Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-01-2008, 16:44   #1
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
[win XP] VIRUS TROJAN "OBFUSCATED"

Eccomi qui, innanzitutto grazie per le vostre risposte, vi spiego i problemi che mi dà il mio pc, precisando che le anomalie le riscontro solo quando navigo su
internet o quando mess con msn :

1) Navigando su internet si aprono in continuazione altri link sui quali nn sn andata....tipo pubblicità , ebay, casino' etc....

2) Problema su msn (ne stavo parlando con voi moderatori sull'altra discussione relativa ai virus di msn). Ieri messaggiando ho preso il virus naked...xo' seguendo le vostre istruzioni sembra che quest virus in realtà nn c'è in quanto ho seguito passo per passo cio' che viene descritto nel thread
"Guida alla rimozione virus da MSN MESSENGER" fino al punto 2....

Ora cosa devo fare , grazie!
Susy
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:46   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 16:50   #3
Alebee
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 27
per caso i programmi di diagnosi ti dicono che hai un file sospetto in una determinata posizione e quando ci vai, non trovi il nome del file?
Alebee è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 17:32   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Chill, oltre ad essere infetta da obfuscated, per quanto riguarda Susy, segnalalo le risultanze di MSNFix:

Quote:
MSNFix 1.631
C:\Documents and Settings\pc\Desktop\pulisci\MSNFix
Fix effettuato il 16/01/2008 - 9.31.16,89 By fvanni
modalità normale
* Cercare i files presenti
Nessun files trovato
* Ricerca le cartelle presenti
Nessuna cartella trovata
* Files sospetti
/!\ questi files necessitano di un parere esperto prima di qualsiasi intervento
[C:\Programmi\putty.exe] F6918AB9914B9E90D957C2BC58A80371
Quel putty.exe è da verificare.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 17:40   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Chill, oltre ad essere infetta da obfuscated, per quanto riguarda Susy, segnalalo le risultanze di MSNFix:


Quel putty.exe è da verificare.
si l'avevo visto, thx.
putty.exe è un'implementazione di Telnet
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 17:51   #6
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Ho appena finito di eseguire il tutto, vi linko i log richiesti,
cmq sia a me non sembra che ci siano problemi!
Per quanto riguardo il file PUTTY.exe ...tranquilli è un editor che gira sul sistema operativo unix, l'ho sempre usato soprattutto per scrivere codice PL/SQL!!!

Ditemi voi se trovate qualcosa che non và!
Grazie,Susy.

http://www.fileup.itadib.com/downloa...3HOTyugAAqHPTp

http://www.fileup.itadib.com/downloa...xChQzuRI3FI5mi

http://www.fileup.itadib.com/downloa...7fQOqTRyiNMHA4

http://www.fileup.itadib.com/downloa...pgK0LsCPs0Znjl
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 19:00   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Macano le seguenti procedure:

Eset ADS -> non serve il log
Scansione ONLINE -> serve il log
Scansione con Gmer -> serve il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 22:15   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Ciao oltre la procedura del buon Chill fai girare anche questo


scarica http://www.forospyware.com/attachmen...delpsguard.zip Dezippare e fallo partire. Si aprirà una schermata con la scelta del sistema operativo premi il numero corrispondente e dai invio 2 volte si dovrebbe aprire una finestra simile al pulitura disco di XP,...ma che in realtà sta facendo il suo lavoro (è solo la rappresentazione grafica) ......alla fine rilascerà un log txt che allegherai qui.
(se scompare la barra in basso, quando finisce di fare tutte le operazioni: ctrl-alt-canc-->nuova operazione-->scrivi: eplorer.exe e dai invio
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 08:59   #9
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Buongiorno a tutti, allora rispondo sia a chill ke a Lancetta!

X Chill : ieri ho seguito tutta la procedura, quindi ho fatto girare anche ADS, cmq lo sto' rifacendo anche ora! Per scansione ON-LINE intendi a-Squared?? Subito dopo faro' girare anche Gmer e alleghero' sia il log della scansione che quello di Gmer!

Ho eseguito le seguenti operazioni :
1) ADS --> Ho eliminato quasi tutto cio' che mi segnalava tranne 5 oggetti per i quali mi
dà il seguente msg "Error deleting the file stream, impossibile trovare il percorso specificato"

2) a-squared eseguito, allego il log!

3) Gmer eseguito, carico il log su FileUp e riporto il link :
http://www.fileup.itadib.com/downloa...UCXtbUKScwaOoT




X Lancetta : Ho provato ad andare sul link da te suggerito ma non trovo il pgm che mi dici!

Susy
Allegati
File Type: txt a2scan_080117-091707.txt (2.5 KB, 2 visite)

Ultima modifica di susy_1985 : 17-01-2008 alle 09:47.
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 09:29   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mi riferisco a questo passaggio in Guida:
" eseguire almeno una scansione online scegliendo in SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA (necessitano di connessione internet) oppure in alternativa potete usare DrWeb CureIT e Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo.
gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!"
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 10:03   #11
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mi riferisco a questo passaggio in Guida:
" eseguire almeno una scansione online scegliendo in SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA (necessitano di connessione internet) oppure in alternativa potete usare DrWeb CureIT e Vir.IT eXplorer Lite (necessita di connessione per l'aggiornamento) ed aspettare il termine del controllo della memoria per aggiornarlo.
gli oggetti individuati devono essere messi in quarantena, non c'è nessuna fretta di eliminarli!!"
Ok sto' eseguendo Panda Activescan!
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:16   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
o cacchio! hanno cambiato il link... spetta che cerco quello giusto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 11:46   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Mah???!!!!regole un pò discutibili però per carità ognuno in casa propria....
Comunque il tool che ho segnalato sembra che non sia più disponibile liberamente ma che vogliano l'iscrizione al forum...faccio qualche ricerca...
(peccato sono gli stessi di MSN cleaner)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:01   #14
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Mah???!!!!regole un pò discutibili però per carità ognuno in casa propria....
Comunque il tool che ho segnalato sembra che non sia più disponibile liberamente ma che vogliano l'iscrizione al forum...faccio qualche ricerca...
(peccato sono gli stessi di MSN cleaner)
Grazie dell'aiuto, cmq come consigliatomi da Chill ho eseguito una scansione
On-Line (ho utilizzato il VIRIT-LT) e mi ha trovato un virus prontamente
rimosso! Vi allego il log.
Che dite poteva essere quello a dare problemi?
Grassie Susy!
Allegati
File Type: txt VirLT_Explorer.txt (605 Bytes, 3 visite)
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:22   #15
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Uffi sn demoralizzata mentre navigo si continuano ad aprire pagine internet....
Anche passando il Gmer sembra nn ci siano problemi nel senso che non mi
ha evidenziato righe in Rosso!!!!!!
Ke cavolo devo fare!
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:27   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da susy_1985 Guarda i messaggi
Uffi sn demoralizzata mentre navigo si continuano ad aprire pagine internet....
Anche passando il Gmer sembra nn ci siano problemi nel senso che non mi
ha evidenziato righe in Rosso!!!!!!
Ke cavolo devo fare!
spetta che dò un occhiata ai log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:31   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
ma non stavi eseguendo Panda Active Scan?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 12:48   #18
susy_1985
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 23
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
ma non stavi eseguendo Panda Active Scan?
Si xo' ho trovato piu' semplice il Virit-Lt
susy_1985 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 13:00   #19
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da susy_1985 Guarda i messaggi
Si xo' ho trovato piu' semplice il Virit-Lt
So che non è colpa tua (VirIt è suggerito nella Guida che ti è stata linkata) ma è una semplicazione che pagherai a caro prezzo, quando si tratterà di disinstallarlo; e non tanto per la disinstallazione in sé ma per la rimozione di tutta l'immondizia che lascia in giro, in particolare a livello di Registro di sistema.

Ultima modifica di Riverside : 17-01-2008 alle 13:02.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 13:01   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Serve il log di panda in hijackthis fixa queste voci:

Quote:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\kind dent.exe
O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\kind dent.exe
O4 - HKCU\..\Run: [vmdkbpgwdm] c:\documents and settings\pc\impostazioni locali\dati applicazioni\vmdkbpgwdm.exe vmdkbpgwdm
un appunto sulle voci

Quote:
O16 - DPF: {5e2a3510-4371-11d6-b64c-00c04faedb18} (Oracle JInitiator 1.1.8.18) - http://172.21.1.163:7778/jinitiator/jinit.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{D96F7650-9B4A-48F3-9405-5BE82EB36418}: NameServer = 172.21.1.152,172.21.1.166
sembrano ralative ad un soft della oracle (applicazioni web based)e con esso le voci O1 - Hosts...se le conosci o inserite da te ignorale...altrimenti fixa anche queste

serve anche un log di findawf
QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v