dovrei vedere di ottimizzare un po in modo da velocizzare. e ripristinare l'audio e risolvere i problemi relativi ai messaggi che dicono che ci son problemi con nwiz.exe e nview.dll. che a occhio saran legati alla scheda video.

ripensandoci stavo meno a formatare
marco_81 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 15:38   #159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marco_81 Guarda i messaggi
riecomi in sti giorni ho avuto casini da risolvere... e così avevo trascurato il pc. ecco i log delle 2 scansioni fatte con avira. ne ha fatto una ulteriore per controllare che con la prima avesse eliminato quanto trovato.

http://wikisend.com/download/466490/...9-DF0298F9.LOG

http://wikisend.com/download/884038/...3-37ACDE13.LOG

rimane il dubbio di cosa sia nascosto nella pennina. dalla scansione con avira vede 6 file non infetti. e anche guardando le proprietà risultano occupati 6 file per 1,4 GB. invece guardando il contenuto, anche con la visualizzazione dei file nascosti attiva, non risulata niente.
forse meglio formattarla, ma era per capire.

se il pc risulta pulito, dovrei vedere di ottimizzare un po in modo da velocizzare. e ripristinare l'audio e risolvere i problemi relativi ai messaggi che dicono che ci son problemi con nwiz.exe e nview.dll. che a occhio saran legati alla scheda video.

ripensandoci stavo meno a formatare
Il log è pulito, la pennina la puoi formattare, per quanto concerne i messaggi sono legati a Nvidia
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 15:45   #160
marco_81
Member
 
Iscritto dal: Oct 2005
Messaggi: 195
ah perfetto. grazie. adesso vedo di sistemare un po di cose. devo assolutamente allegerirlo perchè con 256 mb di ram è un continuo swap. una vera sofferenza.
se hai consigli, son ben accetti.
marco_81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Google Maps avrà una modalit&agra...
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Cresce il divario tra dispositivi elettr...
La missione con equipaggio Shenzhou-21 h...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v