Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-02-2008, 18:56   #1
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
virus che mi crea file .rar

ciao a tutti! l' altro giorno ho scaricato una "cura" da un programma p2p e prima di scompattarlo e prima di aver mandato in esecuzione il file eseguibile, ho fatto la scansione del file con avast home (aggiornato all' ultima versione e con l' ultima lista virus) e non mi ha rilevato niente. il problema è che ogni volta che vado nella cartella download del programma p2p mi compaiono 1400 file con estensione .rar e ognuno di questi files ha il nome dei più popolari giochi e software. i files sono tutti della stessa dimensione (1 mega e mezzo). ho seguito la guida ma non riesco a liberarmi di sta schifezza!!
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 19:17   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
quasi sicuramente si tratta di Vundo (thread: http://www.hwupgrade.it/forum/showthread.php?t=1603273)

puoi dirigerti direttamente li e seguire la guida in prima pagina, oppure leggere e seguire tutti i passi delle regole di sezione e della guida alla disinfezione generale che trovi nella mia firma

dovrai salvare i log e pubblicarli
modalità di pubblicazione dei log:
-se in formato txt e di dimensione inferiore a 20k: gestione allegati del forum
-tutto il resto: www.fileup.itadib.com

ciao e buona fortuna
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 22:24   #3
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
ok domani provo, posto i log e ti faccio sapere
intanto grazie
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 22:32   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kidd Guarda i messaggi
ok domani provo, posto i log e ti faccio sapere
intanto grazie
Tutti in un unico post, grazie per la collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 22:33   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scusami, visto che hai seguito la guida, posta tutti i log.....

poichè c'è stato di recente un caso analogo al tuo, forse dai log posso vedere se siamo di fronte allo stesso problema....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 10:36   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da kidd Guarda i messaggi
ciao a tutti! l' altro giorno ho scaricato una "cura" da un programma p2p e prima di scompattarlo e prima di aver mandato in esecuzione il file eseguibile, ho fatto la scansione del file con avast home (aggiornato all' ultima versione e con l' ultima lista virus) e non mi ha rilevato niente. il problema è che ogni volta che vado nella cartella download del programma p2p mi compaiono 1400 file con estensione .rar e ognuno di questi files ha il nome dei più popolari giochi e software. i files sono tutti della stessa dimensione (1 mega e mezzo). ho seguito la guida ma non riesco a liberarmi di sta schifezza!!
certo che chiamarlo "cura" è quanto meno fuori luogo io userei altri nomi indicanti "warez"
la guide fornisce i log indispensabili per incominciare un'analisi chiaramente quei prohgrammi da soli, senza il contributo del know how, nulla possono e ci danno modo di non compromettere il tuo pc...
cerca di pubblicare i log inviandoli su fileup (non compressi) e inserendo in un messaggio i vari link al download con magari il nome del file che si cela dientro al link..

Ultima modifica di xcdegasp : 29-02-2008 alle 10:40.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 21:06   #7
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
i log dei programmi li pubblico qui o nel thread della guida?
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 21:21   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Qui, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 21:37   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
anche eprchè nell'altro non potresti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2008, 15:47   #10
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
perchè nell' altro non potrei ??
cmq ecco i log dei vari programmi:

-awf
-combofix
-fixvundo
-hijackthis
-prevxcsi
-vbg
-virit
-vundofix
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2008, 16:44   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ma che guida hai sebguito? quella di vundo?

cmq, procedi in questo modo:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

3-scarica Avenger: DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):


Quote:
files to delete:

C:\WINDOWS\system32\WinSecure.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

posta qui il log di avenger

che antivirus hai? avast? ma ti funziona? dal log di hijackthis sembra che molti servizi risultano disattivati.....

ti consiglio di disinstallarlo e passare ad un altro antivirus, in particolare avira antivir, è free ed il migliore antivirus free in circolazione, si scarica da www.free-av.com

una domanda: il ripristino è disattivato?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2008, 17:33   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
riscarica HijackThis perchè quello che hai usato è obsoleto, rinomina il log di PrevxCSI in ".txt" e riuppalo su fileup, fai lascansione anche con a-squared-free e il tool "Dr.Web CureIT".
per scaricare questi 3 programmi puoi usare le indicazioni fornite nella Guida alla Disinfezione per Infetti:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2008, 22:11   #13
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
si ho seguito la guida vundo che mi ha suggerito deneb87. come antivirus ho avast, ho abilitato l' aggiornamento automatico e molti servizi li ho disattivati io per evitare rallentamenti durante la navigazione e per evitare che mi filtrasse troppi file. come da guida, il ripristino l'ho disattivato
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2008, 00:14   #14
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
-avenger
-hijackthis aggiornato
-prevx csi
-a-suared
-Dr.Web CureIT mi ha dato 0 risultati

ho notato un' altra cosa strana...nei processi in esecuzione c'è questo file "IEXPLORE.EXE" che è presente 3 volte nella lista

Ultima modifica di kidd : 03-03-2008 alle 12:42.
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2008, 09:17   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non ho capito cosa c'entrava il Vundo per favore scarica HJT da qui Download: http://www.trendsecure.com/portal/en...HiJackThis.exe
ed allega un nuovo log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-03-2008 alle 09:20.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2008, 10:48   #16
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da kidd Guarda i messaggi
si ho seguito la guida vundo che mi ha suggerito deneb87. come antivirus ho avast, ho abilitato l' aggiornamento automatico e molti servizi li ho disattivati io per evitare rallentamenti durante la navigazione e per evitare che mi filtrasse troppi file. come da guida, il ripristino l'ho disattivato
io ho solo detto che i sintomi erano di Vundo (dato che spesso fa quei giochini) ma di seguirla solo se sapevi di essere infetto da quel trojan, magari mi son espresso male, ti avevo anche scritto in caso contrario di seguire la guida alla disinfezione
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2008, 12:41   #17
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
ma io ho seguito la guida al trojan vundo perchè leggendo il thread i sintomi mi sembravano quelli. per quanto riguarda hijack this ho scaricato l' ultima versione dal sito ufficiale..
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2008, 12:45   #18
kidd
Senior Member
 
L'Avatar di kidd
 
Iscritto dal: Aug 2002
Città: Gallarate (VA)
Messaggi: 1486
hijackthis versione 2.02
kidd è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2008, 13:47   #19
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ciao kidd

1. Disattiva il ripristino di sistema

voci da fixare su HTJ:

Codice:
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [NT Security Service] NTSecurity.exe
scarica avenger, dezippalo, avvialo
clicca su input script manually, inserisci questo:

Codice:
Files to delete:
C:\WINDOWS\system32\NTSpool.exe
C:\WINDOWS\system32\NTSecurity.exe
premi done, premi il semaforo, premi ok, ora il pc si riavvia. Posta il log

al termine nuovo log di HTJ
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2008, 15:19   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{49882DC9-CA44-415C-A849-D9FAD022FDF3}: NameServer = 1.253.128.34,1.253.128.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{D99D2567-9E3C-44FC-9661-A935FC96E246}: NameServer = 1.253.128.34,1.253.128.11
questi cosa sono? Dire che è il caso di fixarli
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Government Data Intelligence for Agricul...
iPhone 17e limitato per non oscurare iPh...
Windows 11 può usare l'IA per cla...
Microsoft Edge diventa più sicuro...
Yakuza Kiwami 3: il nuovo trailer mostra...
Geely lo fa davvero: auto con garanzia a...
'Troppi videogiochi': ecco perché...
Videogiochi e TV aumentano la concentraz...
OneXFly Apex è la console portati...
Dati impressionanti: le auto autonome di...
Il folle esperimento: 12 modem 56K uniti...
Philips Sonicare 3100 in super offerta s...
Auto elettriche: dalla Cina il prototipo...
Più di 2.000 operai cinesi e fond...
ECOVACS DEEBOT T50 MAX PRO OMNI scende d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v