Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026
Al MWC Qualcomm annuncia una coalizione industriale per lanciare il 6G entro il 2029 e introduce agenti IA per la gestione autonoma della RAN. Ericsson, presente sul palco, conferma la direzione: le reti del futuro saranno IA-native fin dalla progettazione
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso
CHUWI CoreBook Air è un ultraleggero da 1 kg con Ryzen 5 6600H, display 14" 16:10 e 16 GB LPDDR5. Offre buona portabilità, autonomia discreta e costruzione in alluminio, ma storage PCIe 3.0 e RAM saldata limitano l'espandibilità. A 549 euro sfida brand più noti nella stessa fascia di mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2008, 14:22   #1
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Virus "logon.dll"

Ciao a tutti, da ieri mi è comparso sul computer un virus trojan chiamato "logon.dll", che si accompagna all'accensione del computer con un messaggio di errore di "wsyst32.exe". Vi allego il logfile di hijack this, se potete gentilmente darci un'occhiata...


Running processes:
log rimosso, leggere le Regole di Sezione

Ultima modifica di xcdegasp : 11-02-2008 alle 16:54. Motivo: le Regole di Sezione !!
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 15:09   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

x prima cosa modifica il tuo post, xchè il log di hijackthis nn va incollato

quindi cancella il log cosi incollato, e lo pubblichi qui utilizzando la funzione allegati, cosi come spiegato dalle regole di sezione

il log risulta incompleto....il log di hijackthis lo trovi nella stessa cartella in cui tu hai estratto hijackthis...mi raccomando: salvalo in formato .txt, altrimenti nn lo puoi allegare

fatto questa modifica, dando anche un occhiata veloce al log e al tuo problema, ti consiglio di seguire x intero attentamente la guida alla disinfezione

posta qui tutti i log richiesti dalla guida....

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:25   #3
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao

x prima cosa modifica il tuo post, xchè il log di hijackthis nn va incollato

quindi cancella il log cosi incollato, e lo pubblichi qui utilizzando la funzione allegati, cosi come spiegato dalle regole di sezione

il log risulta incompleto....il log di hijackthis lo trovi nella stessa cartella in cui tu hai estratto hijackthis...mi raccomando: salvalo in formato .txt, altrimenti nn lo puoi allegare

fatto questa modifica, dando anche un occhiata veloce al log e al tuo problema, ti consiglio di seguire x intero attentamente la guida alla disinfezione

posta qui tutti i log richiesti dalla guida....

ciao ciao
Ciao, non sono riuscito a modificare il messaggio e allo stesso tempo allegare il logfile...non trovavo la funzione "allega" nella schermata di modifica del post. Ad ogni modo dovrei essere riuscito a risolvere il problema del virus, disattivando il punto di ripristino e cancellando il virus manualmente...Speriamo funzioni. Ciao e grazie.
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:26   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
consiglio caldamente di seguire la guida il prima possibile

sei pieno....
un altra cosa...scommetti on line?
e controlla che l'antivirus funzioni e non abbia anomalie...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:38   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da devilishangel Guarda i messaggi
Ciao, non sono riuscito a modificare il messaggio e allo stesso tempo allegare il logfile...non trovavo la funzione "allega" nella schermata di modifica del post. Ad ogni modo dovrei essere riuscito a risolvere il problema del virus, disattivando il punto di ripristino e cancellando il virus manualmente...Speriamo funzioni. Ciao e grazie.
guarda che hai il file hosts completamente modificato....e nn solo...c sono delle dll in system32 che, come implicitamente detto da lancetta, fanno pensare a nulla di buono......

quindi segui la guida che ti ho indicato prima......

il pc è tuo, ma ti posso assicurare che il problema virus nn si risolve con il ripristino....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:43   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Beata innocenza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 16:56   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso inquanto violava le Regole di Sezione.
mi associo alla richiesta di seguire la guida degli infetti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:01   #8
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
guarda che hai il file hosts completamente modificato....e nn solo...c sono delle dll in system32 che, come implicitamente detto da lancetta, fanno pensare a nulla di buono......

quindi segui la guida che ti ho indicato prima......

il pc è tuo, ma ti posso assicurare che il problema virus nn si risolve con il ripristino....
Bè, il file hosts è modificato, come appunto detto da lancetta, per permettere l'accesso ai siti scommesse bloccati qui in Italia. Quel virus "logon.dll" penso si potesse eliminare anche in quel modo, visto che era quel particolare file infetto, ad ogni modo sicuramente farò la scansione con la guida che mi hai indicato prima per vedere se c'è altra robaccia da eliminare.
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:10   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
che sei infetto, guarda, nn c'è alcun minimo dubbio....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:21   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da devilishangel Guarda i messaggi
Bè, il file hosts è modificato, come appunto detto da lancetta, per permettere l'accesso ai siti scommesse bloccati qui in Italia. Quel virus "logon.dll" penso si potesse eliminare anche in quel modo, visto che era quel particolare file infetto, ad ogni modo sicuramente farò la scansione con la guida che mi hai indicato prima per vedere se c'è altra robaccia da eliminare.
giacchè è assodato che la modifica è opera tua ti conviene fare una copia del file host in modo che se eventuali scansioni dovessero rirpistinarlo allo stato originale poi te lo rimetti come prima.....
però le scansioni falle perchè oggettivamente sei abbastanza infetto...tra l'altro il logon.dll è un trojan downloader che in automatico scaricherà altre schifezze dal web...quindi prima fai e meglio è
faccè sapè!
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:31   #11
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da lancetta Guarda i messaggi
giacchè è assodato che la modifica è opera tua ti conviene fare una copia del file host in modo che se eventuali scansioni dovessero rirpistinarlo allo stato originale poi te lo rimetti come prima.....
però le scansioni falle perchè oggettivamente sei abbastanza infetto...tra l'altro il logon.dll è un trojan downloader che in automatico scaricherà altre schifezze dal web...quindi prima fai e meglio è
faccè sapè!
Ma dici che non si è eliminato, neppure togliendolo manualmente? Ad ogni modo se mi faccio una scansione coi programmi indicati nella guida, poi sono a posto? E un antivirus già installato (Avast in questo caso), può creare contrasti con quelli consigliati nel forum? Poi magari una volta che faccio, posto il log di hijackthis...Grazie comunque!
devilishangel è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:41   #12
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
1- avast nn è un antivirus, quindi disinstallalo e passa ad un vero antivirus come avira, uno dei migliori antivirus in circolazione,anche in confronto con quelli a pagamento

2-i programmi indicati sono dei tool collaudati che nn vanno in conflitto con l'antivirus,quindi segui attentamente la guida e sappi che il solo log di hijackthis nn risolve nulla

attendiamo fiduciosi i tuoi log

buon lavoro

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 21:52   #13
devilishangel
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 10
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- avast nn è un antivirus, quindi disinstallalo e passa ad un vero antivirus come avira, uno dei migliori antivirus in circolazione,anche in confronto con quelli a pagamento

2-i programmi indicati sono dei tool collaudati che nn vanno in conflitto con l'antivirus,quindi segui attentamente la guida e sappi che il solo log di hijackthis nn risolve nulla

attendiamo fiduciosi i tuoi log

buon lavoro

ciao ciao
Sì, so che avast non è il meglio sul mercato, infatti devo passare ad altro...Ad ogni modo anche tenendolo installato per ora, mi pare di capire che posso fare lo scan con i programmi della guida, no? Appena ho un attimo di pazienza passo i programmini uno per uno e poi vi posto i log allora.
devilishangel è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Un modder fa girare Linux su PS5: GTA V ...
MacBook Neo: nessuna sorpresa nei primi ...
La serie POCO X8 Pro è pronta al ...
Smartphone: 2026 difficile per il mercat...
Star Wars: Knights of the Old Republic R...
Huang, NVIDIA: OpenClaw ha realizzato in...
Annunciano il recupero di 4,8 milioni di...
Oggi degli ottimi auricolari Sony con ca...
Muffa in casa? Questo deumidificatore da...
Sonos Era 100: il punto d'ingresso per u...
"Non stiamo sostituendo nessuno con...
Tutti i robot in offerta ora: prezzi bas...
Fra 3 giorni, a mezzanotte, Amazon attiv...
Il principale limite del MacBook Neo &eg...
899€ in tutti i colori, crolla il prezzo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v