Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-02-2008, 20:05   #1
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
[Win Xp] strani file,sospetto virus

ciao a tutti!
mi trovo di fronte a questo problema, sospetto sia un virus ma non riesco a scovare la fonte.

Ogni volta che riavvio il pc nella partizione dati creata di xp trovo un lista di circa 300 elementi che hanno il nome dei più famosi programmi in circolazione, sono tutti file .rar da 1.06 MB. Il mio avast antivirus non si accorge di niente, i log di hijackthis sono puliti. Ho provato a fare varie pulizie con anti spyware e con ccleaner in modalità provvisoria ma niente. In realtà però all'inizio mi ogni tot minuti avast mi diceva che c'era un trojan in system32 ma una delle 1000 pulizie effettuate deve essere andata parzialmente a buon fine perchè gli avvisi non ci sono più ma rimango con il problema.
Nel forum ho trovato problematiche che mi sembravano come la mia ma che non lo erano...a questo punto è en accetto qualsiasi consiglio...
Thx
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 21:15   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da ga777 Guarda i messaggi
...... Il mio avast antivirus non si accorge di niente
Ma ...... guarda te Avast cosa non combina

Al lavoro, su ....... inizia da qui:

http://www.hwupgrade.it/forum/showthread.php?t=1589984

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 21:43   #3
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
ok...sto effettuando una scansione con i programmi indicati nel secondo link, posto tutti i log?? (sta trovando qualcosa)
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 21:45   #4
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da ga777 Guarda i messaggi
ok...sto effettuando una scansione con i programmi indicati nel secondo link, posto tutti i log?? (sta trovando qualcosa)
quando hai finito posta tutti i log hostandoli su www.fileup.itadib.com

ps: hai disattivato il ripristino di sistema?
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:16   #5
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
si il ripristino di sistema lo ho scaricato.

log a-square: http://www.fileup.itadib.com/downloa...zrDGz0fZXET7OD

log gmer: http://www.fileup.itadib.com/downloa...PoWpsZAciWFATi

log hijackthis: http://www.fileup.itadib.com/downloa...DJBmdVhaI2LOQv

log prev x : http://www.fileup.itadib.com/downloa...ABBfExhAnKqbQV
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:32   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Prevx CSI Log - Version v1.5.103.214
Summary:
C:\WINDOWS\system32\swreg.exe - [b] >> Generic.Malware
PROCEDI IN QUESTO MODO:

WARNING: PROCEDURA NON STANDARD RISPETTO A QUELLA INDICATA SUL FORUM.

PRIMA DI PROCEDERE LEGGERE BENE LE SPECIFICHE RELATIVE AL SISTEMA OPERATIVO IN USO ED ALLA COMPTABILITA’ DEI RELATIVI SOFTWARE E TOOL

***************

Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

IN BASE AL SISTEMA OPERATIVO IN USO, SCARICA ED INSTALLA:

CCLEANER: clicca qui per il download
Compatibilita: Windows XP e Windows Vista

● clicca sulla icona di Setup, si avvierà il Wizard di installazione
durante l'installazione, tra le diverse opzioni, verrà, anche, richiesta l'installazione della Toolbar di Yahoo: togli la spunta alla relativa voce in maniera da non installarla
Una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● nel menu di sinistra portati alla voce Opzioni
● nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro
● spunta tutte le voci comprese nella sezione
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

**********

KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kapsersky
clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme


PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
al termine, verrà richiesto di riavviare il P.C.
Si suggerisce di eseguire la disinstallazione, una volta risolto il probema

SE IL S.O. IN USO È WINDOWS VISTA, TENUTO CONTO CHE KASPERSKY VIRUS REMOVAL TOOL NON È COMPATIBILE:

BITDEFENDER ONLINE SCANNER
Compatibilità: Windows XP e Windows VISTA

● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un Activex: segui la procedura guidata.
salva il log ed Report html che verrà rilasciato

**********

TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download
Compatibilità: [b]Windows XP

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
salva il log che verrà rilasciato

SE IL S.O. IN USO È WINDOWS VISTA, TENUTO CONTO CHE TRENDMICRO ROOTKIT BOOSTER NON È COMPATIBILE:

GMER: clicca qui per il download
Utility Antirootkit in grado di rilevare molte informazioni nascoste di Windows
Compatibilità: Windows XP e Windows VISTA

devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● avvialo per eseguire la scansione
salva il log che verrà rilasciato

**********

SUPER ANTISPYWARE: clicca qui per il download
Compatibilita: Windows XP e Windows Vista

Una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazioni cliccando su Close, poi:

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
salva ed allega il log che verrà rilasciato

TERMINATE LE SCANSIONI, SI SUGGERISCE DI RIAVVIARE IL SISTEMA

Infine, Installa HIJACKTHIS v.2.0.2:
devi creare una apposta Cartella in C:/Programmi (chiamala HThis)
scompatta, all'interno della cartella creata, il file Zip

pulisci, prima di tutto, gli eventuali ADS, quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

rilancia Hijackthis_v2, clicca su Do a system scan and save a logfile
● una volta che è stata creata la list, clicca su Save Log
salva il log che verrà rilasciato

A questo punto, devi allegare, i seguenti log che hai salvato

● il log di KASPERSKY VIRUS REMOVAL TOOL
● il log ed il report html di BITDEFENDER SCANNER ONLINE solo se il S.O. Windows VISTA
● il log di GMER solo se il S.O. Windows VISTA
● il log di SUPER ANTISPYWARE
● il log di HIJACKTHIS

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, in unico post, singolarmente per ogni log, il link che verrà rilasciato per il download
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:42   #7
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ho notato questo

Codice:
Key: HKEY_USERS\S-1-5-21-796845957-838170752-1801674531-1004\software\kazaa
chiave che a-squared ha rimosso anche dal mio pc nella scansione che ho fatto oggi dopo averlo aggiornato, e la cosa mi è stata da subito un po' sospetta in quando io quel programma non l'ho mai avuto

ps: ora faccio quell'altra ennesima scansione sul portatile

Ultima modifica di deneb87 : 17-02-2008 alle 22:56.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2008, 22:51   #8
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
visto che stò ricevendo molto gentilmente un ottimo supporto mi sembra opportuno ed educato avvisare che stò già eseguendo la procedura che mi è stata suggerita ma che per problemi "logisticisti" (mi devo svegliare prestissimo!!) sono costretto a rimandare a domani il tutto...

grazie mille a domani
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 21:42   #9
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
ok ci sono, ho effettuato tutti i passaggi per filo e per segno, al momento al primo riavvio il problema è ancora in essere, comunque allego i log:

kaspersky http://www.fileup.itadib.com/downloa...1JXWcZzUobkrLh

superantispyware http://www.fileup.itadib.com/downloa...OSxCSStvn5g6xs


hijackthis http://www.fileup.itadib.com/downloa...wKO1Egs2sxUzXj

anche se non servono in quanto non ho windows vista , nel caso ho anche i log di gmer e bitdefender....
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 21:46   #10
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ho letto vundo un po ovunque, avevi gia seguito una guida per rimuovere Vundo?
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 21:47   #11
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
più che qualche guida ho seguito qualche nozione appresa tempo fa, ma senza esito.....
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 22:08   #12
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
allora se si presenta ancora il problema, dovresti essere ancora infetto da vundo, e devi seguire la guida relativa (trovi il link nella guida alla disinfezione)

ormai credo che puoi continuare pure a postare qui i log di quella guida
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 00:34   #13
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ripassavo di qui eh... si sei sicuramene infetto da vundo

ho riletto la scansione con kaspersky tool e nn ho capito se i file ce ti ha identificato li ha cancellati o no e se ha finito la scansione

fixa questa voce:
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe


se non ti ha eliminato i file il tool di kaspersky
scarica avenger (lo trovi nel topic di vundo)
premi insert script manually e inserisci questo:

Codice:
Files to delete:
c:\windows\system32\winprint.exe
c:\windows\system32\NTSpool.exe
C:\Documents and Settings\Gabri\Impostazioni locali\Temp\Setup + Patch.exe
C:\Documents and Settings\Gabri\Impostazioni locali\Temp\TEMP1.ZIP/Setup + Patch.exe
clicca done, premi il semaforo, clicca su OK e ora dovrebbe riavviare il pc
credo che tutti gli altri file infetti da vundo li puoi cancellare manualmente, altrimenti aggiungi il percorso nello script

ora inizia a seguire passo passo la guida per il vundo
qui: http://www.hwupgrade.it/forum/showthread.php?t=1603273

credo di aver indicato giusto, o no?
la parola ai capi
buona notteeeeeeeeeeee
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 12:50   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a questo punto lo tengo aperto per verificare che sia solo infetto da vundo...
ovviamente si attendono anche qui le news finito con la disinfezione del vundo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 18:41   #15
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
Allora, inizio con i primi log, dopodichè riavvio il pc in modalità normale e procedo con il punto sei della guida.
- renV mi ha dato come risultato 0
- log Vundofix http://www.fileup.itadib.com/downloa...PzKnoCejR4vtFt
- log Fixvundo http://www.fileup.itadib.com/downloa...W7IjGfkiimU5K6
- log VirtumundoBeGone http://www.fileup.itadib.com/downloa...kidqIV8q0fcp1Q
- log ComboFix http://www.fileup.itadib.com/downloa...hyos7a6PUEOvg3
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 19:38   #16
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
procedo con il resto dei log:

- log Prevx CSI http://www.fileup.itadib.com/downloa...JhNNREuQyhCluC

- log virit (anche provando a riavviare più volte il pc non riesco ad installarlo in quanto si blocca credo quasi al termine dell'installazione)

- log hijackthis http://www.fileup.itadib.com/downloa...zrvMhVyjmvPy5G

- log FindAWF http://www.fileup.itadib.com/downloa...d5PXXKZlzYnZPu

- log avenger http://www.fileup.itadib.com/downloa...586hb52EeTqJPP

NOTE : dopo il primo riavvio in modalità normale e dopo i successivi riavvii il problema non si è più presentato, i file che trovavo nella partizione dati sono sapriti!!!!!!!!!!!!!!!
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 19:50   #17
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
disinstalla la toolbar di Yahoo!
se non la hai ancora fatta, fai una pulizia con Ccleaner (leggi le regole di sezione per la configurazione)

dopodiche questo è ancora li

O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe

fixalo assieme a tutte le voci 016, riavvia e fai un altro log di Hijackthis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 20:40   #18
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
operazione effettuata, ecco il log
http://www.fileup.itadib.com/downloa...mB8aILjV7XG57a
ga777 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 23:18   #19
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
a me pare, che non hai fixato nulla e nemmeno disinstallato la toolbar di yahoo, a meno che nn hai hostato il log sbagliato di hthis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 17:23   #20
ga777
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 14
guarda io la yahoo toolbar l'ho disinstallata e ho fixato ciò che mi hai detto...riprovo a mandarti il log, magari ho messo quello vecchio...
http://www.fileup.itadib.com/downloa...dP5Ca1FYXGrg94
ga777 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
L'acquisizione di ATI compie 20 anni: AM...
iPhone 18 Pro, Apple le prova tutte per ...
NVIDIA, Samsung, SK hynix e Broadcom: a ...
Sony rompe il silenzio: God of War Laufe...
iPhone Ultra, lancio ritardato per il pi...
Microsoft rafforza l'attivazione di Wind...
Galaxy S27 e S27+: Samsung starebbe test...
macOS più sicuro di Windows? Il n...
L'UE punta il dito contro TikTok: ecco c...
Qualcomm aumenterà i prezzi dei c...
TOP 12 Amazon weekend: al top una stampa...
Come sfruttare le offerte di Amazon per ...
Intelligenza artificiale: le Big Tech sa...
Xbox Game Pass, il mese di luglio 2026 s...
Smartphone troppo cari: Qualcomm ripensa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v