Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Il nuovo dispositivo top della Serie 12 arriva dopo le varianti "Pro" e si configura come una proposta di gamma media ben equilibrata, capace di rivolgersi a un pubblico molto ampio formato sia di utenti esigenti, sia di persone attente al risparmio. Non adotta il SoC più potente del mercato, ma punta di catturare le attenzioni attraverso un display AMOLED da 120Hz e 2000 nit, una fotocamera principale di qualità e, soprattutto, un design particolare.
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione
OnePlus Pad Go è un tablet Android di fascia media che offre un'esperienza di intrattenimento immersiva grazie al display 2.4K, all'audio Dolby Atmos, alla connettività LTE e a un design premium, il tutto a un prezzo molto competitivo. Ecco tutti i dettagli nella nostra recensione completa.
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 09-01-2008, 11:56   #141
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
hum...a pc pulito......credo che si risolva reinstallando i programmi che danno l'errore...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 09-01-2008, 11:57   #142
klaw
Member
 
Iscritto dal: Jun 2006
Messaggi: 38
C:\Documents and Settings\HP_Proprietario\Impostazioni locali\Temp\removalfile.bat - Win32/Adware.Virtumonde applicazione - cancellato
klaw è offline  
Old 09-01-2008, 11:59   #143
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
hum...a pc pulito......credo che si risolva reinstallando i programmi che danno l'errore...
si infatti volevo vedere il report del Nod32 prima di comunicargli la brutta notizia, brutta si fà per dire, ci vuole solo un pò di pazienza.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 12:02   #144
klaw
Member
 
Iscritto dal: Jun 2006
Messaggi: 38
che faccio formatto ??

è risolvibile con nod o devo usare un altro antivirus ?
klaw è offline  
Old 09-01-2008, 12:50   #145
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
C:\VEXPLITE\MONLITE.EXE
Domandina delle 13,45: chi ti ha fatto installare VirIt? se non sbaglio, non è elencato tra i software suggeriti in questa Guida.
Riverside è offline  
Old 09-01-2008, 14:19   #146
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Punto 6) della presente guida
http://www.hwupgrade.it/forum/showpo...17&postcount=1
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 14:20   #147
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da klaw Guarda i messaggi
che faccio formatto ??

è risolvibile con nod o devo usare un altro antivirus ?
il problema relativo al Vundo è già risolto.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 09-01-2008, 17:08   #148
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Punto 6) della presente guida
Socio .......
Riverside è offline  
Old 09-01-2008, 18:45   #149
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
Infezione Vundo

Ciao a tutti, anch'io sono stato infettato da questo virus bastardo... avevo un sacco di processi replicati con la spazio in fondo prima dell'estensione EXE... poi con un po di interventi e soprattutto con l'uso di comboFix il tutto sembra essere tornato alla normalità ma desideravo avere una vostra conferma... RenV mi restituisce 0 entries... vi allego inoltre il log di HiJackThis... grazie ragazzi
Allegati
File Type: txt hijackthis.txt (10.7 KB, 1 visite)
zivi è offline  
Old 09-01-2008, 18:49   #150
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da zivi Guarda i messaggi
Ciao a tutti, anch'io sono stato infettato da questo virus bastardo... avevo un sacco di processi replicati con la spazio in fondo prima dell'estensione EXE... poi con un po di interventi e soprattutto con l'uso di comboFix il tutto sembra essere tornato alla normalità ma desideravo avere una vostra conferma... RenV mi restituisce 0 entries... vi allego inoltre il log di HiJackThis... grazie ragazzi
posta tutti i log dei programmi che hai utilizzato, come dice la guida
murack83pa è offline  
Old 09-01-2008, 18:55   #151
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
@ klaw
dovresti disinstallare e reinstallare i soft che ti danno il problema e dovresti aver risolto...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 10-01-2008, 10:01   #152
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
nessun programma ora mi da il problema... vi allego i log...
Allegati
File Type: txt ComboFix.txt (15.7 KB, 2 visite)
File Type: txt hijackthis.txt (10.7 KB, 2 visite)
File Type: txt RenV.txt (185 Bytes, 2 visite)
zivi è offline  
Old 10-01-2008, 10:27   #153
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da zivi Guarda i messaggi
nessun programma ora mi da il problema... vi allego i log...
scusami ma ci sono alcune cose che non quadrano...
allora:
Quote:
O23 - Service: SysEnforce - Unknown owner - C:\PROGRA~1\TRISNA~1\SSI\SYSENF~1.EXE (file missing)
questo lo puoi fixare poi questo
Quote:
O16 - DPF: {DCEA263C-75E9-4029-F6AA-37F011CC4EF1} (IM2Webconference) - http://dialcom.com/spontania/downloa...laboration.cab
è un activeX (controlli che chiedono i siti web da installare per alcune funzionalità) lo conosci?
mi serve un altro giro di renV se dovesse dare 0 risultati faà analizzare questi:
Quote:
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe .exe .exe .exe .exe .exe .exe .exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask .exe" -atboottime
mi sà che sto programma si sia sputtanato
prendi i 2 file e falli analizzare QUI
e riporta il link delle analisi

ancora Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
files to delete:
C:\WINDOWS\system32\vtstq.dll
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

cancella il back up di vundofix in C:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 10-01-2008, 11:07   #154
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
il controllo ActiveX è un plugin di Skype quindi non dovrebbe essere una minaccia.. RenV restituisce 0 file, non esiste un file di nome qtask .exe ne esiste solo uno senza spazio... ho fatto analizzare i file quickset.exe e qtask.exe da virustotal..
ecco i risultati delle analisi rispettivamente:
http://www.virustotal.com/it/analisi...bf0c47a122de35
http://www.virustotal.com/it/analisi...e8639564dca941
zivi è offline  
Old 10-01-2008, 11:13   #155
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
il file C:\WINDOWS\system32\vtstq.dll non esiste.. allego il log di avenger..
forse le voci del registro sospette devo solo modificarle (tolgo la lista di .exe da quickset e tolgo lo spazio da qtask .exe)... che dici? non sembra infetto il mio pc
Allegati
File Type: txt avenger.txt (1.3 KB, 1 visite)
zivi è offline  
Old 10-01-2008, 11:30   #156
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@zivi
http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe
fai girare questo tool ad allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-01-2008, 11:31   #157
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
o files
Allegati
File Type: txt Log.txt (185 Bytes, 3 visite)
zivi è offline  
Old 10-01-2008, 11:34   #158
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Adesso nuovo log di HJT e Prevx CSI http://www.prevx.com/freescan.asp necessita di connessione a Internet,ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 10-01-2008, 11:47   #159
zivi
Bannato
 
Iscritto dal: Jun 2006
Messaggi: 30
PrevX da tutti GOOD...
Allegati
File Type: txt hijackthis.txt (10.4 KB, 2 visite)
zivi è offline  
Old 10-01-2008, 13:59   #160
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da zivi Guarda i messaggi
PrevX da tutti GOOD...
bè se il programma funziona.....dovresti solo vedere nelle proprietà dei file in questione (sia quelli con tutti gli exe che quello con spazio)se sono pieni o vuoti così ci regoliamo per eventuale cancellazione.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
 Discussione Chiusa


Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo Recensione realme 12+: sfida la fascia media con...
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione OnePlus Pad Go: un tablet economico perfetto per...
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
VESA annuncia le nuove specifiche Displa...
Anthropic Claude in Europa: l'assistente...
Panasonic presenta la gamma TV 2024: pan...
BYD lancia la Sea Lion 07, nuova elettri...
L'iPhone 15 è sceso a 749 euro: ecco tut...
SYNLAB Italia, i dati trafugati - tra cu...
NetApp presenta nuovi dispositivi di sto...
Sony, PlayStation 5 rallenta e non baste...
TP-Link TL-MR110: un Router 4G LTE che c...
Assassin's Creed: Codename Red diventa S...
Nilox X7 Plus: la bici elettrica con mot...
La serie realme 12 5G arriva a partire d...
Dell: il futuro dei notebook XPS in un l...
Offerte Amazon lampo appena attivate: pr...
SAMSUNG Galaxy S24 Ultra 12/512 GB è tor...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v