Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 15-11-2007, 14:01   #1
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
[GUIDA] Rimuovere trojan vundo/Virutumonde - leggere le Regole di Sezione!!

CHI HA PROBLEMI CON IL TROJAN VUNDO SEGUA TUTTA LA GUIDA E POSTI I LOG DELLE SCANSIONI IN QUESTO THREAD.


AVVISO: AL FINE DI MANTENERE LA DISCUSSIONE PIU' ORDINATA,I RAPPORTI ED I LOGFILE CARICATELI SU UNO DEI SEGUENTI SITI E POSTATE IL LINK PER IL DOWNLOAD:

http://www.mediafire.com
http://wikisend.com
http://fileqube.com/
http://fileup.itadib.com



TROJAN VUNDO


Istruzioni per la rimozione:
1) Disattivare ripristino configurazione di sistema:

● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
[b]

2) Utilizzare ATF Cleaner: ISTRUZIONI E DOWNLOAD

3) Fare una scansione con Malwarebytes anti malware: ISTRUZIONI E DOWNLOAD LINK


4) Fare una scansione con F-Secure OnLine Scanner (no Vista-64bit) o con Kaspersky Virus Removal Tool (no Vista-64bit) guida e link al download o Eset Online Scanner (sì Vista-64)



Se si riscontrano ancora problemi dopo aver seguito tutta la guida:

Fare una scansione con Hijackthis e allegare il log.
Istruzioni per fare il log di hijackthis:
  • Scaricare Hijackthis (LINK)
  • Avviarlo
  • Cliccare su I Agree
  • Cliccare su "Do a system scan and save logfile"

--------------------------------------------------------------------------

Si ringraziano per la collaborazione:
-Riverside
-Nuz
-Chill-Out
-Gle89
-wjmat
--------------------------------------------------------------------------

Ultima modifica di Bugs Bunny : 14-10-2008 alle 20:12. Motivo: Rimossi virtumondobegone e sas. Aggiunto mbam in mod provvisoria.
Bugs Bunny è offline  
Old 15-11-2007, 14:06   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
ancora una volta: complimenti bugs
Gle89 è offline  
Old 15-11-2007, 14:14   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Complimenti, ottima iniziativa.
Aggiungo un'ulteriore info riguardo la rimozione. In questo caso: [risolto][WINXP] Virtumonde, non se ne va l'utente nonostante abbia usato i vari removal tool è dovuto ricorre a prevx 2.0. Per la precisione con Prevx 2.0 ha individuato i file malevoli, poi essendogli scaduta la trial è dovuto ricorrere ad avenger.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 15-11-2007, 14:20   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quindi BUGS aggiungi questo nella guida:

Scarica PREVX 2.0 (versione trial per 30 giorni):clicca qui per il download.
Installalo, aggiornalo (è importante) e fai una scansione completa del sistema.
Gle89 è offline  
Old 15-11-2007, 14:27   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Fare installare una trial che, comunque, proprio perché è tale, si limita ad individuare ma non provvede alla rimozione degli eventuali files infetti, mi sembra eccessivo.
Più oppurtuno, visto che esegue lo stesso lavoro, segnalare il tool stand-alone PrevX CSI, che non necessita di installazione.
Riverside è offline  
Old 15-11-2007, 14:39   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28661
ora facciamo il conteggio di quanti s'infischieranno dell'esistenza di questo thread
un consiglio:mettete nel primo post i nomi che le varie case assegnano il malware,in maniera tale che la discussione venga indicizzata meglio
juninho85 è offline  
Old 15-11-2007, 15:07   #8
ShoShen
 
Messaggi: n/a
ciao , complimenti per la guida...ho letto che alcuni sono riusciti a risolvere anche con virit explorer
http://www.tgsoft.it/italy/index_ita.html
 
Old 15-11-2007, 19:45   #9
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
ciao ragazzi ho aperto una discussione intitolata virus o non virus e grazie all'aiuto di tutti voi sono arrivato a questo:

1 http://www.zshare.net/download/493039786a2c5c/

2 http://www.zshare.net/download/49303554759e22/



A voi i commenti!
mrctrgcrg è offline  
Old 15-11-2007, 19:49   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
ho aperto una discussione
Questo è crosspostin ovvero postare in due discussioni (o sezioni) diverse per lo stesso motivo. E' punita con la sospensione, stai attento
Gle89 è offline  
Old 15-11-2007, 21:16   #11
mrctrgcrg
Senior Member
 
Iscritto dal: Jul 2007
Messaggi: 466
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
mrctrgcrg è offline  
Old 15-11-2007, 21:49   #12
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
se decidi di proseguire qui non continuare di la! altrimenti diventa crossposting
xcdegasp è offline  
Old 16-11-2007, 13:06   #13
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
Quote:
Originariamente inviato da mrctrgcrg Guarda i messaggi
questo non è crossporting o come si chiama semplicemente lutente bugs bunny mi ha chiesto nella discussione aperta dal sottoscritto "virus o non virus" di riportare i miei risultati nella guida che avevo utilizzato per guarire ...tra laltro bugs bunny è il "titolare" se non vado errando della specifica guida..ovvero questa discussione...

se poi ho frainteso chiedo venia..grazie comunque per l'avviso..
sì confermo... però ti ho detto di rispondere qui e non di là... vabbè fa niente ora lo sai
Bugs Bunny è offline  
Old 16-11-2007, 14:04   #14
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Avendo seguito e riletto come è stata risolta l'infezione qui:

[risolto][WINXP] Virtumonde, non se ne va

Avrei da proporre alcune modifiche alla guida. Io separerei i primi tre punti dal resto. Cioè una volta che l'utente ha usato i tool specifici secondo me deve postare un log di hijackthis. Se questo presenta ancora riferimenti a Vundo allora deve o usare l'accoppiata Prevx+Avenger o usare Virit .
Inoltre mi pare del tutto superfluo l'uso di EliStartA perchè dalla descrizione che ne danno gli autori risulta che non è specifico per Vundo. Infatti:

Quote:
EliStarA.exe (15-11-2007):Eliminador de diferentes variantes de Startpage y componentes Adware

Fonte: http://www.satinfo.es/util_e-k.htm
Quote:
EliStarA 15.04: Son muchas las variantes del StarPage, caracterizadas por la instalacion de una pagina de inicio no deseada.

Fonte: http://www.zonavirus.com/datos/desca...8/elistara.asp
A scanso di equivoci, sottolineo che la mia è una proposta e non una critica, nè a nessuno e nè alla guida.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 16-11-2007, 14:06   #15
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
l'ho messo nel caso vundo modifichi l'homepage
Bugs Bunny è offline  
Old 16-11-2007, 14:24   #16
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
ma non è esagerato per la semplice homepage?
xcdegasp è offline  
Old 16-11-2007, 14:28   #18
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
vabbè lo levo.
no vabbhè, ma se lo scopo è dare una pulizia ampia allora ha senso...
era solo una curiosità, forse ho calibrato male la domanda..

la mia non era una richiesta di rimuoverlo.
xcdegasp è offline  
Old 16-11-2007, 15:46   #19
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Nuz Guarda i messaggi
....Io separerei i primi tre punti dal resto. Cioè una volta che l'utente ha usato i tool specifici secondo me deve postare un log di hijackthis. Se questo presenta ancora riferimenti a Vundo allora deve o usare l'accoppiata Prevx+Avenger o usare Virit ...
E su questa proposta che mi dite? Secondo voi è inutile separare le cose?
A me sembrava giusto per il fatto che c'è una variante contro la quale i tool specifici attualmente non sono in grado di rimuoverla (vedi caso citato precedentemente, in cui è stato necessario ricorrere a prevx+avenger).
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline  
Old 16-11-2007, 19:02   #20
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3391
secondo me hijackthis va alla fine per velocizzarci il lavoro,quando tutti i programmi hanno tolto quello che potevano
Bugs Bunny è offline  
 Discussione Chiusa


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Scuderia Ferrari e HP insieme: ufficiale...
Snapdragon X Plus, un nuovo SoC per i no...
L'iPad 10,9'' 64 GB è sceso a meno di 40...
Steam: basta ai furbetti dell'accesso an...
Motorola Edge 40 Neo con fotocamera da 5...
Arriva Kasperksy Next, la nuova gamma di...
Fallout, un successo senza fine: 1 milio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v