Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-01-2008, 16:22   #1
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
[win XP] Sospetto VIRUS!!!

Ciao ragazzi ho il sospetto di avere anche io qualche virus non manifestato nel pc internet và lento, apro task manager e vedo che la CPU va all'80-90% senza alcun processo aperto, l'antivirus f-secure mi ha trovato ieri un virus:

- W32/dialer.BYHC

F-secure non mi fa agire su tale virus l'ho messo in quarantena.

Volevo fare una scansione in provvisoria ma F-secure in provvisoria non parte....

insomma non so che fare.....aiutatemi vi prego......

Vi posto i log di hijackthis e combomix:
Allegati
File Type: txt ComboFix.txt (10.2 KB, 4 visite)
File Type: txt hijackthis1.txt (7.4 KB, 2 visite)
File Type: txt a2scan_080125-193541.txt (6.3 KB, 3 visite)

Ultima modifica di leonida-king : 25-01-2008 alle 19:54.
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 17:33   #2
Thiacchina
Member
 
L'Avatar di Thiacchina
 
Iscritto dal: Dec 2007
Città: Londra
Messaggi: 104
@ Leonida

[quote=leonida-king;20758863]Ciao ragazzi ho il sospetto di avere anche io qualche virus non manifestato nel pc internet và lento, apro task manager e vedo che la CPU va all'80-90% senza alcun processo aperto, l'antivirus f-secure mi ha trovato ieri un virus:

- W32/dialer.BYHC

F-secure non mi fa agire su tale virus l'ho messo in quarantena.

Volevo fare una scansione in provvisoria ma F-secure in provvisoria non parte....

insomma non so che fare.....aiutatemi vi prego......

Vi posto i log di hijackthis e combomix:

Io non posso esserti di aiuto, aspetta pazientemente e qualcuno ti risponderà, intervengo solo per dirti la prossima volta per allegare i Log molto lunghi segui questa procedura descritta nella Guida regole di sezione:
"se il log che vorreste postare risultasse estremamente lungo si sonsiglia l'upload su uno spazio disco remoto gratuito come http://www.fileup.itadib.com/index.php e inserire nel forum il solo link"
ciao
__________________
...che l'ironia sostenga i nostri sforzi e il calore umano ci scaldi nell'inverno...
Thiacchina è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 19:07   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao leonida,

come già ti ha detto giuliana de sio..ops, volevo dire Thiacchina ( ) devi modificare il tuo post: i log nn vanno copiati in questo modo, devono essere caricati utilizzando la funzione allegati, rinominando prima il log in formato .txt (altrimenti ti dirà invalid file)

ovvero:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 20:23   #4
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
Allora......ho effettuato le varie scansioni e alla fine sembra che tramite le scansioni con hijackthis, combofix, f-secure, ho risolto mettendo in quarantena i seguenti file:

- Heuristic.dialer.RAS

-Adaware.win32.Dudu.d

-backdoor.Win32.mIRC-based.d

Adesso che devo fare???Li lascio in quarantena???Oppure li devo rimuovere manualmente o in che altro modo posso rimuoverli???

Vi ringrazio tantissimo se mi date una mano.....
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 20:28   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, perfetto
un attimo che controlliamo i log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 20:36   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, nn abbiamo finito

1- disattiva il ripristino configurazione sistema

2- quello che ha trovato asquared lo puoi eliminare

3- segui questi accorgimenti:

A)-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

B)-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

4- scarica e fai una scansione con PREVX CSI, un tool presente in questa guida:la guida alla disinfezione

NB:PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

5- fai la scansione online con bitdefender:
http://www.bitdefender.com/scan8/ie.html

al terimene salva il report in html


riepilogo:
1-log di prevx csi
2-log di bitdefender
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 23:44   #7
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
Questo è il log fatto da prevx:

http://www.fileup.itadib.com/downloa...0tWHUQ3bFDnUM7

Questo è il log di bitdefender:

http://www.fileup.itadib.com/downloa...x3yfDFg5xjzftW

Attendo con impasienza un responso....
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 25-01-2008, 23:46   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da leonida-king Guarda i messaggi
Questo è il log fatto da prevx:

http://www.fileup.itadib.com/downloa...0tWHUQ3bFDnUM7

Questo è il log di bitdefender:

http://www.fileup.itadib.com/downloa...x3yfDFg5xjzftW

Attendo con impasienza un responso....
pulita...hai ancora problemi?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 00:17   #9
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
Poco fà mi andava lentissimo il pc (la cpu era al 88%) ho visto nei processi ed explorer era un po' altino....adesso ho riavviato e sembra tutto bene....cmq murack ti ringrazio tantissimo magari se domani ho ancora problemi di lentezza del pc (per adesso va tutto bene però) ti posso chiedere aiuto???Cmq davvero grazie sei la prima persona su un forum così gentile e disponibile....ancora grazie
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 09:00   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da leonida-king Guarda i messaggi
Poco fà mi andava lentissimo il pc (la cpu era al 88%) ho visto nei processi ed explorer era un po' altino....adesso ho riavviato e sembra tutto bene....cmq murack ti ringrazio tantissimo magari se domani ho ancora problemi di lentezza del pc (per adesso va tutto bene però) ti posso chiedere aiuto???Cmq davvero grazie sei la prima persona su un forum così gentile e disponibile....ancora grazie
di nulla...ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2008, 17:35   #11
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
Purtroppo il problema della lentezza è tornato!!!Ho aperto task manager e la cpu era al 99%!!!Il processo internet explorer.exe stava sui 50-60 da stamattina adava tutto bene poi ho usato vlc media player per vedere alcuni filmati e all'improvviso il pc ha cominciato dinuovo ad andare lento!!!Avete consigli???
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 00:07   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\MaDE.exe
C:\magma2.exe

e questi che sono ?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 00:52   #13
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
Sono due programmini per giocare al famoso gioco di carte magic, uno è un editor per creare carte, l'altro il vero e proprio programma.

Cmq ho riprovato a pulire la cartella prefetch e dopo ho scansionato con combomix e poi ccleaner e si è ripreso, ma la cosa è strana e poi ho notato che inizia a rallentare se apro le cartelle o i programmi......cmq c'è sempre nel task manager sto benedetto explorer.exe che sta sui 50-60.....ragazzi non posso permettermi il lusso di formattare ho troppa roba nell'hard disk e poi ieri dopo le varie scansioni della procedura sembrava dinuovo immacolato sto benedetto pc......help me please!!!
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 16:13   #14
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
Up???
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 17:02   #15
leonida-king
Member
 
Iscritto dal: Oct 2007
Messaggi: 44
Volevo solo dire che ho risolto il problema:

l'eccessivo uso del processo explorer.exe era dovuto ad un file .avi che si era chiuso male precedentemente, ifatti quando ho provato a cnacellare alcuni di quei files windows mi avvertiva che non era possibile perchè il processo era già in uso. Allora per ovviare al problema ho aperto notepad ho scritto qualche parola, poi ho salvato immettendo lo stesso nome del file che volevo cancellare con .avi finale, sono andato nella cartella ho copiato e incollato il file e poi sono riuscito a sostituirlo con conseguente eliminazione. Risultato???E' tornato tutto alla normalità.

Cmq grazie ancora per il supporto datomi l'ho apprezzato molto.
leonida-king è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2008, 17:03   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da leonida-king Guarda i messaggi
Volevo solo dire che ho risolto il problema:

l'eccessivo uso del processo explorer.exe era dovuto ad un file .avi che si era chiuso male precedentemente, ifatti quando ho provato a cnacellare alcuni di quei files windows mi avvertiva che non era possibile perchè il processo era già in uso. Allora per ovviare al problema ho aperto notepad ho scritto qualche parola, poi ho salvato immettendo lo stesso nome del file che volevo cancellare con .avi finale, sono andato nella cartella ho copiato e incollato il file e poi sono riuscito a sostituirlo con conseguente eliminazione. Risultato???E' tornato tutto alla normalità.

Cmq grazie ancora per il supporto datomi l'ho apprezzato molto.

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
L'IA ha fatto incetta anche di processor...
Affidabilità delle GPU NVIDIA cro...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v