Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-11-2007, 19:18   #1
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Aiuto!! PC parecchio infetto!!

Ciao a tutti,
Ho un problema con un PC in ufficio..

Ho installato Antivir.. ma questo ogni 3/4 secondi mi trova questi trojan:

TR/Crypt.XPACK.gen

TR/Vundo.gen

Allora gli faccio fare la scansione.. e mi dice che li eliminerà dopo il riavvio..

Ma evidentemente questo non succede.. perchè al riavvio.. ricominciano le segnalazioni..

Ho provato a fare la scansione sia in modalità normale che in modalità provvisoria..

Inoltre.. e qua c'è da ridere.. ho provato a cercare su google HiJackThis.. ma appena entro nel sito per scaricarlo.. Il Browser si chiude..
Allora furbescamente.... lo scarico da un altro Pc.. lo metto su un floppy.. ma quando vado ad aprirlo sul pc infetto.. bhe mi si chiude tutto e ritorna sul desktop..


Aspetto il vostro aiuto..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:34   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).


Entra in modalità provvisoria e fai girare VUNDOFIX: clicca qui per il download

e alla fine dicci se ha rimosso Vundo!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:37   #3
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).


Entra in modalità provvisoria e fai girare VUNDOFIX: clicca qui per il download

e alla fine dicci se ha rimosso Vundo!
ok domani provo.. grazie..
la cosa di hijackthis è causata da vundo?
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:42   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Di solito è dovuto dal virus Gromozon quindi scaricati anche questo tool per rimuovere clicca qui per il download

Fai tutto da modalità provvisoria.

Inoltre prova a rinomiare il file hijackthis.exe in ---> ciao.exe cosi dovrebbe andare.

facci sapere...
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:47   #5
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
grazie mille.. domani ti faccio sapere..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:56   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
...serve anche il log di findawf,potrebbe trattarsi del fetecchia obfuscated
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 20:02   #7
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
...serve anche il log di findawf,potrebbe trattarsi del fetecchia obfuscated
ok.. scarico anche questo programmino..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 22:10   #8
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
pseudo ot
sbaglio o c'è una bella ondata di utenti infettati dal gromozon,mentre bagle è in calo...
fine pseudo ot
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 07:18   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
e il futuro non è di certo roseo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 13:25   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Ricapitolando, Sgt. Bozzer, abbiamo bisogno che tu faccia le seguenti cose:
  • eseguire VUNDOFIX
  • eseguire il tool di rimozione per il GROMOZON
  • allega un log di HJT (secondo le regole di sezione)
  • log di FINDAWF: clicca qui per il download
    Tool per la rilevazione della directory BAK e per la rimozione del Trojan.win32.Obfuscated.dr

Ti ricordiamo che tutti i log vanno allegati tramite la funzione del forum "gestisci allegati" oppure hostati su www.zshare.com, oppure messi fra i tag CODE
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:36   #11
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ricapitolando, Sgt. Bozzer, abbiamo bisogno che tu faccia le seguenti cose:
  • eseguire VUNDOFIX
  • eseguire il tool di rimozione per il GROMOZON
  • allega un log di HJT (secondo le regole di sezione)
  • log di FINDAWF: clicca qui per il download
    Tool per la rilevazione della directory BAK e per la rimozione del Trojan.win32.Obfuscated.dr

Ti ricordiamo che tutti i log vanno allegati tramite la funzione del forum "gestisci allegati" oppure hostati su www.zshare.com, oppure messi fra i tag CODE

Ciao,
Allora oggi pomeriggio ho guardato un pò il pc infetto..

GROMOZON non era presente.. o almeno il tool per eliminarlo non lo rilevava..
Hijackthis non partiva per colpa di una altro trojan commuffato nel programma nokiaservice.exe

ho killato il programma infame, ho fatto lo scan.. e ho fixato tutte le voci sospette..

A quel punto mi rimanevano solo 2voce.. che hijackthis non riusciva ad eliminare..

Erano le 2 voci relative al Vundo..
Mi spiego meglio..
Antivir praticamente mi rilevava il VUNDO in un file ddyudd.dll
Mentre il tool per rimuoverlo me lo rilevava in un altro file .dll..

A questo punto ho fatto eliminare il vundo dal tool apposito.. e al riavvio la ddl sospetta era scomparsa anche dal log di hijackthis..

Però Antivir continua a rilevarmi il trojan nel sistema.. e l'altra ddl è ancora presente nel log di hijackthis.. e non riesco a rimuovarla in nessun modo.. e il tool per il vundo non mi rileva più il trojan...

L'altro programma invece non mi funziona.. schiaccio un tasto a caso.. poi 1 e do l'invio.. leggendo nella schermata blu.. c'è una serie di "impossibile..."
poi si chiude in automatico e mi apre un file di testo vuoto..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:47   #12
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
1) ti era stato richiesto di postare il log di HJT, magari se prima di fixare facevi presente anche a noi il log, stavamo più tranquilli. Per favore allega il log di HJT

2)per Findawf, prova a scaricarlo di nuovo a eseguirlo, premi invio, aspetta che la schermata nera tipo dos, finisca e ti apparirà un file .txt del blocconote, allega pure questo.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:59   #13
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
In allegato c'è il log di HJT.. attuale.. dopo i vari fix..

G:\cIAOs.exe ---> è HJT

O2 - BHO: (no name) - {17AF5B01-D0CA-4E51-8F34-BBE4E143222E} - C:\WINDOWS\system32\ddcyy.dll ---> è VUNDO secondo antivir.. l'unica voce che non sono riuscito ad eliminare..


Per l'altro programma.. riprovo domani..
Allegati
File Type: txt hijackthis.txt (3.7 KB, 3 visite)
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:20   #14
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
intanto dimmi un po se conosci questo programma e se lo hai installato tu C:\Programmi\BBwServer\XYNTService.exe

inoltre vai su VIRUSTOTAL (da google), e sfoglia cercando questo percorso C:\WINDOWS\system32\ddcyy.dll

FAcci sapere se è infetto o meno.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:22   #15
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
intanto dimmi un po se conosci questo programma e se lo hai installato tu C:\Programmi\BBwServer\XYNTService.exe

inoltre vai su VIRUSTOTAL (da google), e sfoglia cercando questo percorso C:\WINDOWS\system32\ddcyy.dll

FAcci sapere se è infetto o meno.
domani controllo tutto...

Grazie!
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:05   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
per vundo devi eseguire il vundofix da modalità provvisoria,nè antivir nè hjt possono far nulla se non rilevarlo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:08   #17
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
per vundo devi eseguire il vundofix da modalità provvisoria,nè antivir nè hjt possono far nulla se non rilevarlo
ho fatto partire il tool da provvisoria.. il problema è che il tool mi individua il trojan in un file.. e ha tolto quel file.. mentre antivir mi rileva il trojan in un altro file.. anche dopo aver rimosso il trojan con il tool..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:23   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica ed esegui i seguenti tool:

VundoFix
Download: http://www.atribune.org/public-beta/VundoFix.exe

FixVundo
Download: http://securityresponse.symantec.com...r/FixVundo.exe

VirtumundoBeGone
Download: http://secured2k.home.comcast.net/to...undoBeGone.exe
N.B: da eseguire in modalità provvisoria F8
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-11-2007 alle 09:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
I nuovi ASUS ROG Zephyrus G14 e G16 (202...
Meno di 200€ per un robot aspirapolvere ...
La CPU torna protagonista: 400 milioni s...
Il nuovo pannello OLED top di gamma di S...
Offerte LEGO Amazon: Formula 1, Harry Po...
Il Motorola Edge 70 Pro sta arrivando e ...
Amazon pronta a sfidare NVIDIA? La lette...
L'IA ridurrà drasticamente il lav...
Il primo pieghevole di Apple sta arrivan...
Altera estende il supporto ufficiale per...
GPU NVIDIA e connettori che si sciolgono...
Gli smartphone Samsung ed Apple sono i p...
PC più cari in arrivo: il boom de...
Tesla potrebbe realizzare un SUV elettri...
Secondo Elon Musk FSD è più...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v