Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-01-2008, 21:38   #1
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
[risolto][win XP] INFETTO da VIRUS o altro sconosciuto! aiuto plz

Dunque ho WIN XP SP2
NOD32
Uso pure A-square free e SPybot - search and destroy

HO un dannato virus malware o chissacosa che mi apre costantemente pagine di pubblicità per la sicurezza del pc quando uso internet explorer...

TUtto il mio software sopraindicato è aggiornatissimo.
Dunque NOD32 non tova nulla!
A-square free neppure.
L'unico che mi ha trovato ed apparentmente pulito qualcosa è stato SPybot- search and destroy....dico apparentemente perchè le finestre continuano ad aprirsi ma rimangono ''vuote''....

IL mio log con HIJACK pare pulito e lo posto qui sotto.


COntrollando i file in avvio manulamente mi sono accort di avere in avvio automatico un file altamente sospetto ma completamente inesistente sul pc e del quale non trovo ALCUNA info in internet

DIgitando msconfig mi trovo in avvio automatico(in chiave HCU/SOFTWARE/MICROSOFT/CURRENT VERSION/run)la seguente voce:

cmzmrlqdqd.exe cmzmrlqdqd situata nella cartella

c:\documents and settings\fabio\impostazioni locali\dati applicazioni

ma che diamine è ????? a me pare propio un virus/trojan o altro!

HO provato a levarla dall'avvio manulmente ma me la rimette costantemente dicendo che per fare questa operazione ho bisogno di diritti di amministratore!!!...ma diamine sono io l'amministratore!!!!

HO bisogno di aiuto perchè non so più cosa fare e non riesco a trovare alcuna info in net.

Grassie^

Ultima modifica di Pancaro : 28-01-2008 alle 21:47.
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:41   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x favore, modifica il tuo post, xchè i log nn vanno postati col copia/incolla

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:50   #3
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
OK scusami corretto.

Ehm dove la trovo la funzione GESTISCI ALLEGATI ?
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:51   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Pancaro Guarda i messaggi
OK scusami corretto.

Ehm dove la trovo la funzione GESTISCI ALLEGATI ?
quando apri un post, se guardi in basso, in opzioni aggiuntive...

ricordati di nominarlo prima in formato .txt

cmq nn è sufficiente il log
asp
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:53   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
esegui queste istruzioni:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

NB: Utilizza CCLEANER nelle modalità indicate

3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB: La disattivazione del ripristino configurazione sistema è fondamentale,altrimenti la procedura è inutile

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 23:29   #6
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
HO fatto tutto..

Dunque BItdefenderonline mi ha trovato qualcosa e disinfettato pure...ma pare robetta da poco.

è il gMER che sembra abbia risolto.

IN effetti è L'unico scanner che ha trovato il file(ed altre voci con questo nome) cmzmrlqdqd.exe....

Alla fine del report mi è comparsa una finestra tipo ''ROOTKIT ecc. ecc. trovate'',purtroppo non ricordo bene come.

Ha trovato 2 elementi ''rossi'' e segnati come (**hidden**)......ha trovato inoltre lo stesso file ma non hiddato.....ed altri file con lo stesso nome am con estensioni diverse.....tipo DAT.....cmque tutti presenti nella directory a cui facevo riferimento....benissimo ho deletato il file e killato il processo rosso....

....riavvio il pc ed il problema sembra risolto....non mi compaiono più finestre di pubblicità e quel maledetto file è stato rimosso dall'avvio automatico.....certo non so che diavolo sia e se effettivamente il problema sia stato risolto....vi posto un ultimo log di GMER che pare pulito

in particolare nelal stessa cartella mi sono rimasti i seguenti files:

cmzmrlqdqd.dat
cmzmrlqdqd_nav.dat
cmzmrlqdqd_navps.dat

Ultima modifica di Pancaro : 28-01-2008 alle 23:36.
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 23:31   #7
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
eccolo scusami
Allegati
File Type: txt LOG.txt (17.9 KB, 4 visite)
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 23:54   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
siccome avevi un rootkit (brutta bestia) ti consiglierei il resto delle scansioni come da guida..per togliere eventuali residui ed aggiungici alla fine anche il log di questo toolCombofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 07:46   #9
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
Come volevasi dimostrare....il combofix mi è andato a togliere propio quei files^

Allego il log del combofile se ci date un occhiata e mi suggerite se c'è qualcos'altro di sospetto che devo togliere a mano o in altro modo^

grazie
Allegati
File Type: txt ComboFix.txt (15.8 KB, 5 visite)
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 08:37   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

x avere una panoramica completa, posta tutti gli altri log:

1-asquared
2-prevx csi
3-il report di bitdefender
4-hijackthis

puo esserci qualke traccia ancora....
il ripristino configurazione sistema è rimasto disattivato?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 14:16   #11
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hum...sembra pulito...comunque farei il resto che consigliava il buon Murack
un altra cosa..hai reinstallato l'SP2 l'anno scorso..per caso?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 17:06   #12
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
Quote:
Originariamente inviato da murack83pa Guarda i messaggi

1-asquared
2-prevx csi
3-il report di bitdefender
4-hijackthis

puo esserci qualke traccia ancora....
il ripristino configurazione sistema è rimasto disattivato?
IL ripristino non lo ho MAI attivato...

i log di tutti questi programmi sono tutti ''puliti''...ad eccezzione di bitdefender che mi aveva trovato qualche cosa ma rimossa.....il log purtroppo non lo ho..

P.S. L'SP2 l ho installato una sola volta...mi pare l'anno scorso ma perchè?
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2008, 18:26   #13
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
Quote:
Originariamente inviato da lancetta Guarda i messaggi
un altra cosa..hai reinstallato l'SP2 l'anno scorso..per caso?
Ti rinnovo la questione....come mai questa domanda?
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 12:28   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Pancaro Guarda i messaggi
IL ripristino non lo ho MAI attivato...

i log di tutti questi programmi sono tutti ''puliti''...ad eccezzione di bitdefender che mi aveva trovato qualche cosa ma rimossa.....il log purtroppo non lo ho..

P.S. L'SP2 l ho installato una sola volta...mi pare l'anno scorso ma perchè?
se non vuoi pubblicarli e ritieni che siano puliti allora non possiamo che darla per conclusa
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 13:40   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Pancaro Guarda i messaggi
Ti rinnovo la questione....come mai questa domanda?
perchè ne avevo trovato tracce nel log e volevo capire se era relativo a quello..tutto qui.(i log sono kilometrici come puoi ben vedere è solo per portarsi avanti con lo scegliere cosa cancellare e cosa no,poichè a volte serve anche intervento manuale)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
The Social Reckoning: il seguito di The ...
iPhone 16 si trova ora su Amazon a soli ...
Amazon fa a pezzi i prezzi dei monitor g...
Componenti hardware e periferiche PC a p...
Pianeta in crisi: 7 su 9 limiti vitali g...
Galaxy S25 FE con taglio di prezzo di 10...
4 robot aspirapolvere e 3 scope elettric...
Nuovissimi Xiaomi 15T e 15T Pro con tagl...
Le agenzie federali americane potranno u...
Smartphone pieghevoli sempre più ...
LG svela le Easy TV, una nuova gamma di ...
L'equipaggio della missione Shenzhou-20 ...
Possibili detriti spaziali del razzo cin...
Amazon distrugge i prezzi: TV OLED LG, i...
Trump studia dazi fino al 100% per sping...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v