Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-11-2007, 19:18   #1
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Aiuto!! PC parecchio infetto!!

Ciao a tutti,
Ho un problema con un PC in ufficio..

Ho installato Antivir.. ma questo ogni 3/4 secondi mi trova questi trojan:

TR/Crypt.XPACK.gen

TR/Vundo.gen

Allora gli faccio fare la scansione.. e mi dice che li eliminerà dopo il riavvio..

Ma evidentemente questo non succede.. perchè al riavvio.. ricominciano le segnalazioni..

Ho provato a fare la scansione sia in modalità normale che in modalità provvisoria..

Inoltre.. e qua c'è da ridere.. ho provato a cercare su google HiJackThis.. ma appena entro nel sito per scaricarlo.. Il Browser si chiude..
Allora furbescamente.... lo scarico da un altro Pc.. lo metto su un floppy.. ma quando vado ad aprirlo sul pc infetto.. bhe mi si chiude tutto e ritorna sul desktop..


Aspetto il vostro aiuto..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:34   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).


Entra in modalità provvisoria e fai girare VUNDOFIX: clicca qui per il download

e alla fine dicci se ha rimosso Vundo!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:37   #3
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).


Entra in modalità provvisoria e fai girare VUNDOFIX: clicca qui per il download

e alla fine dicci se ha rimosso Vundo!
ok domani provo.. grazie..
la cosa di hijackthis è causata da vundo?
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:42   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Di solito è dovuto dal virus Gromozon quindi scaricati anche questo tool per rimuovere clicca qui per il download

Fai tutto da modalità provvisoria.

Inoltre prova a rinomiare il file hijackthis.exe in ---> ciao.exe cosi dovrebbe andare.

facci sapere...
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:47   #5
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
grazie mille.. domani ti faccio sapere..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 19:56   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
...serve anche il log di findawf,potrebbe trattarsi del fetecchia obfuscated
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 20:02   #7
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
...serve anche il log di findawf,potrebbe trattarsi del fetecchia obfuscated
ok.. scarico anche questo programmino..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2007, 22:10   #8
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
pseudo ot
sbaglio o c'è una bella ondata di utenti infettati dal gromozon,mentre bagle è in calo...
fine pseudo ot
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 07:18   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
e il futuro non è di certo roseo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 13:25   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Ricapitolando, Sgt. Bozzer, abbiamo bisogno che tu faccia le seguenti cose:
  • eseguire VUNDOFIX
  • eseguire il tool di rimozione per il GROMOZON
  • allega un log di HJT (secondo le regole di sezione)
  • log di FINDAWF: clicca qui per il download
    Tool per la rilevazione della directory BAK e per la rimozione del Trojan.win32.Obfuscated.dr

Ti ricordiamo che tutti i log vanno allegati tramite la funzione del forum "gestisci allegati" oppure hostati su www.zshare.com, oppure messi fra i tag CODE
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:36   #11
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ricapitolando, Sgt. Bozzer, abbiamo bisogno che tu faccia le seguenti cose:
  • eseguire VUNDOFIX
  • eseguire il tool di rimozione per il GROMOZON
  • allega un log di HJT (secondo le regole di sezione)
  • log di FINDAWF: clicca qui per il download
    Tool per la rilevazione della directory BAK e per la rimozione del Trojan.win32.Obfuscated.dr

Ti ricordiamo che tutti i log vanno allegati tramite la funzione del forum "gestisci allegati" oppure hostati su www.zshare.com, oppure messi fra i tag CODE

Ciao,
Allora oggi pomeriggio ho guardato un pò il pc infetto..

GROMOZON non era presente.. o almeno il tool per eliminarlo non lo rilevava..
Hijackthis non partiva per colpa di una altro trojan commuffato nel programma nokiaservice.exe

ho killato il programma infame, ho fatto lo scan.. e ho fixato tutte le voci sospette..

A quel punto mi rimanevano solo 2voce.. che hijackthis non riusciva ad eliminare..

Erano le 2 voci relative al Vundo..
Mi spiego meglio..
Antivir praticamente mi rilevava il VUNDO in un file ddyudd.dll
Mentre il tool per rimuoverlo me lo rilevava in un altro file .dll..

A questo punto ho fatto eliminare il vundo dal tool apposito.. e al riavvio la ddl sospetta era scomparsa anche dal log di hijackthis..

Però Antivir continua a rilevarmi il trojan nel sistema.. e l'altra ddl è ancora presente nel log di hijackthis.. e non riesco a rimuovarla in nessun modo.. e il tool per il vundo non mi rileva più il trojan...

L'altro programma invece non mi funziona.. schiaccio un tasto a caso.. poi 1 e do l'invio.. leggendo nella schermata blu.. c'è una serie di "impossibile..."
poi si chiude in automatico e mi apre un file di testo vuoto..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:47   #12
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
1) ti era stato richiesto di postare il log di HJT, magari se prima di fixare facevi presente anche a noi il log, stavamo più tranquilli. Per favore allega il log di HJT

2)per Findawf, prova a scaricarlo di nuovo a eseguirlo, premi invio, aspetta che la schermata nera tipo dos, finisca e ti apparirà un file .txt del blocconote, allega pure questo.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:59   #13
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
In allegato c'è il log di HJT.. attuale.. dopo i vari fix..

G:\cIAOs.exe ---> è HJT

O2 - BHO: (no name) - {17AF5B01-D0CA-4E51-8F34-BBE4E143222E} - C:\WINDOWS\system32\ddcyy.dll ---> è VUNDO secondo antivir.. l'unica voce che non sono riuscito ad eliminare..


Per l'altro programma.. riprovo domani..
Allegati
File Type: txt hijackthis.txt (3.7 KB, 3 visite)
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:20   #14
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
intanto dimmi un po se conosci questo programma e se lo hai installato tu C:\Programmi\BBwServer\XYNTService.exe

inoltre vai su VIRUSTOTAL (da google), e sfoglia cercando questo percorso C:\WINDOWS\system32\ddcyy.dll

FAcci sapere se è infetto o meno.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 19:22   #15
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
intanto dimmi un po se conosci questo programma e se lo hai installato tu C:\Programmi\BBwServer\XYNTService.exe

inoltre vai su VIRUSTOTAL (da google), e sfoglia cercando questo percorso C:\WINDOWS\system32\ddcyy.dll

FAcci sapere se è infetto o meno.
domani controllo tutto...

Grazie!
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:05   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
per vundo devi eseguire il vundofix da modalità provvisoria,nè antivir nè hjt possono far nulla se non rilevarlo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:08   #17
Sgt. Bozzer
Senior Member
 
L'Avatar di Sgt. Bozzer
 
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
per vundo devi eseguire il vundofix da modalità provvisoria,nè antivir nè hjt possono far nulla se non rilevarlo
ho fatto partire il tool da provvisoria.. il problema è che il tool mi individua il trojan in un file.. e ha tolto quel file.. mentre antivir mi rileva il trojan in un altro file.. anche dopo aver rimosso il trojan con il tool..
Sgt. Bozzer è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 21:23   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica ed esegui i seguenti tool:

VundoFix
Download: http://www.atribune.org/public-beta/VundoFix.exe

FixVundo
Download: http://securityresponse.symantec.com...r/FixVundo.exe

VirtumundoBeGone
Download: http://secured2k.home.comcast.net/to...undoBeGone.exe
N.B: da eseguire in modalità provvisoria F8
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-11-2007 alle 09:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Denza Z arriva nelle concessionarie in C...
NVIDIA investe 3,5 miliardi in MediaTek:...
Amazon: mentre l'azienda licenzia i dipe...
CATL, allarme esposizione nichel nello s...
Web moderno e privacy: l'evoluzione di i...
LG presenta ThinQ Claw, il chatbot per l...
Anthropic avvisa di furto di sessioni su...
The Elder Scrolls 6: Asha Sharma 'svia' ...
Niente RGB, più attenzione alle l...
LUMI-AI, l'Europa investe 387,8 milioni ...
CXMT pronta a entrare nella storia delle...
Google Maps ha cambiato il nome a uno de...
Bitcoin, la prima transazione resistente...
GTA 6 è in sviluppo dal 2015, ma ...
BYD vola all'estero: l'export a +68%, e ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v