Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-03-2009, 23:11   #201
whitewolf85
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 4
Ora i vari spyware, malware, antivrus ecc non mi indicano più nulla...ma la connessione internet va per 5 secondi sì e poi smette...

ps: il bagle c'era ma ora è stato rimosso...è probabile che sia qualche suo rimasuglio?
whitewolf85 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 23:30   #202
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da whitewolf85 Guarda i messaggi
Ora i vari spyware, malware, antivrus ecc non mi indicano più nulla...ma la connessione internet va per 5 secondi sì e poi smette...

ps: il bagle c'era ma ora è stato rimosso...è probabile che sia qualche suo rimasuglio?
Ribadisco nei log allegati non ce traccia del Bagle, se il tuo SO è XP

Quote:
Se dovessero essere rimasti dei problemi con la connessione (solo per Win XP):
scarica XP TCP/IP Repair, avvia l'installazione e clicca su Reset TCP/IP, poi su su Repair Winsock, infine riavvia il pc.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 13:18   #203
whitewolf85
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 4
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ribadisco nei log allegati non ce traccia del Bagle, se il tuo SO è XP
Ho provato con TCP repair, ma non funziona ancora...skype e filezilla funzionano...ma appena lavoro online non si connette alle pagine (ping e tracert funzionano)...
whitewolf85 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 14:01   #204
whitewolf85
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 4
Mi correggo e chiedo scusa...ora funziona anche internet...una scansione successiva di spybot mi ha rivelato ancora il bagle e l'ha rimosso...ora funziona tutto. Grazie ancora


edit: mi ri-correggo la rete va per qualche minuto...poi magicamente non carica più le pagine e devo riavviare...

Ultima modifica di whitewolf85 : 19-03-2009 alle 17:39.
whitewolf85 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2009, 19:17   #205
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
scusate x la domanda stupida ma qualcuno può passarmi il file d'installazione del bagle (beagle)?
O darmi il link così lo scarico dal cell?

Vorrei poi analizzarlo...
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 21:46   #206
TheyCallMeMr.X.
Senior Member
 
Iscritto dal: Nov 2002
Città: Brescia
Messaggi: 1502
ragazzi non riesco a scaricare elibagla , mi dice che non è freeware
come posso fare?
grazie mille
allego il log di prevx



http://wikisend.com/download/455438/PrevxCsi.log

Ultima modifica di TheyCallMeMr.X. : 22-03-2009 alle 22:40.
TheyCallMeMr.X. è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 22:44   #207
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai il bagle segui passo passo la Guida in prima pagina
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 23:47   #208
TheyCallMeMr.X.
Senior Member
 
Iscritto dal: Nov 2002
Città: Brescia
Messaggi: 1502
sto seguendo la guida, elibagla non trova niente (mi dice impossibile accedere a c/win/../cardspace 8210), nemmeno in provvisoria
combofix non si apre dice : non è un applicazione win32 valida.

Quando sono ritornato a xp normale dalla modalità provvisoria mi è uscita questa schermata

http://wikisend.com/download/454298/bo.JPG

mi sa che è quella m***a che ho sbagliato a scaricare
TheyCallMeMr.X. è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 23:51   #209
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da TheyCallMeMr.X. Guarda i messaggi
sto seguendo la guida, elibagla non trova niente (mi dice impossibile accedere a c/win/../cardspace 8210), nemmeno in provvisoria
combofix non si apre dice : non è un applicazione win32 valida.

Quando sono ritornato a xp normale dalla modalità provvisoria mi è uscita questa schermata

http://wikisend.com/download/454298/bo.JPG

mi sa che è quella m***a che ho sbagliato a scaricare
ciao

hai provato a rinominare combofix direttamente durante il download oppure a portarlo sul pc già rinominato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 00:08   #210
TheyCallMeMr.X.
Senior Member
 
Iscritto dal: Nov 2002
Città: Brescia
Messaggi: 1502
sono riuscito a far partire combofix , poi posto tutti log
domai prob
TheyCallMeMr.X. è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 08:48   #211
TheyCallMeMr.X.
Senior Member
 
Iscritto dal: Nov 2002
Città: Brescia
Messaggi: 1502
ecco i log,solo prev mi trova il virus:

http://wikisend.com/download/453150/ComboFix.txt

http://wikisend.com/download/606264/...(09-32-07).txt



http://wikisend.com/download/551908/prevx.log
TheyCallMeMr.X. è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 08:58   #212
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prova a cancellare manualmente i file segnalati da prevx
Codice:
c:\documents and settings\administrator\desktop\sys30543.exe	
c:\programmi\babylon\babylon-pro\babylon.exe 
c:\documents and settings\administrator\desktop\beagled.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 12:24   #213
TheyCallMeMr.X.
Senior Member
 
Iscritto dal: Nov 2002
Città: Brescia
Messaggi: 1502
ho cancellato manualmente ora prevx non trova + niente ed il pc va normalmente ,hijackthis mi dava ancora errore poi reinstallato e ora va,faccio lo stesso con avir
TheyCallMeMr.X. è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 17:05   #214
patry74
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 2
Bagle anche io


chi mi puo'aiutare?
patry74 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 19:20   #215
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da patry74 Guarda i messaggi

chi mi puo'aiutare?
ciao

segui la guida del primo post e carica i log di controllo richiesti secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 21:30   #216
patry74
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 2
questo bagle non mi fà connettere in nessun modo ad internet
patry74 è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2009, 22:25   #217
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da patry74 Guarda i messaggi
questo bagle non mi fà connettere in nessun modo ad internet
non hai la possibilità di portare i tool necessari sul pc infetto con una chiavetta
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2009, 14:27   #218
famarinu
Member
 
Iscritto dal: Nov 2007
Messaggi: 34
Ho eseguito la guida inserita nel primo post e i log alla fine sono questi
http://wikisend.com/download/754862/ComboFix.txt
http://wikisend.com/download/758954/InfoSat.txt
http://wikisend.com/download/538020/prevx.log
http://wikisend.com/download/532134/mbam-log-2009-03-24 (11-33-16).txt
Ora che devo fare?
famarinu è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2009, 14:45   #219
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da famarinu Guarda i messaggi
ciao
  • Da modalità normale
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
File::
c:\luk1ylq.com
c:\xdw.com
c:\cb.exe

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{0108c4d5-5246-11dc-a152-000c6eb878d9}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3ade21f9-f93f-11dd-9466-000c6eb878d9}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3ade21fa-f93f-11dd-9466-000c6eb878d9}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{81d4e896-f9b5-11dd-9467-000c6eb878d9}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{81d4e8a2-f9b5-11dd-9467-000c6eb878d9}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b1f10236-de92-11d9-9a79-000c6eb878d9}]
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt

poi nuova scansione con prevx e scansione completa con avast (anche se noi preferiremmo antivir)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2009, 14:52   #220
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da famarinu Guarda i messaggi
Ho eseguito la guida inserita nel primo post e i log alla fine sono questi
Ora che devo fare?
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
poi nuova scansione con prevx e scansione completa con avast (anche se noi preferiremmo antivir)
A parte il Rootkit dov'è il Bagle?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v