Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-11-2007, 14:01   #1
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
[GUIDA] Rimuovere trojan vundo/Virutumonde - leggere le Regole di Sezione!!

CHI HA PROBLEMI CON IL TROJAN VUNDO SEGUA TUTTA LA GUIDA E POSTI I LOG DELLE SCANSIONI IN QUESTO THREAD.


AVVISO: AL FINE DI MANTENERE LA DISCUSSIONE PIU' ORDINATA,I RAPPORTI ED I LOGFILE CARICATELI SU UNO DEI SEGUENTI SITI E POSTATE IL LINK PER IL DOWNLOAD:

http://www.mediafire.com
http://wikisend.com
http://fileqube.com/
http://fileup.itadib.com



TROJAN VUNDO


Istruzioni per la rimozione:
1) Disattivare ripristino configurazione di sistema:

● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
[b]

2) Utilizzare ATF Cleaner: ISTRUZIONI E DOWNLOAD

3) Fare una scansione con Malwarebytes anti malware: ISTRUZIONI E DOWNLOAD LINK


4) Fare una scansione con F-Secure OnLine Scanner (no Vista-64bit) o con Kaspersky Virus Removal Tool (no Vista-64bit) guida e link al download o Eset Online Scanner (sì Vista-64)



Se si riscontrano ancora problemi dopo aver seguito tutta la guida:

Fare una scansione con Hijackthis e allegare il log.
Istruzioni per fare il log di hijackthis:
  • Scaricare Hijackthis (LINK)
  • Avviarlo
  • Cliccare su I Agree
  • Cliccare su "Do a system scan and save logfile"

--------------------------------------------------------------------------

Si ringraziano per la collaborazione:
-Riverside
-Nuz
-Chill-Out
-Gle89
-wjmat
--------------------------------------------------------------------------

Ultima modifica di Bugs Bunny : 14-10-2008 alle 20:12. Motivo: Rimossi virtumondobegone e sas. Aggiunto mbam in mod provvisoria.
Bugs Bunny è offline  
Old 15-11-2007, 14:06   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
ancora una volta: complimenti bugs
Gle89 è offline  
Old 15-11-2007, 14:14   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Complimenti, ottima iniziativa.
Aggiungo un'ulteriore info riguardo la rimozione. In questo caso: [risolto][WINXP] Virtumonde, non se ne va l'utente nonostante abbia usato i vari removal tool è dovuto ricorre a prevx 2.0. Per la precisione con Prevx 2.0 ha individuato i file malevoli, poi essendogli scaduta la trial è dovuto ricorrere ad avenger.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 15-11-2007, 14:20   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quindi BUGS aggiungi questo nella guida:

Scarica PREVX 2.0 (versione trial per 30 giorni):clicca qui per il download.
Installalo, aggiornalo (è importante) e fai una scansione completa del sistema.
Gle89 è offline  
Old 15-11-2007, 14:27   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Fare installare una trial che, comunque, proprio perché è tale, si limita ad individuare ma non provvede alla rimozione degli eventuali files infetti, mi sembra eccessivo.
Più oppurtuno, visto che esegue lo stesso lavoro, segnalare il tool stand-alone PrevX CSI, che non necessita di installazione.
Riverside è offline  
Old 15-11-2007, 14:39   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28899
ora facciamo il conteggio di quanti s'infischieranno dell'esistenza di questo thread
un consiglio:mettete nel primo post i nomi che le varie case assegnano il malware,in maniera tale che la discussione venga indicizzata meglio
juninho85 è offline  
Old 15-11-2007, 15:07   #8
ShoShen
 
Messaggi: n/a
ciao , complimenti per la guida...ho letto che alcuni sono riusciti a risolvere anche con virit explorer
http://www.tgsoft.it/italy/index_ita.html
 
Old 15-11-2007, 19:45   #9
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
ciao ragazzi ho aperto una discussione intitolata virus o non virus e grazie all'aiuto di tutti voi sono arrivato a questo:

1 http://www.zshare.net/download/493039786a2c5c/

2 http://www.zshare.net/download/49303554759e22/



A voi i commenti!
mrctrgcrg è offline  
Old 15-11-2007, 19:49   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
ho aperto una discussione
Questo è crosspostin ovvero postare in due discussioni (o sezioni) diverse per lo stesso motivo. E' punita con la sospensione, stai attento
Gle89 è offline  
Old 15-11-2007, 21:16   #11
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
mrctrgcrg è offline  
Old 15-11-2007, 21:49   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
se decidi di proseguire qui non continuare di la! altrimenti diventa crossposting
xcdegasp è offline  
Old 16-11-2007, 13:06   #13
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
sì confermo... però ti ho detto di rispondere qui e non di là... vabbè fa niente ora lo sai
Bugs Bunny è offline  
Old 16-11-2007, 14:04   #14
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Avendo seguito e riletto come è stata risolta l'infezione qui:

[risolto][WINXP] Virtumonde, non se ne va

Avrei da proporre alcune modifiche alla guida. Io separerei i primi tre punti dal resto. Cioè una volta che l'utente ha usato i tool specifici secondo me deve postare un log di hijackthis. Se questo presenta ancora riferimenti a Vundo allora deve o usare l'accoppiata Prevx+Avenger o usare Virit .
Inoltre mi pare del tutto superfluo l'uso di EliStartA perchè dalla descrizione che ne danno gli autori risulta che non è specifico per Vundo. Infatti:

Quote:
EliStarA.exe (15-11-2007):Eliminador de diferentes variantes de Startpage y componentes Adware

Fonte: http://www.satinfo.es/util_e-k.htm
Quote:
EliStarA 15.04: Son muchas las variantes del StarPage, caracterizadas por la instalacion de una pagina de inicio no deseada.

Fonte: http://www.zonavirus.com/datos/desca...8/elistara.asp
A scanso di equivoci, sottolineo che la mia è una proposta e non una critica, nè a nessuno e nè alla guida.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 16-11-2007, 14:06   #15
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
l'ho messo nel caso vundo modifichi l'homepage
Bugs Bunny è offline  
Old 16-11-2007, 14:24   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma non è esagerato per la semplice homepage?
xcdegasp è offline  
Old 16-11-2007, 14:28   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
vabbè lo levo.
no vabbhè, ma se lo scopo è dare una pulizia ampia allora ha senso...
era solo una curiosità, forse ho calibrato male la domanda..

la mia non era una richiesta di rimuoverlo.
xcdegasp è offline  
Old 16-11-2007, 15:46   #19
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Nuz Guarda i messaggi
....Io separerei i primi tre punti dal resto. Cioè una volta che l'utente ha usato i tool specifici secondo me deve postare un log di hijackthis. Se questo presenta ancora riferimenti a Vundo allora deve o usare l'accoppiata Prevx+Avenger o usare Virit ...
E su questa proposta che mi dite? Secondo voi è inutile separare le cose?
A me sembrava giusto per il fatto che c'è una variante contro la quale i tool specifici attualmente non sono in grado di rimuoverla (vedi caso citato precedentemente, in cui è stato necessario ricorrere a prevx+avenger).
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 16-11-2007, 19:02   #20
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
secondo me hijackthis va alla fine per velocizzarci il lavoro,quando tutti i programmi hanno tolto quello che potevano
Bugs Bunny è offline  
 Discussione Chiusa


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Giochi per adulti cancellati da Steam: i...
Lefant M330Pro crolla a 127,49€, offerta...
Modelli linguistici fino a 3 volte pi&ug...
Scarti di riso e olio da cucina usato: e...
Hugging Face ospita migliaia di modelli ...
2 proiettori portatili 1080p in offerta:...
EA Sports FC 26 ha un solo obiettivo: so...
ChatGPT, scansioni dell'iride e revenge ...
I 7 migliori sconti di Amazon: DJI neo 1...
Smartphone ricondizionati a basso costo?...
Guerra Russia-Ucraina: per la prima volt...
Mossa Geely: delista Zeekr dalla Borsa e...
Cyberpunk 2077: arriva l'update 2.3 con ...
Un mini PC che si mangia quelli con N95,...
Google entra nel cloud di ChatGPT: OpenA...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v