Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-10-2007, 11:54   #1
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
AdVantage.exe

Salve a tutti!

Ho un S.O Windows XP Media Center (ORIGINALE) in seguito a una navigazione direi avventata e probabilmente in siti a quanto pare infetti -.- ..... mi sono entrati nel pc determinati virus multipli! con tanto di spyware troyan ecc.. tanto per rendervi l'idea: mi è successo che durante l'installazione in rete di una stampante durante il download dei driver stampante mi è uscita una schermata di acronis true image (programma utilizzato da me) credendo che fosse un aggiornamento del mio software ho proceduto con l'istalazione -.- -.-.... (la mia rovina) mi ha fatto riavviare appena ha finito il suo bel lavoretto di massacro: al riavvioa ecco la visuale di un pg devastato:

-task manager disattivato

-comando di prompt nascosto

-comando di esegui sparito sia dalla barra di start che dal task manager (dopo che lo ho riattivato)

-disattivazione di regedit

-dopo pochi secondi (20-30) termine del processo di explorer.exe

-Disattivazione di NOD 32 e Spyware Doctor!!!!! -.- (Il loro processo non era attivo)

BELLO VERO?-.-

Ecco come mi sono comportato: non potendo dare il comando di esegui per poter vedere se in avvio automatico vi erano programmi ambigui ho pensato di accedere al prompt dei comandi per dargli il comando manuale solo che era disattivo come ho detto -.-: ho creato un file di paint cambianto il salvataggio del file mettendo come estensione .bat mettendo al suo interno la compilazione di "start" per poter entrare nel prompt.

Sono riuscito ad entrare ed a rimuovere dall'avvioi programmi compreso un certo AdVantage.exe fin qui tutto bene , o meglio riesco a vedere la mie icone in explorer che non termina -.-.

Sono riuscito a riattivare con un mio prgramm ail task manager che nn fa altro che andare ad attivare la chiave di registro riguardante il task.

sono riuscito a far fare un giro a Spy bot S&D e mi ha trovato un centinaio di porcherie -.- che con gran fatica è riuscito a togliere dantimi degli errori del tipo OUT OF MEMORY -.-

Ho riavviato, Situazione:

Non si termina più explorer , Spyware doctor e NOD girano, il programma AdVantage.exe non si autoavvia più il prompt è attivo il comando regedit viene accettato (tutto ok sembrerebbe)

Ho installato la versione nuova di Prevx 2.0 in versione trial:

ecco che mi trova dei file situati in windows ed win32 bloccati:

C:\\WINDOWS\NOSKRNL.EXE
C:\\WINDOWS\SYSTEM32\MIAX1D1213216143V.EXE
C:\\WINDOWS\SYSTEM32\WMAXXSV234.EXE

Non Riesco a sbloccarli!

ma cosa ancora più grave: non so come rimuovere sto AdVantage.exe!

Se qualche "fortuna che si è inbattuno nel mio stesso problema e ne ha trovato la soluzione prego di aiutarmi!

VI RINGRAZIO MOLTO IN ANTICIPO TY!!
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 13:32   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
servono log di hijackthis,gmer e findawf
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 13:41   #3
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
posterei ben volenteri i print solo che nn ricordo il link per postare l'URL
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 14:04   #4
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
Usando GMER 1.0.13 Ho fatto lo scan dell'autostart eccolo: (spezzato in 3 file)

scan autostart.txt
scan autostart2.txt
scan autostart3.txt
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 14:10   #5
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
provate a dare uno sguardo a questo:

hijackthis.txt
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 17:19   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
oltre a quello richiesto da juninho (manca ancora il log di FindAWS), aggiungo fai una passata di:
mantenendo questo ordine.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2007, 17:32   #7
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
Ho fatto fare un giro a Virit e questo è il suo log:

virit.txt

poi ho preso avenger e gli ho dato questo script:

Files to delete:
C:\Documents and Settings\MICHELE\Impostazioni locali\Temp\bundle.exe
C:\Documents and Settings\MICHELE\Impostazioni locali\Temp\dm_0172.exe
C:\System Volume Information\_restore{E63A6918-6E04-4F51-870D-EE17C0511BB7}\RP20\A0004585.exe
C:\System Volume Information\_restore{E63A6918-6E04-4F51-870D-EE17C0511BB7}\RP20\A0004611.exe
C:\System Volume Information\_restore{E63A6918-6E04-4F51-870D-EE17C0511BB7}\RP20\A0007782.exe
C:\WINDOWS\system32\cmpbk3.dll

ecco il log di avenger:

avenger.txt

adesso però sono fermo -.-
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 13:28   #8
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
OK niente ho riformattato tutto! ho fatto prima :P
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 13:35   #9
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da MD_CORPORATION Guarda i messaggi
OK niente ho riformattato tutto! ho fatto prima :P
mai cedere alla formattazione, se non in casi limite... Eppure nella tua firma hai scritto " La pazienza è la virtù dei forti"

Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 13:40   #10
MD_CORPORATION
Senior Member
 
L'Avatar di MD_CORPORATION
 
Iscritto dal: May 2006
Città: TORRE PELLICE
Messaggi: 364
lol si certo sono della stessa opinione ma il fatto è che se ci devo lavorare sopra la cosa deve essere al quantosbrigativa

se nn si risolve velocemente mi conviene formattare :P
MD_CORPORATION è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2010, 23:35   #11
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Scusate ragazzi, ho lo stesso problema con AdVantage.exe. Era collegato ad un software che ora ho disinstallato. Ho disattivato il ripristino di sistema, ho pulito con atf cleaner. Poi ho fatto la scansione con panda on line e non mi rileva nessuna minaccia ma credo che il problema sia ancora là: non me ne intendo molto ma ho aperto il task manager e ci sono un casino di processi in corso. Nell'ultima settimana mi è successo di tutto su questo portatile e sembra che non riesco a venirne fuori. Potete darmi una mano per favore?
Allego il log di hijackthis, nel caso possa essere utile. Grazie
Allegati
File Type: txt hijackthis1.txt (6.6 KB, 2 visite)
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2010, 07:23   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao


segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisendfileqube
link caricamento immagini ► imageshack
fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2010, 19:28   #13
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Credo di aver proseguito correttamente tutte le procedure elencate.
Allego i links per i logs.
Allegati
File Type: txt links.txt (254 Bytes, 6 visite)
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2010, 10:22   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i link puoi incollarli nel post
la scansione di fsecure non mi sembra quella completa
aspettiamo i restanti log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2010, 18:53   #15
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Credo di aver fatto un po' di confusione con questi link.
Se ho sbagliato qualcosa per favore correggetemi.
Se è il caso che rifaccia la scansione di Fsecure ditemelo. In realtà mi sembra di averle fatte tutte e due ma non ritrovo il log... forse mi sbaglio

http://wikisend.com/download/445248/mbam-log-2010-02-17 (12-08-37).txt
http://wikisend.com/download/941734/...217-124241.txt
http://wikisend.com/download/614808/F secure.txt
http://wikisend.com/download/612708/mbam-log-2010-02-17 (12-08-37).tx
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2010, 21:23   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se rifai fsecure è solo meglio per te
mancano sempre le restanti scansioni
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2010, 19:06   #17
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Ma perchè mi dici che mancano le scansioni? I link non funzionano?
Ne avevo messo uno che era un doppione.
Questa è la scansione che mancava all'appello:

http://wikisend.com/download/484402/cureit filtrato.txt
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2010, 23:58   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i log dal punto 6 in avanti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2010, 12:19   #19
ziobart
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 9
Non so perchè ma ero convinto che bastassero le prime 4 scansioni, ecco perchè non capivo
Comunque adesso sono arrivato fino in fondo.

http://wikisend.com/download/503882/...ner_report.txt
http://wikisend.com/download/666260/gmer 23 feb.log
http://wikisend.com/download/505824/hijackthis.log
http://wikisend.com/download/546236/prevx.log
http://wikisend.com/download/521138/...00223-1103.xml

http://img710.imageshack.us/img710/2...reenshotop.jpg

Ci ho messo del tempo ma alla fine sono arrivato
ziobart è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 07:10   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)

Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
devi aggiornare Internet Explorer alla versione 8
non si vede o è disattivato un buon firewall (non quello di win ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Un satellite della Space Force e lo stad...
Il telescopio spaziale Swift torna opera...
S-Transistors sviluppa i transistor a su...
Sostituire gli sviluppatori con l'IA è u...
Robot aspirapolvere usato come telecamer...
Crawler AI fuori controllo: il 98% del t...
PCB dalla Cina venduti come prodotti di ...
"Porca miseria, reader è ADM...
Un nuovo rinvio per Squadron 42, il nuov...
I 'cani robot' di Boston Dynamics in pri...
Volkswagen rilancia il nome Up: la city ...
Privacy: cosa succede quando chiedi i da...
Meta brevetta un interruttore hardware c...
Il chip che stacca la batteria in 5 micr...
Qualcosa sta cambiando nello spazio: Tru...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v