Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2007, 22:29   #1
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
help delsim dialer

AIUTOOOOOOOOO...dopo aver faticato, con qusto dialer, ho tolto lHD, ma anche con quello nuovo, mi si ripresenta il problema, vi allego il file log fatto in modalita' provvisoria e tutti i vari passaggi:

scansione con avast in mod.provv. trovava ed eliminava:
C:\systemvolumeinformation\...\A0002143.exe
C:\systemvolumeinformation\...\A0005339.exe
C:\system32\cag.exe infezione win32:sdbot-4473 [trj]
C:\system32\hrv.exe idem
C:\system32\iqs.exe idem
C:\system32\jra.exe idem

Poi avast ha di nuovo scansionato all avvio e trovava ed eliminava:
come sopra ma
A0005342.exe
A0005343.exe
A0005344.exe
A0005345.exe

Premetto che ancora dovevo finire di fare i vari update di winxp
e notavo che il file C:\WINDOWS\VTTimer.exe riappare sempre in hijack nonostante il fixaggio
ed insieme ad un "wault.exe" sono i due file trovati sempre da avast e nod32 in modalita' normale.
Allegati
File Type: txt hijackthis.txt (2.2 KB, 4 visite)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2007, 10:09   #3
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13357
Dal log di Hijackthis mi sembra che solo la seguente stringa sia sospetta:

O23 - Service: Copyright (C) 2001-2005 S3 Graphics, Inc. (S3 Graphics, Inc.) - Unknown owner - C:\WINDOWS\VTTimer.exe

Però aspetta altri pareri perchè sono un po' indeciso su di essa...
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2007, 15:28   #5
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13357
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
non è da cancellare
ah ok..grazie per la correzione Bugs
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 17:01   #6
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
comunque ho provato a fixarla ma mi ritorna sempre.....e comunque e' maledetto, non posso usare internet in mod. normale, kaspersky ne ha trovati 30 e li ho rimossi ma senza successo, ora vi scrivo in mod. provv con rete.
provo a scansionare ancora con avast, cosa faccio?
qualche altro prog?
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 17:12   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da jammizz Guarda i messaggi
comunque ho provato a fixarla ma mi ritorna sempre.....e comunque e' maledetto, non posso usare internet in mod. normale, kaspersky ne ha trovati 30 e li ho rimossi ma senza successo, ora vi scrivo in mod. provv con rete.
provo a scansionare ancora con avast, cosa faccio?
qualche altro prog?
prova a scansionare in modalità prov con kasper
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2007, 17:32   #8
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
ok lo sto facendo, al 56% mi ha trovato un file infetto, vi allego la scansione fatta in mod. normale, con 30 file infetti
ciau
Allegati
File Type: txt KASPERSKY ONLINE SCANNER REPORT.txt (15.5 KB, 3 visite)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2007, 00:12   #9
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
ho fixato questi file ed eliminati con killbox
C:\WINDOWS\avg.exe
C:\WINDOWS\regent.exe
C:\WINDOWS\SubSys.exe

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\avg.exe
O23 - Service: AVG - Unknown owner - C:\WINDOWS\avg.exe
O23 - Service: Register Manager - Unknown owner - C:\WINDOWS\regent.exe
O23 - Service: Windows Sub System - Unknown owner - C:\WINDOWS\SubSys.exe

sembra tutto sparito, pero' all avvio mi richiama una voce che non ho cancellato....avg.exe che poi ho scovato nel regedite solo che prima mi impediva l accesso ad internet ora sembra tutto ok ma dopo qualche minuto non riesco ad aprire piu' nessun programma, e nemmeno si riavvia da start......vi allego il nuovo log in mod. normale

Logfile of HijackThis v1.99.1
Scan saved at 19.56.19, on 15/06/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.scarpissime.it/
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\avg.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: AVG - Unknown owner - C:\WINDOWS\avg.exe (file missing)
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Copyright (C) 2001-2005 S3 Graphics, Inc. (S3 Graphics, Inc.) - Unknown owner - C:\WINDOWS\VTTimer.exe (file missing)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 10:26   #10
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
praticamente ora, dopo aver riavviato il PC, sembra tutto ok ma dopo 5 o 10 minuti si inchoda il PC e non mi fa aprire nessuna icona o programma e nemmeno il riavvio da "start" funziona.......
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 10:37   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fixa
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\avg.exe
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 19:14   #12
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
mi sembra che gia' l ho fatto, infatti il delsim non sembra tornare ma ora il problema e' che il PC dopo un po si inchioda.....ho pensato di riformattare a basso livello, ma gia' in precedenza ho cambiato addirittura L'hd infettato inprimis,e installato winxp ma il delsim si e' materializzato anche su qusto HD. Forse dovevo installare prima i vari sp1 e sp2, ma come ha fatto a tornare questo dialer se era tutto nuovo?
sono distrutto.
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 19:17   #13
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
tanto vale fare una prova kn gmer ormai!
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 20:37   #14
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
ciao, scusa ma non ho capito cosa devo provare?
grazie
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2007, 21:23   #15
Tall99
Member
 
L'Avatar di Tall99
 
Iscritto dal: Jun 2007
Messaggi: 90
gmer e un programma gratuito
skarikalo e fai una skansione e poi skrivi i risulatati in rosso se ci sn
http://www.notrace.it/Download/Sicur...otkit/gmer.htm
Tall99 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 16:52   #16
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
buonasera a tutti, allora, oggi ho provato a scansionare con gmer in mod normale ma si e' addirittura riavviato......quindi in mod provvisoria con rete, gmer nel menu rootkit trovava system32\drivers\asw Tdi.sys impossibile trovare il file
Poi kaspersky online mi trovava C:\WINDOWS\system32\o :troyan subito eliminato con killbox,
Ora riavvio in mod normale e riprovo con entrambi e faccio un log con hijack.
Ho disinstallato spybot e avast.
a dopo
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 17:08   #17
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
per forza è impossibile trovare il file; è nascoto; fai una passata con panda antirootkit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 18:11   #18
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
Sembra andare bene ora, kaspersky non ha trovato nulla ed io nel mentre navigavo, aprivo programmi e non si e' ancora impallato, poi ho ripulito ancora manualmente il regedit dai residui del delsim......cartella con tanto di prog, passw e numero da chiamare.....solo non capisco perche' se attivo gmer, il PC si riavvia....
Ultimo LOG e spero sia quello definitivo

Logfile of HijackThis v1.99.1
Scan saved at 19.10.11, on 18/06/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.scarpissime.it/
F2 - REG:system.ini: Shell=
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english...an_unicode.cab
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Programmi\Eset\nod32krn.exe
O23 - Service: Copyright (C) 2001-2005 S3 Graphics, Inc. (S3 Graphics, Inc.) - Unknown owner - C:\WINDOWS\VTTimer.exe (file missing)
jammizz è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2007, 18:37   #19
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan con panda antirootkit; il kaspersky non è il grado di riconoscere ne tantomeno rimuovere rootkit con la scansione online
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2007, 17:42   #20
jammizz
Junior Member
 
Iscritto dal: Jun 2007
Messaggi: 17
salve sembra andare tutto bene, anche panda non rileva nulla anche se ieri non riuscivo a spegnere la macchina con il metodo start.....e poi ho notato una cosa, il nod32 all avvio mi dice che "il reg.di configurazione e' stato disabilitato dall amministratore" cioe'.............
ciao e grazie a wizard ed a tutti queli che mi hanno aiutato
jammizz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Atari rilancia Intellivision Sprint e fa...
Leapmotor lancia in Italia il SUV elettr...
QNAP punta sempre più in alto con...
Scandalo ibride plug-in: consumano come ...
L'intelligenza artificiale fa sempre pi&...
Oracle dal punto di vista dell’Europa: l...
James Dyson Award 2025: dall'accessibili...
Xiaomi: gli smartphone con display poste...
Final Fantasy 7 Remake Part 3 offrir&agr...
Chery presenta Omoda 4, da benzina a ele...
TSMC alza i prezzi: Qualcomm e MediaTek ...
Una Offline Room per aiutare gli student...
Partnership EOLO-Qualcomm: connettivit&a...
Fanatec senza freni: ufficiali il nuovo ...
Instagram, arriva la classificazione PG-...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v