Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-08-2009, 10:48   #1001
DeadTermi
Senior Member
 
Iscritto dal: Jul 2005
Messaggi: 459
ragazzi il virus di M*********** che ho beccato non mi fa aprire neanche atf cleaner quindi sono già bloccato..che faccio??
__________________
CIAOO!
DeadTermi è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 10:58   #1002
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da DeadTermi Guarda i messaggi
ragazzi il virus di M*********** che ho beccato non mi fa aprire neanche atf cleaner quindi sono già bloccato..che faccio??
Passi al punto successivo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 20:13   #1003
WOLFIRE
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 7
infezione da virus Bagle

x Wjmat:

Come da tua richiesta ho rifatto di nuovo la procedura.

A questo indirizzo:

potrai trovare i seguenti file di log log:

Log rimosso, leggere le Regole di sezione, grazie.

log.txt (combofix)

mbam-log-2009-08-28 (18-24-23).txt (Malwarebytes)

prevx.log (prevx)

Ciao e grazie ancora per il tempo dedicatomi.

Ultima modifica di Chill-Out : 28-08-2009 alle 21:19. Motivo: Log rimosso, leggere le Regole di sezione, grazie.
WOLFIRE è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 20:19   #1004
WOLFIRE
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 7
.........Per sicurezza, riallego di nuovo l'indirizzo dei log, in quanto, rivedendolo nel forum mi sembrava incompleto...

Log rimosso, leggere le Regole di sezione, grazie.

Ultima modifica di Chill-Out : 28-08-2009 alle 21:20. Motivo: Log rimosso, leggere le Regole di sezione, grazie.
WOLFIRE è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 23:48   #1005
WOLFIRE
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 7
INFEZIONE DA VIRUS BAGLE

errare è umano..................soprattutto per inesperienza.
Per me una sola volta è sufficiente.

chiedo venia ed allego nuovamente i log.

questa volta secondo le regole.

http://wikisend.com/download/616558/log.txt

http://wikisend.com/download/493844/mbam-log-2009-08-28 (18-24-23).txt

http://wikisend.com/download/520138/prevx.log

GRAZIE
WOLFIRE è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2009, 23:51   #1006
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da WOLFIRE Guarda i messaggi
errare è umano..................soprattutto per inesperienza.
Per me una sola volta è sufficiente.

chiedo venia ed allego nuovamente i log.

questa volta secondo le regole.

http://wikisend.com/download/616558/log.txt

http://wikisend.com/download/493844/mbam-log-2009-08-28 (18-24-23).txt

http://wikisend.com/download/520138/prevx.log

GRAZIE
I log sono puliti, inoltre vedo Avast installato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2009, 10:54   #1007
WOLFIRE
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 7
infezione da virus bagle

grazie per il prezioso supporto, avevo proprio bisogno di una visione completa dei log per sapere se sul mio PC quel maledetto virus era sparito.

PS. per quanto attiene ad AVAST, credevo di aver disattivato, prima di attivare combofix, (come previsto dalla guida) i realtime dei software di sicurezza (ho settato la voce "arresta la protezione all'avvio").

spero che questo non abbia potuto falsare i responsi dei log.

A questo punto mi chiedo..............ma allora la rimozione "manuale" del virus che ho effettuato, ha funzionato !!!!!!!!!!!!!!!!!!

Ciao e grazie ancora
WOLFIRE è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2009, 14:09   #1008
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da WOLFIRE Guarda i messaggi
grazie per il prezioso supporto, avevo proprio bisogno di una visione completa dei log per sapere se sul mio PC quel maledetto virus era sparito.

PS. per quanto attiene ad AVAST, credevo di aver disattivato, prima di attivare combofix, (come previsto dalla guida) i realtime dei software di sicurezza (ho settato la voce "arresta la protezione all'avvio").

spero che questo non abbia potuto falsare i responsi dei log.

A questo punto mi chiedo..............ma allora la rimozione "manuale" del virus che ho effettuato, ha funzionato !!!!!!!!!!!!!!!!!!

Ciao e grazie ancora
Prego, ti suggerisco di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2009, 12:31   #1009
Black Spring
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 8
quando il bagle si ripresenta...

Buongiorno a tutti,
mi chiamo Andrea e mi sono appena iscritto al forum.
Prima di esporre il mio problema vorrei ringraziarvi per i preziosissimi aiuti che fornite con competenza e gentilezza.
Come avrete capito credo di essermi ripreso il Bagle e per la seconda volta! Circa 15 giorni fa seguendo passo passo la vostra guida ero riuscito a estirparlo; Avira è ripartito, e facendo una scansione ha rilevato altri virus che ho provveduto prontamente ad eliminare. Insomma, il pc non presentava più nessun sintomo. Il giorno dopo il problema si è ripresentato e l'unica cosa che ho fatto e che forse potrebbe avere una qualche responsabilità è stato scaricare tre mp3 da emule che comunque ho scansionato con Malware-bytes. Ora la situazione è questa: ripetendo la procedura nessun programma rileva nulla mentre la prima volta Malware-bytes (che tengo aggiornato) ne aveva scovati due. Inoltre non riesco a far partire l'Avira rescue disk: dopo aver settato come primo boot il cd-rom all'accensione mi dice: Disk boot failure... Aggiungo che ho eseguito la procedura in modalità provvisoria dato che altrimenti mi si blocca tutto. La prima volta Malware-bytes l'avevo eseguito in modalità normale mentre Elibagla e combofix in modalità provvisoria e Prevx in modalità provvisoria con rete.
Dite che non posso far altro che formattare?
In ogni caso allego di seguito i log:

http://wikisend.com/download/484484/mbam-log-2009-08-29 (16-09-23) Ultimo.txt

http://wikisend.com/download/918406/InfoSat.txt

http://wikisend.com/download/545934/ComboFix.txt

http://wikisend.com/download/458396/hijackthis.log

Infine, a costo di sembrare retorico e ridondante - ma lo penso davvero dato che l'unica cosa che il proprietario del negozio dove ho comprato il pc mi ha detto è stata: "Può solo formattare e reinstallare windows", e per fare questo vorrebbe pure dei soldi! - un grazie in anticipo a tutti coloro che sapranno aiutarmi! Ciao!

Ultima modifica di Black Spring : 30-08-2009 alle 12:37. Motivo: Aggiungo che ho eseguito la procedura in modalità provvisoria dato che altrimenti mi si blocca tutto.
Black Spring è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2009, 13:03   #1010
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Black Spring Guarda i messaggi
Buongiorno a tutti,
mi chiamo Andrea e mi sono appena iscritto al forum.
Prima di esporre il mio problema vorrei ringraziarvi per i preziosissimi aiuti che fornite con competenza e gentilezza.
Come avrete capito credo di essermi ripreso il Bagle e per la seconda volta! Circa 15 giorni fa seguendo passo passo la vostra guida ero riuscito a estirparlo; Avira è ripartito, e facendo una scansione ha rilevato altri virus che ho provveduto prontamente ad eliminare. Insomma, il pc non presentava più nessun sintomo. Il giorno dopo il problema si è ripresentato e l'unica cosa che ho fatto e che forse potrebbe avere una qualche responsabilità è stato scaricare tre mp3 da emule che comunque ho scansionato con Malware-bytes. Ora la situazione è questa: ripetendo la procedura nessun programma rileva nulla mentre la prima volta Malware-bytes (che tengo aggiornato) ne aveva scovati due. Inoltre non riesco a far partire l'Avira rescue disk: dopo aver settato come primo boot il cd-rom all'accensione mi dice: Disk boot failure... Aggiungo che ho eseguito la procedura in modalità provvisoria dato che altrimenti mi si blocca tutto. La prima volta Malware-bytes l'avevo eseguito in modalità normale mentre Elibagla e combofix in modalità provvisoria e Prevx in modalità provvisoria con rete.
Dite che non posso far altro che formattare?
In ogni caso allego di seguito i log:

http://wikisend.com/download/484484/mbam-log-2009-08-29 (16-09-23) Ultimo.txt

http://wikisend.com/download/918406/InfoSat.txt

http://wikisend.com/download/545934/ComboFix.txt

http://wikisend.com/download/458396/hijackthis.log

Infine, a costo di sembrare retorico e ridondante - ma lo penso davvero dato che l'unica cosa che il proprietario del negozio dove ho comprato il pc mi ha detto è stata: "Può solo formattare e reinstallare windows", e per fare questo vorrebbe pure dei soldi! - un grazie in anticipo a tutti coloro che sapranno aiutarmi! Ciao!
Ciao e benvenuto, i log sono puliti per completezza allega anche quello di Prevx 3.0, oltre a spiegare quale problemi riscontri visto che del Bagle non c'è traccia.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2009, 14:25   #1011
Black Spring
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 8
Ok, grazie.
Il problema è che tutte le funzioni dell'antivirus vengono disattivate. Mi spiego meglio: io lo installo, l'update parte ma poi, anche se effettua il download, dice che si è verificato un errore e non porta a termine l'operazione; la guard si disattiva e a fianco non compare la solita scritta "activate" ma help e non c'è modo di farci nulla; infine non posso fare nessuna scansione.
Inoltre il pc mi segnala spesso errori relativi alla chiusura host, e Internet Explorer così come anche Opera si bloccano e si riavviano di frequente.
Infine ho frequenti Blue screen che riportano a volte codici numerici e altre volte fanno riferimento alla Memory Management per cui penso si tratti della Ram dato che circa 10 mesi fa avevo avuto lo stesso problema di Blue screen e si trattava appunto della Ram difettosa.
In ogni caso allego il log di Prevx con cui ho appena fatto una scansione: riporta come file nocivo sniffc.exe in c:\findykill\tools. Ieri infatti, dato che non sapevo più che fare, ho scaricato e usato Findykill con il quale però non riuscivo a portare a termine la scansione per via del blocco del pc e relativo Blue Screen.

http://wikisend.com/download/812220/Prevx.log
Black Spring è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2009, 14:50   #1012
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Black Spring Guarda i messaggi
Ok, grazie.
Il problema è che tutte le funzioni dell'antivirus vengono disattivate. Mi spiego meglio: io lo installo, l'update parte ma poi, anche se effettua il download, dice che si è verificato un errore e non porta a termine l'operazione; la guard si disattiva e a fianco non compare la solita scritta "activate" ma help e non c'è modo di farci nulla; infine non posso fare nessuna scansione.
Inoltre il pc mi segnala spesso errori relativi alla chiusura host, e Internet Explorer così come anche Opera si bloccano e si riavviano di frequente.
Infine ho frequenti Blue screen che riportano a volte codici numerici e altre volte fanno riferimento alla Memory Management per cui penso si tratti della Ram dato che circa 10 mesi fa avevo avuto lo stesso problema di Blue screen e si trattava appunto della Ram difettosa.
In ogni caso allego il log di Prevx con cui ho appena fatto una scansione: riporta come file nocivo sniffc.exe in c:\findykill\tools. Ieri infatti, dato che non sapevo più che fare, ho scaricato e usato Findykill con il quale però non riuscivo a portare a termine la scansione per via del blocco del pc e relativo Blue Screen.

http://wikisend.com/download/812220/Prevx.log
Log pulito, per problemi inerenti Avira esiste il 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1514684 puoi provare a disinstallare e reinstallare come indicato. Per quanto concerne in resto credo sia dovuto al SO un pò incasinato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2009, 15:38   #1013
Black Spring
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 8
Ti ringrazio. Ho chiesto aiuto nell'altro 3d.
Black Spring è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2009, 21:18   #1014
Xigbar
Junior Member
 
Iscritto dal: Aug 2009
Messaggi: 14
Avast! mi ha informato qualche minuto fa che un sito su cui stavo navigando era infettato da WIN32/Bagle@Mai o qualcosa del genere. Ho intrapreso l'azione "chiudere connessione" e penso di essermi salvato. Inoltre nè Avast nè Avira sono stati disabilitati.
Facendo una scansione con GMER non ho trovato nessun rootkit in system32/drivers, però mi chiedo: ci potrebbe essere un virus Bagle anomalo o un altro virus che si nasconde sotto quel nome?
Xigbar è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 09:45   #1015
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Xigbar Guarda i messaggi
Avast! mi ha informato qualche minuto fa che un sito su cui stavo navigando era infettato da WIN32/Bagle@Mai o qualcosa del genere. Ho intrapreso l'azione "chiudere connessione" e penso di essermi salvato. Inoltre nè Avast nè Avira sono stati disabilitati.
Facendo una scansione con GMER non ho trovato nessun rootkit in system32/drivers, però mi chiedo: ci potrebbe essere un virus Bagle anomalo o un altro virus che si nasconde sotto quel nome?
ciao

procediamo nel 3d di hjt dove hai già postato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 16:15   #1016
losisat
Member
 
Iscritto dal: Dec 2004
Messaggi: 174
ho eseguito i tools
ecco i log
ComboFix.txt
prevx.JPG
mbam-log-2009-08-31 (16-06-15).txt

fatemi sapere.....
ps: come si fanno a cancellare i file di prevx3.0 visto che non possiedo la licenza?
grazie
losisat è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 16:29   #1017
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da losisat Guarda i messaggi
ho eseguito i tools
ecco i log
ComboFix.txt
prevx.JPG
mbam-log-2009-08-31 (16-06-15).txt

fatemi sapere.....
ps: come si fanno a cancellare i file di prevx3.0 visto che non possiedo la licenza?
grazie
Manca il log di Elibagla, successivamente ripeti scansione con Prevx 3.0 ed allega il log, per ottenerlo basta cliccare a fine scansione su Tools - Salva file di log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 31-08-2009 alle 16:32.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2009, 16:41   #1018
losisat
Member
 
Iscritto dal: Dec 2004
Messaggi: 174
il log di elibagla era ficheros infectedos e limpiados : 0
ora lo allego
InfoSat.txt
ecco anche il log prevx 3.0 2 volta
prevx2.JPG
ho anche installato avira antivir personal ed è andataa buon fine questo è il log della scansione
avira loog.txt
grazie

Ultima modifica di losisat : 31-08-2009 alle 17:37.
losisat è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2009, 10:38   #1019
losisat
Member
 
Iscritto dal: Dec 2004
Messaggi: 174
uppete.......
losisat è offline   Rispondi citando il messaggio o parte di esso
Old 01-09-2009, 10:42   #1020
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da losisat Guarda i messaggi
il log di elibagla era ficheros infectedos e limpiados : 0
ora lo allego
InfoSat.txt
ecco anche il log prevx 3.0 2 volta
prevx2.JPG
ho anche installato avira antivir personal ed è andataa buon fine questo è il log della scansione
avira loog.txt
grazie
Quote:
Originariamente inviato da losisat Guarda i messaggi
uppete.......
Configura Antivir esattamente come indicato in Guida http://www.hwupgrade.it/forum/showthread.php?t=1689812 successivamente ripeti scansione completa, per ottenere ed allegare il log di Prevx basta cliccare a fine scansione su Tools - Salva file di log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Questo portatile ASUS TUF ha una configu...
Amazon Gaming Week, buoni sconti per due...
Crollano i prezzi di Google Pixel 8 e 8 ...
Prezzi pazzi Apple su Amazon! Watch a pa...
iOS 18: le app Note, Mail, Fitness e Fot...
Una wallbox completa e versatile ad un p...
Computer quantistici e raggi cosmici, sc...
E.ON abbraccia l'IA e l’innovazione tecn...
Samsung Galaxy Unpacked 2024 per i Galax...
Apple potrebbe presentare un nuovo iPad ...
Un super robot che lava e aspira a 4000P...
TOP! PC portatile tuttofare Acer con 32G...
Ampere Computing, nel 2025 un processore...
Astribot S1: un nuovo robot che impressi...
Anche la Cina ha il suo Neuralink: scimm...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v