Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-03-2008, 15:03   #1
crypto-d
Junior Member
 
L'Avatar di crypto-d
 
Iscritto dal: Mar 2008
Messaggi: 7
virus netsky HELP!!!

Ciao a tutti e da un paio di giorni che il mio pc portatile ha qualche problema e quindi mi sono deciso a chiedere il vostro aiuto.
CONFIGURAZIONE PC:
Microsoft Windows XP SP2
ANTIVIRUS:Norton Internet Security

SINTOMI
1. sono comparse sul desktop tre nuove icone: Error Cleaner, Spyware & Malware Protection, Privacy Protector
2. viene visualizzata in tray (vicino all’orologio di sistema) una icona circolare rossa con dentro una croce bianca; l’icona lampeggia e ogni tanto appare un flag con scritto “SYSTEM ALERT - System detected virus activities. These may impact the performance of your computer. Please, use recomeded antispyware software to protect your system from parasite programs”
-3. mi compare una finestra di messaggio del tipo “WINDOWS SECURITY ALERT - windows has detected an Internet attack attempt... Somedody's trying to infect your PC with spyware or harmful viruses. Run full system scan now to protect your PC from Internet attacks, hijacking attempts and spyware! Click here to download spyware remover for total protection”
4. altra finestra di messaggio: “SPYwARE ALERT - Worm.Win32.NetSky detected on your machine. The virus is distributed via the Internet trough e-mail and Active-X objects. The worm has its own SMTP engine which means it gather e-mails from your local computer and re-distributes itself. In worst cases this worm can allow attachers to access your computer, stealing passwords and personal data. This process should be removed from your system.”
5. mi si apre da solo IE7 e vengo indirizzato alla pagina safenavweb.com/index.php?sid=502&said=0&aid=454&pn=5&pid=0.

Auto Medicazione:

Ho fatto una scansione del HD con :
Norton-- non ha trovato niente
Trojan Remover--non ha trovato niente
HiJackThis -- scansione e creato il log, ha trovato alcune cose ma non centrano con il virus.

Questi sono i file che vi potrebbero essere utili:
- log della prima scansione con a-Squared :
a-Squared
-log della seconda scansione con PrevX CSI:
log prevx
-log della terza con HiJackThis:
log hiJackThis
-log della quarta scansione con gmer:
log gmer

Scatenatevi gente!!!

Ultima modifica di crypto-d : 18-03-2008 alle 17:41. Motivo: log rimossi, leggere le Regole di Sezione!!
crypto-d è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 16:57   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
I log sono stati rimossi inquanto hai usato un metodo non ben accettato inquanto crea solo difficoltà alla lettura, quindi ti chiedo cortesemente di prendere atto delle Regole di Sezione e di seguire interamente la Guida alla Disinfezione per Infetti pubblicando i log inviandoli sul server "fileup"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:45   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
credimi è più lungo dire cosa fare che farlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 18:53   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
bene ora dei log ci sono però per cortesia, potresti fare anche la scansione con Dr.WEB CureIT e una tramite scanner-online (tipo quello di kaspersky) ?

possibilmente allegando entrambi i log, grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 19:38   #5
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Avvia HiJackThis e fixa queste:

C:\Programmi\File comuni\AdvancedCleaner\abhlp.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2

O4 - HKLM\..\Run: [AbyssmoClient] C:\Programmi\File comuni\AdvancedCleaner\abhlp.exe

O21 - SSODL: btrklfr - {80775376-3354-4ABB-95CE-4ACCE8682CAF} - C:\WINDOWS\btrklfr.dll

O21 - SSODL: apdqnxp - {2A78AAD1-3E73-4C06-90FA-5471378062CE} - C:\WINDOWS\apdqnxp.dll

Poi scarica Avenger e inserisci questo script:

Quote:
Files to delete:
C:\Programmi\File comuni\AdvancedCleaner\abhlp.exe
C:\WINDOWS\btrklfr.dll
C:\WINDOWS\apdqnxp.dll
Effettua una scansione con Combofix.
Poi allega i log di combofix, hijacktis, avanger.

Lo scan con Prevxcsi lo hai fatto con l'ultima versione?

P.S. Strano che norton non abbia visto AdvancedCleaner nonostante questo:
http://www.symantec.com/security_res...727-99&tabid=3

Ultima modifica di Nuz : 18-03-2008 alle 19:41.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2008, 20:21   #6
crypto-d
Junior Member
 
L'Avatar di crypto-d
 
Iscritto dal: Mar 2008
Messaggi: 7
help

grazie per il vostro aiuto.
Ho eseguito la scansione con combofix e il virus sembrava scomparso non c'erano più le finestre e tutto il resto, ho provato a connettermi ad internet tutto ok, il giorno dopo accendendo il pc e mi sono ritrovato il virus.
vi elenco i log:
-log log hijackthis
-log Dr.Web
-a-squared
-log gmer
-log combofix

-log previx
crypto-d è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2008, 22:16   #7
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Avevi disattivato il Ripristino configurazione di sistema?
Avevi eseguito Avenger con lo script che ti avevo scritto?

Riesegui HJT e fixa queste voci:

O21 - SSODL: btrklfr - {EB028741-341B-434C-8C59-81620AA35393} - C:\WINDOWS\btrklfr.dll

O21 - SSODL: apdqnxp - {9770C4A4-7BCE-4121-BFFE-C333B80CEA23} - C:\WINDOWS\apdqnxp.dll

Poi esegui Avenger e inserisci questo script:

Quote:
Files to delete:
C:\WINDOWS\btrklfr.dll
C:\WINDOWS\apdqnxp.dll
C:\WINDOWS\fqspogw.exe
Poi allega il log di avenger e un nuovo log di HiJackThis.

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 18:58   #8
crypto-d
Junior Member
 
L'Avatar di crypto-d
 
Iscritto dal: Mar 2008
Messaggi: 7
ciao

ho fatto quello ke mi hai detto ma le voci:
O21 - SSODL: btrklfr - {EB028741-341B-434C-8C59-81620AA35393} - C:\WINDOWS\btrklfr.dll

O21 - SSODL: apdqnxp - {9770C4A4-7BCE-4121-BFFE-C333B80CEA23} - C:\WINDOWS\apdqnxp.dll

ritornano dopo il riavvio del sistema.
Ho provato a cancellarle usando AVENGER ma è la stessa cosa.
succede la stessa cosa con combo fix se lo faccio partire cancella le icone ma dopo il riavvio del sistema tutto ritorna come prima, in poche parole cura i sintomi ma non cancella il vero virus.
grazie per la vostra pazienza
aspetto istruzioni.ciao
crypto-d è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 20:42   #9
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Serve il log di avenger.
Quando inserisci lo script hai scritto anche "files to delete:"?
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 19:19   #10
crypto-d
Junior Member
 
L'Avatar di crypto-d
 
Iscritto dal: Mar 2008
Messaggi: 7
ciao

ciao ecco qui la scansione con avenger.
Lo script ha funzionato e i files non ricompaiono più all'avvio, ma scommetto che se mi connetto ad internet ritorna tutto come prima.
PS: se guardi il log ti dice che non ha trovato i file da cancellare,questo perché ho eseguito lo script due vole ed ho salvato il secondo log.
aspetto istruzioni
grazie
crypto-d è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 22:56   #11
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Se le due dll sono state completamente rimosse non dovresti avere problemi. Avevi disattivato il ripristino configurazione di sistema? Se si, riattivalo e crea un nuovo punto di ripristino. Poi vai su:

http://secunia.com/software_inspector/

Ed effettua una scansione. Infine allega un nuovo log di HiJackThis.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2008, 09:36   #12
CeCcHeTtOoO
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 2
Ciao a tutti

io ho lo stesso problema di crypto-d, ma non ho capito bene quello che devo fare.

COme antivirus ho Antivir.

qualcuno mi può riassumere i passsaggi?

e fixare ... che significa ?

grazie anticipatamente
CeCcHeTtOoO è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2008, 09:52   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da CeCcHeTtOoO Guarda i messaggi
Ciao a tutti

io ho lo stesso problema di crypto-d, ma non ho capito bene quello che devo fare.

COme antivirus ho Antivir.

qualcuno mi può riassumere i passsaggi?

e fixare ... che significa ?

grazie anticipatamente
ciao

segui la guida alla disinfezione e posta tutti i log richiesti

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2008, 10:23   #14
CeCcHeTtOoO
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 2
mi sfugge qualcosa...


per esempio devo scaricare :
ESET ADS Revealer


A-Squared Free v3.x

Prevx CSI

e fare uno scan con ognuno?

scusa la niubbaggine :P
CeCcHeTtOoO è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2008, 11:58   #15
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
per la precisione... devi scaricare e installare e utilizzare come indicato tutti i programmi di analisi e pulizia indicati nelle Regole di sezione e nella guida alla disinfezione (link in firma)

Quote:
stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2008, 12:52   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da CeCcHeTtOoO Guarda i messaggi
..
ti propongo la versione un po piu lunghetta che spiega meglio cosa devi fare:

precisazioni sui programmi della guida (che devono essere lasciati lavorare in pace, nn fare nulla al pc nel frattempo) :

1-riguardo ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

2- ASQUARED è un ottimo programma antispyware, installalo, lo aggiorni, e poi fai la scansione in deep scan, ci impiegherà un bel po di tempo, ma è importante, e posta qui il log(il rapporto di scansione)

3-PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, nn chiudere il programma, e vai su save log x poter poi pubblicare qui il log

4-come scansione online fai quella con bitdefender:
http://www.bitdefender.com/scan8/ie.html

oppure kaspersky:
http://www.kaspersky.com/virusscanner

se hai vista, vedi quella compatibile in questo elenco:
http://www.hwupgrade.it/forum/showthread.php?t=1392332

5-hijackthis, lo devi "installare" in una sua cartella che puoi creare anche sul desktop, poi a fine scansione,salva in formato .txt il log che ti apparirà e poi lo alleghi qui

5-gmer una volta avviato, lo lasci lavorare in pace (questo vale x tutti i programmi) e a fine scansione clicca sul pulsante copy o save e poi apri il blocco note e gli dici incolli, cosi salvi il file in formato .txt e lo posti qui
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
HEO Space ha rilasciato una nuova immagi...
La missione Artemis III sarebbe in ritar...
Apple apre Music Hall, una sala concerto...
Adobe arriva su Gemini e Claude: nuove f...
Non solo Fideuram: quasi 2 milioni di it...
I lettori CD di fascia alta potrebbero s...
Tutto il meglio di Amazon weekend: 5 nov...
Proscenic P15+ a 113€ su Amazon: scopa e...
TP-Link Wi-Fi 6 a 59,99€ e Tenda 4G03 Pr...
Un quasi top di gamma a 461€: lo smartph...
Roborock Saros 20 Neo e Flow Complete: 3...
Mac mini si trasforma: chip a 2 nanometr...
Su Amazon c'è un super TV Samsung...
La Cina ha rilasciato un satellite dallo...
Il satellite LINK è rientrato nel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v