Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-12-2008, 15:12   #61
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
l'icona del leone era cartella zippa. ho fatto unzipped e quando poi ci ho passato il file CFS s'è aperta , questo è il log che mi appare automatico dopo che combo dice che ha finito e che il log è in c . ma in c non c'è , c'è solo questo
Log Combofix
http://www.fileqube.com/file/XfxBjq156681

grazie
Adesso và bene, aggiornaci
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:26   #62
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ho appena verificato con task : due iexplore .exe ben presenti e voraci!!!
attendo , grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 15:47   #63
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
proviamo a verificare ed eventualmente rimpiazzare i file di sistema corrotti con i loro originali.
Tieni a portata di mano il cd di win aggiornato al service pack attualmente installato
Se non ce l'hai aggiornato, creane uno nuovo integrando il service pack mancante seguendo questa guida ad NLite

Una volta in possesso del cd aggiornato
Start → Esegui → digita
sfc /scannow (invio)
ti chiederà di inserire il cd per ripristinare i file corrotti o modificati
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2008, 20:33   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@scarso1

Mi allegheresti i seguenti log:

- HJT
- StartUp ==>> esegui HijackThis -> clicca su Open the Misc Tool section -> Generate Startup List log spuntando entrambi i campi a destra.
- SysInspector
- Prevx CSI


Grazie
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 08:54   #65
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
@ chill out
ecco
1) Hiijack start up
http://www.fileqube.com/file/spfmNSCj156781

2) Sysinspector
http://www.fileqube.com/file/EGnxHgLr156782

3) Prevx CSI
http://www.fileqube.com/file/UItNvWQ156783

grazie a te !!
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 09:01   #66
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
@ WJmat
ciao , ho creato iso , verificata attraverso virtual machine , ok, masterizzata. ho provato su un'altra macchina (2) perchè voglio prima spratichirmi con questa procedura . è uscita finestra di "controllo su file windows" .ha controllato ed ha terminato senza altri avvisi . ho riavviato e dopo aver lanciato explorer è riapparso IExplorer . exe ( anche macchina 2 presentava lo stesso problema di 1)che fare adesso??Ripeto : ho eseguito questa procedura su altra macchina per spratichirmi.
grazie

Ultima modifica di scarso1 : 06-12-2008 alle 11:14.
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 13:38   #67
street
Senior Member
 
L'Avatar di street
 
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
Mi inserisco pure io.

stesso problema, ho notato che la parte "rognosa" é un file, taskmagr.exe, che lancia il file iexplore.exe con quella specie di pubblicità in cinese (solo audio)

occhio, taskmagr, non taskmgr.

in più, 7 processi svchost, strana come cosa.

ho fatto tutte le scansioni, sono di due giorni solo perché ci ha messo nottate a finirle (e perché un paio di volte sono stati trovati virus da avira, che nel frattempo avevo istallato, e questo fermava le scansioni in attesa di una scelta).

Sono comunque tutte sequenziali come da guida.

disabilitato il ripristino e cancellati con atf i file inutili.

Quote:
Originariamente inviato da wjmat Guarda i messaggi
[list=1][*] log di Malwarebytes Anti-Malware aggiornato ad oggi
http://www.fileqube.com/file/tFSsyrs156811

Quote:
[*] log di A-squared scansione deep aggiornato ad oggi
http://www.fileqube.com/file/BZWYpjt156813
Quote:
[*] log di Kaspersky Virus Removal Tool
scaricato oggi oppure di F-Secure OnLine
http://www.fileqube.com/file/MKypYMYq156815
Quote:
[*] log di Dr.Web CureIT scaricato oggi
http://www.fileqube.com/file/mbuWgSl156816

Quote:
[*] log di ESET SysInspector
http://www.fileqube.com/file/vWVjnguD156817

Quote:
[*] log di HiJackThis
http://www.fileqube.com/file/sRcItEJrU156818

Quote:
[*] log di Gmer
http://www.fileqube.com/file/AwQohMV156814

Quote:
[*] log di PrevxCSI
http://www.fileqube.com/file/FVmcFAe156819

Aggiungo anche il log di avira antivir, dove ci sono alcune infezioni trovate (e ricorrenti anche dopo la quarantena o il delete).
Un processo (dmserver.dll) l' ho messo come exception, perché corrisponde, secondo quanto da voi guru detto, ad un falso positivo. Torna la signature come versione e linguaggio (ita)

Che ne pensate? Ho paura che qualcosa sia non conosciuto dagli av. Ho mandato per precauzione taskmagr.exe al servizio online di avira, perché quello é al 100% un qualcosa di nocivo.

Ora mi metto nelle vostre mani
__________________
Le mie foto su flickr|VENDO CANON Eos 550D
street è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 13:54   #68
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si ma che cosa ne hai fatto di C:\WINDOWS\system32\taskmagr.exe perchè io non lo vedo

Inoltre non ho capito se il problema è ancora presente in quanto dai log ho visto che c'è porcheria sparsa un pò su tutti gli HD ed in alcuni casi non hai provveduto a deletare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 14:03   #69
street
Senior Member
 
L'Avatar di street
 
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si ma che cosa ne hai fatto di C:\WINDOWS\system32\taskmagr.exe perchè io non lo vedo

Inoltre non ho capito se il problema è ancora presente in quanto dai log ho visto che c'è porcheria sparsa un pò su tutti gli HD ed in alcuni casi non hai provveduto a deletare

allora, scusami innanzitutto non avevo allegato il log di avira. eccolo.

http://www.fileqube.com/file/TRskjf156822

Quello di problemi sembra esser risolto, ma resta ancora altro sicuramente. per questo chiedevo una mano.
Mi sembrava di aver fatto quanto richiesot per deletare i file infetti... ma non so leggere i log e quindi sono qua per far quel che mi suggerite.

quel file, in particolare, l' ho messo in quarantena tramite avira e quindi cancellato da system32.

ho provveduto anche a togliere le relative chiavi tramite regedit.
il problema é che comunque ad ogni riavvio qualcosa sta cercando di modificare il registro di sistema, me ne accorgo tramite spytbot che da modulo residente mi avvisa.
le cose che cerca di cambiare sono cancellare la chiave di malwarebytes anti-malware, e se non erro proprio di creare questo file.

in più, ho ctfmon che dovrebbe essere il knight che non riesco ad estirpare ad ogni riavvio si ripresenta.

ah, ovviamente se volessi avere tastkmagr.exe te lo posso inviare (il modo c'é per forza, prendendolo dalla quarantena)
__________________
Le mie foto su flickr|VENDO CANON Eos 550D

Ultima modifica di street : 06-12-2008 alle 14:06.
street è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 14:10   #70
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allora andiamo per gradi per quel mi riguarda SpyBot lo puoi anche disinstallare in quanto inutile, il TeaTimer evidentemente rileva una modfica del registro da parte di MBAB e non ci vedo nulla di pericoloso

Se ti rifersci a questo D:\WINDOWS\system32\ctfmon.exe nulla di pericoloso

I files da deletare sono i seguenti:

Quote:
D:\WINDOWS\system32\msfontscc.dll
H:\download\Adobe-CS3-italiano perfetto-[photoshop-illustrator-flash-fireworks-dreamweaver].zip/Adobe CS3/Illustrator/Adobe CS3/crack/US Adobe Illustrator CS3 crack.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 14:23   #71
street
Senior Member
 
L'Avatar di street
 
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
si, mi riferisco a quello. non é il blackknight?
visto poi che non ho office (avevo il viewer ma l' ho disistallato)

gli altri due li ho cancellati

Grazie
__________________
Le mie foto su flickr|VENDO CANON Eos 550D
street è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 14:27   #72
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da street Guarda i messaggi
si, mi riferisco a quello. non é il blackknight?
visto poi che non ho office (avevo il viewer ma l' ho disistallato)

gli altri due li ho cancellati

Grazie
Quote:
si, mi riferisco a quello. non é il blackknight?
No

Quote:
gli altri due li ho cancellati
Bene

Se non riscontri altri problemi segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 10:06   #73
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
arieccomi , cari chillout e wjmat , non è un sollecito il mio ma siccome non sono molto pratico di tempi del forum volevo sapere se la mia "pratica" è ancora sotto osservazione.grazie
scarso
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 10:32   #74
street
Senior Member
 
L'Avatar di street
 
Iscritto dal: Nov 2000
Città: Grosseto
Messaggi: 10696
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No



Bene

Se non riscontri altri problemi segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
Già fatto. E grazie
__________________
Le mie foto su flickr|VENDO CANON Eos 550D
street è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 10:33   #75
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
@ WJmat
ciao , ho creato iso , verificata attraverso virtual machine , ok, masterizzata. ho provato su un'altra macchina (2) perchè voglio prima spratichirmi con questa procedura . è uscita finestra di "controllo su file windows" .ha controllato ed ha terminato senza altri avvisi . ho riavviato e dopo aver lanciato explorer è riapparso IExplorer . exe ( anche macchina 2 presentava lo stesso problema di 1)che fare adesso??Ripeto : ho eseguito questa procedura su altra macchina per spratichirmi.
grazie
ciao
fai la procedura anche sul pc1
il pc2 lo vediamo dopo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 11:47   #76
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
ciao, ho effettuato operazione con nlite ma ritornano i soliti due !!!!!
grazie
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:02   #77
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
ciao, ho effettuato operazione con nlite ma ritornano i soliti due !!!!!
grazie
fai una scansione completa con Sysclean e carica il relativo log

se ti è possibile cerca di scaricare tutto da un altro pc e tieni il pc1 sconnesso il più possibile
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:42   #78
AlexxioProv
Member
 
L'Avatar di AlexxioProv
 
Iscritto dal: Nov 2008
Messaggi: 43
Molto diffuso a quanto vedo questo tipo di processo strano ke si mangia un sacco di memoriria!! porca paletta ki lo ha fatto è stato molto preciso ma anche stro.... !!
__________________
Nella vita nn conta il fisico.... CI VUOLE CERVELLO!!
AlexxioProv è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 14:33   #79
scarso1
Member
 
Iscritto dal: Jun 2008
Messaggi: 86
sysclean , scaricato da altro pc (mac) non lo riesco ad eseguire, dice che gli manca un file. ho provato a eseguirlo scaricandolo da 1 e mi dice che gli manca un file. ho provato in modalità provvisoria ed è lo stesso
grazie
ps tutti quelli ai quali ho chiesto hanno questo maledetto iexplore
scarso1 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 16:37   #80
AlexxioProv
Member
 
L'Avatar di AlexxioProv
 
Iscritto dal: Nov 2008
Messaggi: 43
Quote:
Originariamente inviato da scarso1 Guarda i messaggi
sysclean , scaricato da altro pc (mac) non lo riesco ad eseguire, dice che gli manca un file. ho provato a eseguirlo scaricandolo da 1 e mi dice che gli manca un file. ho provato in modalità provvisoria ed è lo stesso
grazie
ps tutti quelli ai quali ho chiesto hanno questo maledetto iexplore
Se il tuo primo pc ke nn funziona è con Windows la scansione devi farla con un'altro pc che ha sempre Windows!! Se nn sbaglio i mac neanche necessitano degli antivirus e robe varie!!
__________________
Nella vita nn conta il fisico.... CI VUOLE CERVELLO!!
AlexxioProv è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
Corsair MP700 PRO SE: SSD PCIe 5 fino a ...
HUAWEI Pura 70 Ultra è il miglior...
Arriva in Italia la nuova gamma TV Samsu...
NVIDIA Grace Hopper è un successo...
Amazon Seconda Mano (ex Warehouse): pros...
Novità sulle Mappe di Apple: arri...
BYD insiste sull'Europa: nel 2025 second...
Il telescopio spaziale James Webb ha ril...
OPPO rende omaggio alle mamme con offert...
I nuovi Samsung Galaxy Book4 sono tutti ...
C'è un'app per tutto sui NAS di S...
Will Smith porta un suo team nelle gare ...
Tante offerte sugli iPhone 15 su Amazon:...
Bologna Game Farm: ecco i 4 videogiochi ...
Un detrito spaziale di una capsula Space...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v