Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2007, 17:04   #1
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
virus??

Ciao.
Vorrei kiedere il vostro parere su una cosa che mi sta capitando da quando ho formattato il pc e reinstallato win XP, cioè da un paio di giorni.
Premetto che come antivirus uso ESET NOD32 e ho installato anke Spyware Doctor.
Il problema è ke, aprendo qualsiasi applicazione, quindi file .EXE, appare l'avviso che potete vedere nell'immagine qui; la qualità fa un pò skifo, ma in pratica mi dice sempre ke explorer.exe cerca di accedere al file c:\windows\system32\xxyvtrq.dll, minaccia: Troyan\Virtumonde, riskio:Elevato.
Devo preoccuparmi?
O mi conviene disinstallare Spyware Doctor?



Scusate l'immagine gigantesca!!
Allegati
File Type: txt hijackthis log.txt (6.2 KB, 2 visite)
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 20-09-2007 alle 17:30.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 17:12   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
posta subito un log d hijackthis. inolte l IMMAGINE NON SI VEDE. nn hai messo il link
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 17:24   #3
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
posta subito un log d hijackthis. inolte l IMMAGINE NON SI VEDE. nn hai messo il link
Si mi sono dimenticato di rimettere il link copiando il testo da un'altra sezione del forum che nn era quella giusta
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:17   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
hai provato ad usare il tool di rimozione indicato?
vai in modalità provvisoria e fai una scan completa con spyware doctor
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:22   #5
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
hai provato ad usare il tool di rimozione indicato?
vai in modalità provvisoria e fai una scan completa con spyware doctor
Quale tool di rimozione? indicato da cosa?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:24   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da camus11 Guarda i messaggi
Quale tool di rimozione? indicato da cosa?
niente ho fatto confusione con un altro, fai quello che ho scritto sotto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 18:46   #7
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Il log è pulito. prova a far scansionare da VIRUSTOTAL quel percorso che ti dice il messaggio nella tua immagine quello C:\Windows ec...
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 19:02   #8
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Ho fatto la scansione con Spyware Doctor come ha detto Wizard1993 ed ho risolto, ha trovato il virus che mi ha infettato 5 files.

Grazie cmq anke a Gle89

Ma com'è possibile che entrino virus?? Devo forse usare qualke altro antivirus?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 19:09   #9
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
E ke cavolo!
Ho riavviato il pc in modalità normale e tutto funzionava perfettamente,niente più avvisi di virus,poi dopo un pò mi è arrivato l'avviso ke il virus è rientrato!!
e con la scansione nn in modalità provvisoria nn lo può eliminare!
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:02   #10
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Ho fatto la scansione su VIRUSTOTAL (bellissimo servizio!!) e 18 su 32 hanno riconosciuto il file come virus nello stesso modo di Spyware Doctor.

Perchè ora anke il nod32 mi rileva tentativi di intrusione da parte di cavalli di troia mentre prima di formattare nn avevo mai avuto di qst problemi?

Tanto x info, se può servirvi, ho una connessione ADSL con Router Pirelli (porte aperte solo per alcuni programmi) e Firewall di Windows attivato.
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:15   #11
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Allora cancella il file che VIRUSTOTAL dice che è infetto... Strano che HJT non rilevi i trojan se ce l hai.

Se non l hai fatta scarica A-SQUARED dalla mia firma e fai una scansione in modalità DEEP SCAN.

Il firewall di XP non fa nulla!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:40   #12
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
metti ghostwall; basta e avanza per parare in entrata; altrimenti metti comodo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 20:57   #13
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Allora cancella il file che VIRUSTOTAL dice che è infetto... Strano che HJT non rilevi i trojan se ce l hai.

Se non l hai fatta scarica A-SQUARED dalla mia firma e fai una scansione in modalità DEEP SCAN.

Il firewall di XP non fa nulla!
Ma nn riskio di cancellare un file vitale x il sistema??
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:12   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
no
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:23   #15
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
non posso eliminare manualmente il file xkè mi dice ke è in uso da un'altra applicazione.
Ora riavvio in modalità provvisoria e lo faccio cancellare da Spyware Doctor.
Per mettere uno di quei programmi ke mi avete consigliato devo togliere SpyDoct ? Con il NOD nn ci sono conflitti vero?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:41   #16
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da camus11 Guarda i messaggi
non posso eliminare manualmente il file xkè mi dice ke è in uso da un'altra applicazione.
Ora riavvio in modalità provvisoria e lo faccio cancellare da Spyware Doctor.
Per mettere uno di quei programmi ke mi avete consigliato devo togliere SpyDoct ? Con il NOD nn ci sono conflitti vero?
Ho acceso in modalità provv e nn c'era più il file,evidentemente l'ha eliminato dopo il riavvio....

E' sempre valida la domanda di prima
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2007, 21:53   #17
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
rifatto scansione, ora c'è infetto dallo stesso virus un file in C:\system volume information , ma qui l'ha cancellato spyware doctor snz problemi
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 20-09-2007 alle 21:55.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 01:22   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da camus11 Guarda i messaggi
rifatto scansione, ora c'è infetto dallo stesso virus un file in C:\system volume information , ma qui l'ha cancellato spyware doctor snz problemi
Ciao segui attentamente: disattiva il ripristino config di sistema se non sai come fare vedi QUI link

scaricati Questo VUNDOFIX
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

FixVundo http://securityresponse.symantec.com...r/FixVundo.exe

Scarica VirtumundoBeGone http://secured2k.home.comcast.net/to...undoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)

e posta un log di hijackthis con più applicazioni possibili chiuse(emule,bit torrent,word,wmplayer ecc..)scaricalo da QUI LINK è stand alone (senza installazione)mettilo in una sua cartella dedicata, lo avvii dalla schermata clik su "do a system scan and save a logfile" ti si aprirà una schermata txt con dei dati, copi ed incolli nel prossimo post .
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 09:05   #19
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Ciao segui attentamente: disattiva il ripristino config di sistema se non sai come fare vedi QUI link

scaricati Questo VUNDOFIX
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

FixVundo http://securityresponse.symantec.com...r/FixVundo.exe

Scarica VirtumundoBeGone http://secured2k.home.comcast.net/to...undoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)

e posta un log di hijackthis con più applicazioni possibili chiuse(emule,bit torrent,word,wmplayer ecc..)scaricalo da QUI LINK è stand alone (senza installazione)mettilo in una sua cartella dedicata, lo avvii dalla schermata clik su "do a system scan and save a logfile" ti si aprirà una schermata txt con dei dati, copi ed incolli nel prossimo post .
Il virus per ora l'ho debellato come scritto nel post di prima, però grazie x la guida, ho già scaricato i programmi in vista di un uso futuro.

Ora ho attivato GhostWall, ho fatto una scansione profonda con Spyware Doctor e mi ha trovato 1 Trojan-downloader.Tiny.ID e 1 spyware.known.bad sites ............
Ora mentre navigo con Firefox ogni tanto mi si aprono delle pagine di IE a svariati siti, oppure firefox cerca di aprire delle nuove skede però annulla la connessione al sito.
Queste infezioni riesco a toglierle con spyware doctor, ma come faccio x nn farle entrare????????
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 21-09-2007 alle 11:17.
camus11 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2007, 11:17   #20
camus11
Senior Member
 
L'Avatar di camus11
 
Iscritto dal: Sep 2006
Messaggi: 390
il virtumonde è tornato!!
Per prima cosa ho disattivato il ripristino config di sist;
scansione con Spyware Doctor: trovato ed eliminato il virtumonde;
scansione con VundoFix: no file infected were found;
scansione con fixvundo: ho messo allegato
scansione con VirtumundoBeGone: altro allegato

LOG di hijackthis: allegato

intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?i...ditroiapk2.jpg

E questo è l'indirizzo di una pagina ke IE ha tentato di aprire appena riavviato il pc dopo la scansione con VirtumundoBeGone
http://89.188.16.10/go/?cmp=nm_ff_ron&uid=e41f12a4668311dc8bdbf67908fdffff&nid=ku&guid=edfedb409efd423abaaf469e1e7d9ac8&url=http:%2F%2Fwww.libero.it%2F&affid=67908&lid=http>
Allegati
File Type: txt vundofix.txt (2.1 KB, 2 visite)
File Type: txt VBG.TXT (4.7 KB, 1 visite)
File Type: txt hijackthis.txt (6.3 KB, 1 visite)
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit

Ultima modifica di camus11 : 21-09-2007 alle 12:14.
camus11 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
L'e-bike Also TM-B di Rivian ha una traz...
Scaldarsi con il mining di Bitcoin? Negl...
Valve sorprende: la nuova Steam Machine ...
Steam Machine sarà aggiornabile, ...
Samsung investirà 450 trilioni di...
BYD lancia il Black Friday anche per le ...
iPhone Air 2 arriverà, e quando? ...
Black Friday in anticipo: cuffie top a p...
Questa è ID.UNYX 08, la prima Vol...
CoD: Black Ops 7 nella bufera, Calling C...
Economico, potentissimo: il robot che la...
Windows 11 e le critiche degli utenti su...
CoD Black Ops 7: la campagna richiede co...
A 17,69€ è un prezzo senza senso ...
Tecnologie derivate dalla F1 per acceler...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v