Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2008, 20:56   #1
Duddas
Member
 
Iscritto dal: Dec 2006
Messaggi: 83
[risolto][win XP] bankfraud.ra bankfraud.ri bayfraud.gw

Ciao a tutti..
una scansione cn kasperski online mi ha trovato questi trojan che nn riesco ad eliminare... cs posso fare??? vi incollo il log di kasperski e di hijack

grazie anticipatamente
Allegati
File Type: txt kasperski.txt (8.9 KB, 4 visite)
File Type: txt hijackthis.txt (6.3 KB, 4 visite)

Ultima modifica di Duddas : 22-01-2008 alle 15:24. Motivo: log rimossi
Duddas è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:00   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, modifica il tuo post come da regole di sezione, grazie

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:01   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
edit.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:32   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
comincia a buttare tutte ste email infette allega i log comi ti ha indicato il buon Murack e comincia con la procedure per gli infetti così abbiamo un quadro preciso
http://www.hwupgrade.it/forum/showthread.php?t=1589984
http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 15:29   #5
Duddas
Member
 
Iscritto dal: Dec 2006
Messaggi: 83
ok ho aggiunto i log in formato .txt.. veramente gli ho usati tutti quegli software... e anche altri... ma niente da fare...l'avevo già letta la guida alla disinfestazione che in altri casi ho trovato utilissima in altri meno...in questo nessun riscontro
Duddas è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 15:35   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\Programmi\Enigma Software Group\SpyHunter\SpyHunter3.exe

disinstalla questa porcheria da Pannello di controllo - Installazione applicazioni

poi procediamo, sarebbe opportuno allegare anche i log mancanti inerenti la Guida alla disinfezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 15:38   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Duddas Guarda i messaggi
ok ho aggiunto i log in formato .txt.. veramente gli ho usati tutti quegli software... e anche altri... ma niente da fare...l'avevo già letta la guida alla disinfestazione che in altri casi ho trovato utilissima in altri meno...in questo nessun riscontro
Scansione da Bitdefender scanner online.
Al termine allegare sia il log che il report html rilasciati.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 18:42   #8
Duddas
Member
 
Iscritto dal: Dec 2006
Messaggi: 83
per adesso vi mando sl i report di bitdefender e prevxcsi xkè sn quelli che mi sn rimasti sul pc. se pensate che gli altri siano proprio necessari li riscaricherò. Cmq niente da fare... AVG free continua a darmi un messaggio di infezione di un virus con il nome di un codice numerico sempre diverso...
cm faccio a sapere quale sn le mail infette????

io avrei una soluzione...distruggere il pc cn una mazza chiodata... ma preferirei fosse l'ultima alternativa...

http://www.fileup.itadib.com/downloa...epAENB6PUU6cvL
Allegati
File Type: txt bitdefender.txt (20.5 KB, 2 visite)

Ultima modifica di Duddas : 22-01-2008 alle 19:01.
Duddas è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:01   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ovviamente il ripristino configurazione sistema è disattivato, giusto?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:17   #10
Duddas
Member
 
Iscritto dal: Dec 2006
Messaggi: 83
si è disattivto ma anche se fosse attivato nn vedo cm potrebbe interagire... spiegatemi xkè oltre a fare quello che mi dite cm un automa vorrei anche capire e possibilmente imparare
Duddas è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:28   #11
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
perchè gli eseguibili infetti si introducono anche lì
butta le email: From Bastardidentro, rocco/[From Security Center, From (Mrs.) Irena Kovac. queste risultano infette (se guardi il log di kasper le vedi)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:30   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Duddas Guarda i messaggi
si è disattivto ma anche se fosse attivato nn vedo cm potrebbe interagire... spiegatemi xkè oltre a fare quello che mi dite cm un automa vorrei anche capire e possibilmente imparare
nel ripristino configurazione sistema molto spesso si annidano virus e worm: sono cartelle molto delicate, e spesso, se nn lo si è disattivato, una volta eliminato il file infetto, il virus si annida nel ripristino e al successivo riavvio rispunta...

infatti la scansione antivirus deve essere sempre fatta a ripristino disattivato xchè queste cartelle sono cartelle protette dal sistema, che spesso gli antivirus nn riescono ad esaminare compiutamente....ecco perchè i virus si annidano li....da ciò si spiega la necessità di disattivarlo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 19:38   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Hai disinstallato spy hunter? disinstallalo e scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
C:\Documents and Settings\R\Desktop\Free-SpyHunter-Scanner-Install.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui
fai girare nell'ordine:
SMITHFRAUD
http://siri.geekstogo.com/SmitfraudFix.exe
Salvalo sul desktop, apri la cartella SmitfraudFix, avvia SmithFraudFix. scegli l'opzione 1 (scrivere 1 e premere ENTER),
salva il log che ti dà dove dovrebbe indicarti quello che ha trovato, riavvia in provvisoria (F8 al boot)riapri la cartella SmitfraudFix, avvia SmithFraudFix.cmd,
scegliere l'opzione 2 (scrivere 2 e premere ENTER), digiti Y(yes) alla domanda "Vuoi pulire il registro?", in caso venisse chiesto di rimpiazzare eventuali
files .dll digiti Y(yes), salva il nuovo log riavvia il pc, è probabile che se avevi uno sfondo lo devi reimpostare.

ROGUEREMOVER
Scarica http://www.majorgeeks.com/RogueRemover_d5360.html installalo, doppio click su RogueRemover.exe (fallo aggiornare)->scan e segui le
istruzioni a video

Combofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.


vediamo di stroncare sto finto antispy
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:06   #14
Duddas
Member
 
Iscritto dal: Dec 2006
Messaggi: 83
per la cronaca ho disinstallato proprio thunderbird e le relative cartelle e ho usato ccleaner quindi addio mail infette spero... finito di mandare questo mex faccio cm mi avete detto
cmq ho cancellato spy hunter prima
AVG free mi ha segnalato il programma Spyfraudfix cm un virus ma ho fatto ignora

Ultima modifica di Duddas : 22-01-2008 alle 20:11.
Duddas è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:48   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Duddas Guarda i messaggi
per la cronaca ho disinstallato proprio thunderbird e le relative cartelle e ho usato ccleaner quindi addio mail infette spero... finito di mandare questo mex faccio cm mi avete detto
cmq ho cancellato spy hunter prima
AVG free mi ha segnalato il programma Spyfraudfix cm un virus ma ho fatto ignora
mentre fai girare questi programmi, disabilita momentaneamente l'antivirus
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:54   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Duddas Guarda i messaggi
per la cronaca ho disinstallato proprio thunderbird e le relative cartelle e ho usato ccleaner quindi addio mail infette spero... finito di mandare questo mex faccio cm mi avete detto
cmq ho cancellato spy hunter prima
AVG free mi ha segnalato il programma Spyfraudfix cm un virus ma ho fatto ignora
Cancella anche l'installer
C:\Documents and Settings\R\Desktop\Free-SpyHunter-Scanner-Install.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 20:55   #17
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Duddas Guarda i messaggi
AVG free mi ha segnalato il programma Spyfraudfix cm un virus ma ho fatto ignora
Fai girare, oltre agli altri segnalati:

KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kapsersky
clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme


PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
al termine, verrà richiesto di riavviare il P.C.
Si suggerisce di eseguire la disinstallazione, una volta risolto il probema

TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download
Compatibilità: [b]Windows XP

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
salva il log che verrà rilasciato

Allega i due log richiesti
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:05   #18
Duddas
Member
 
Iscritto dal: Dec 2006
Messaggi: 83
sn lieto di risentirvi dp che combofix mi ha fatto essiccare davanti al pc...
ho fatto tutto cm mi avete detto
ho fatto anche di + ho utilizzato GMER che nn avevo ancora utilizzato
il virus persiste cn tenacia... adesso vi lascio i report di tutti i programmi che ho utilizzato e vado a mangiare... questo è l'ultimo mex di oggi.
il 3 programma che mi hai consigliato ha dato esito positivo... tutto regolare (per lui)
per la cronaca nel smitfraudfix AVG mi ha trovato un trojan... cm se quello che avevo nn bastasse...
trojan.horse VB.CEC

grazie ancora buon fortuna a voi e buon appetito a me...


http://www.fileup.itadib.com/downloa...CHQaEvN6d7w5EM Gmer
http://www.fileup.itadib.com/downloa...L0mCqdL2KDLKTt Combofix
http://www.fileup.itadib.com/downloa...dhJSorPdXtd5ZB Smithfraudfix
Duddas è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 21:48   #19
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Duddas Guarda i messaggi
sn lieto di risentirvi dp che combofix mi ha fatto essiccare davanti al pc...
ho fatto tutto cm mi avete detto
ho fatto anche di + ho utilizzato GMER che nn avevo ancora utilizzato
il virus persiste cn tenacia... adesso vi lascio i report di tutti i programmi che ho utilizzato e vado a mangiare... questo è l'ultimo mex di oggi.
il 3 programma che mi hai consigliato ha dato esito positivo... tutto regolare (per lui)
per la cronaca nel smitfraudfix AVG mi ha trovato un trojan... cm se quello che avevo nn bastasse...
trojan.horse VB.CEC

grazie ancora buon fortuna a voi e buon appetito a me...


http://www.fileup.itadib.com/downloa...CHQaEvN6d7w5EM Gmer
http://www.fileup.itadib.com/downloa...L0mCqdL2KDLKTt Combofix
http://www.fileup.itadib.com/downloa...dhJSorPdXtd5ZB Smithfraudfix
hai l'obfuscated e tracce di vundo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 22:17   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
fai così:Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
Files to delete:
C:\$$CORSE.TMP
C:\~~TEMP.BMP
C:\~~ESP.DIS
C:\~~COMP.DIS
C:\WINDOWS\Setup1.exe

File to move:
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe | C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\bak\apdproxy.exe | C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe | C:\Programmi\ATI Technologies\ATI.ACE\CLI.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\avgas.exe | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\MemoRex\bak\MemoRexStart.exe | C:\Programmi\MemoRex\MemoRexStart.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe | C:\Programmi\Grisoft\AVG Free\avgcc.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui

poi scarica QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,posta qui il risultato.
ed un log di hijackthis
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v