Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2008, 11:09   #1
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
[WinXP] Problema AMVO

Ciao ragazzi, il mio pc è infettato da questo virus, evidentemente il virus oltre che sul disco C deve per forza essere o sulla partizione D oppure sui 2 dischi esterni F o G.

Ho fatto la scansione con PREVXCSI e con HiJackThis e posto di seguito i log:

PREVXCSI: Clicca qui per scaricare

HiJackThis:
Clicca qui per scaricare

Per quanto riguarda gli altri dischi sto facendo una scansione online con kaspersky per vedere se mi trova qualcosa.

In attesa della scansione se magari mi aiutate ad eliminare amvo dal disco C ve ne sarei grato. ciao
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:13   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fai anche le altre scansioni richieste dalla Guida alla Disinfezione per Infetti e pubblica i log

prevx segnala:
Codice:
C:\Documents and Settings\Sergio\Desktop\setupitapro.exe	InMem: 0	Det [UP]	PX5: 9D29FED2282B7E488F68307C42E28201EF24F449

C:\Documents and Settings\Sergio\Impostazioni locali\Temp\dxw.dll	InMem: 0	Det [UP]	MD5: 27C1C9F1130CF49E55A19A0A593F54CA	PX5: 52D0153D4835C23669A700AD4967BF009B1FB4C1

C:\WINDOWS\system32\amvo0.dll	InMem: 1	Det [BP]	MD5: 6E397A74515A986D46E6F6EA3EA78520	PX5: F2CE369A005FBB231A0201210D7F0C00103ED2A4	Malware Group: Generic.Malware

C:\WINDOWS\system32\amvo.exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

	REGRUNKEY - \REGISTRY\User\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run - amva [C:\WINDOWS\system32\amvo.exe]

C:\v.com	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

C:\Documents and Settings\Sergio\Impostazioni locali\Temporary Internet Files\Content.IE5\2NKVUFOL\help[1].exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware


C:\WINDOWS\system32\amvo0.dll - [b] >> Generic.Malware

C:\WINDOWS\system32\amvo.exe - [b] >> Generic.Malware

apri il task manager e killa il processo attivo "C:\WINDOWS\system32\amvo.exe" poi rifai la scansione con HijackThis usando la funzione "only scan", a fine scansione seleziona la seguente voce:
Codice:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
e premi il pulsante in fondo a sinistra contrassegnato dal nome "Fix IT"

Ultima modifica di xcdegasp : 10-03-2008 alle 11:27.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:32   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ciao ragazzi, il mio pc è infettato da questo virus, evidentemente il virus oltre che sul disco C deve per forza essere o sulla partizione D oppure sui 2 dischi esterni F o G.
allega gli altri log come richiesto, inoltre come da te evidenziato il Worm in questione infetta tutti i supporti removibili quindi bisognerà procedere a disinfettare anche quelli.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:53   #4
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fai anche le altre scansioni richieste dalla Guida alla Disinfezione per Infetti e pubblica i log

prevx segnala:
Codice:
C:\Documents and Settings\Sergio\Desktop\setupitapro.exe	InMem: 0	Det [UP]	PX5: 9D29FED2282B7E488F68307C42E28201EF24F449

C:\Documents and Settings\Sergio\Impostazioni locali\Temp\dxw.dll	InMem: 0	Det [UP]	MD5: 27C1C9F1130CF49E55A19A0A593F54CA	PX5: 52D0153D4835C23669A700AD4967BF009B1FB4C1

C:\WINDOWS\system32\amvo0.dll	InMem: 1	Det [BP]	MD5: 6E397A74515A986D46E6F6EA3EA78520	PX5: F2CE369A005FBB231A0201210D7F0C00103ED2A4	Malware Group: Generic.Malware

C:\WINDOWS\system32\amvo.exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

	REGRUNKEY - \REGISTRY\User\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run - amva [C:\WINDOWS\system32\amvo.exe]

C:\v.com	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware

C:\Documents and Settings\Sergio\Impostazioni locali\Temporary Internet Files\Content.IE5\2NKVUFOL\help[1].exe	InMem: 0	Det [BP]	MD5: 57F7ADF4582E0F752D907C14D85D6316	PX5: 41E9F34F88D446249065012D543F7D001EE7B517	Malware Group: Generic.Malware


C:\WINDOWS\system32\amvo0.dll - [b] >> Generic.Malware

C:\WINDOWS\system32\amvo.exe - [b] >> Generic.Malware

apri il task manager e killa il processo attivo "C:\WINDOWS\system32\amvo.exe" poi rifai la scansione con HijackThis usando la funzione "only scan", a fine scansione seleziona la seguente voce:
Codice:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
e premi il pulsante in fondo a sinistra contrassegnato dal nome "Fix IT"
Nel task manager il processo amvo.exe non c'è. Ho rifatto la scansione con HiJackThis e ho fixato amvo.exe.

cmq mi appare anche un messaggio di errore v.com che se non sbaglio è sempre riferito ad amvo.exe
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:57   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da danio_ Guarda i messaggi
Nel task manager il processo amvo.exe non c'è. Ho rifatto la scansione con HiJackThis e ho fixato amvo.exe.

cmq mi appare anche un messaggio di errore v.com che se non sbaglio è sempre riferito ad amvo.exe
v.com è un file alla radice del disco c:\ ed è infetto pure quello

C:\v.com InMem: 0 Det [BP] MD5: 57F7ADF4582E0F752D907C14D85D6316 PX5: 41E9F34F88D446249065012D543F7D001EE7B517 Malware Group: Generic.Malware
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:31   #6
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Questo è il log della scansione online di kaspersky:

Clicca qui per scaricare

Appena finisco le altre le metto
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:33   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
edit:
ho visto che hai fatto correttamente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:45   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti ha trovato parecchia robetta:
file scaricati via p2p:
Trojan.Win32.Agent.acw (non indico il file)
Trojan-Downloader.Win32.Bagle.bv
Trojan-Downloader.Win32.Agent.bgy
Trojan-Proxy.Win32.Mitglieder.ei

via email:
Packed.Win32.Bagle
P2P-Worm.Win32.Kapucen.b
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:47   #9
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Questo è quello di GMER:

Clicca qui per scaricare

mancano i log di a-square e di ESET ADS Revealer che però non capisco come si salva il log
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:56   #10
meure
Member
 
L'Avatar di meure
 
Iscritto dal: Dec 2007
Città: udine
Messaggi: 247
Quote:
Originariamente inviato da danio_ Guarda i messaggi
Ciao ragazzi, il mio pc è infettato da questo virus, evidentemente il virus oltre che sul disco C deve per forza essere o sulla partizione D oppure sui 2 dischi esterni F o G.

Ho fatto la scansione con PREVXCSI e con HiJackThis e posto di seguito i log:

PREVXCSI: Clicca qui per scaricare

HiJackThis:
Clicca qui per scaricare

Per quanto riguarda gli altri dischi sto facendo una scansione online con kaspersky per vedere se mi trova qualcosa.

In attesa della scansione se magari mi aiutate ad eliminare amvo dal disco C ve ne sarei grato. ciao
ciao, ho appena disinfestato un pc con amvo.exe
sul link sotto trovi un piccolo script che ti permette di rimuovere il trojan.
riavvia il pc in mod provvisoria, esegui lo script scaricato, rispondi ok a tutti i riquadri poi una passata di ccleaner ed una pulizia con regseeker/regcleaner.
poi riavvii il pc in mod normale, devi disabilitare l'autoplay sulle chiavette usb così potrai inserire la tua chiavetta infetta e rimuovere i file .bat, .com, .inf che trovi nella directory principale.
non è terribile; poi ho dovuto reinstallare la stampante. eccoti il link:

http://www.mygeekside.com/?p=14

ciao
__________________
Win Seven 64bit;Quad Core 6600 SLACR@3000 Mhz-1,264vcore; MB Gigabyte GA-P35-DQ6; Zalman 9700;
case CoolerMaster 534+; Schyte Kaze Server; Ali CoolerMaster 650W; 2x1GB Kingmax 1066Mhz+2x2GB Corsair XMS2; Pioneer 212 Black; Intel SSD X25-M SO+Samsung 160GB programmi+Samsung 320GB dati; ATI 5770; ASUS VW222U;
meure è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:57   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
procediamo con ordine perchè hanno un logica, gmer lo rifacciamo dopo

ora scaricare a-squared-free, c'è anche nella versione che non serve installazione ma bisogna lanciarlo da schermata dos (cmd) e non so quanto tu sia pratico, e installalo poi facendo la scansione deep alla fine ti mostra uil risultato e una serie di azioni che sono possibili, ad esempio "metti in quarantena", elimina e salva rapporto..



quelòlo che devi fare è mettere tutto in quarantena e poi salvi il rapporto (nomefile.txt)


per prevxCSI invece a fine scansione vai in "Option -> Save log" e stessa cosa (nomefile.txt)



Ultima modifica di xcdegasp : 10-03-2008 alle 18:01.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:00   #12
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
procediamo con ordine perchè hanno un logica, gmer lo rifacciamo dopo

ora scaricare a-squared-free, c'è anche nella versione che non serve installazione ma bisogna lanciarlo da schermata dos (cmd) e non so quanto tu sia pratico, e installalo poi facendo la scansione deep alla fine ti mostra uil risultato e una serie di azioni che sono possibili, ad esempio "metti in quarantena", elimina e salva rapporto..

http://img407.imageshack.us/my.php?image=quintaar6.jpg

quelòlo che devi fare è mettere tutto in quarantena e poi salvi il rapporto (nomefile.txt)


per prevxCSI invece a fine scansione vai in "Option -> Save log" e stessa cosa (nomefile.txt)


Allora, la scansione con a-squared-free la sta già facendo.
Ha già fatto quella con ESET ADS Revealer che però non mi da la possibilità di salvare il log, almeno io questa opzione non la vedo.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:01   #13
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da meure Guarda i messaggi
ciao, ho appena disinfestato un pc con amvo.exe
sul link sotto trovi un piccolo script che ti permette di rimuovere il trojan.
riavvia il pc in mod provvisoria, esegui lo script scaricato, rispondi ok a tutti i riquadri poi una passata di ccleaner ed una pulizia con regseeker/regcleaner.
poi riavvii il pc in mod normale, devi disabilitare l'autoplay sulle chiavette usb così potrai inserire la tua chiavetta infetta e rimuovere i file .bat, .com, .inf che trovi nella directory principale.
non è terribile; poi ho dovuto reinstallare la stampante. eccoti il link:

http://www.mygeekside.com/?p=14

ciao
grazie della segnalazione, visto che ci sono seguo passo passo la guida visto che mi ha trovato altri virus poi provo anche il tuo metodo.

ps le chiavette le ho formattate quindi non hanno problemi, ora devo capire se gli altri dischi sono stati infettati.

Ultima modifica di danio_ : 10-03-2008 alle 18:07.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:02   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da danio_ Guarda i messaggi
Allora, la scansione con a-squared-free la sta già facendo.
Ha già fatto quella con ESET ADS Revealer che però non mi da la possibilità di salvare il log, almeno io questa opzione non la vedo.
si tranquillo di quel tool nons erve il log, però elimina tutto cio che ti trova (non elimina nessun file)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:08   #15
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
si tranquillo di quel tool nons erve il log, però elimina tutto cio che ti trova (non elimina nessun file)
ok, allora aspetto che finisce la scansione A-Squared Free e poi posto il log.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 19:20   #16
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
A-squared si è bloccato da 10 minuti, è la seconda volta che si blocca e se non sbaglio sempre sullo stesso file. che devo fare?
Forse perchè sta scansionando una cartella zippata?

edit: sono passati 30 minuti ed è ancora bloccato

Ultima modifica di danio_ : 10-03-2008 alle 19:41.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 21:36   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora a che punto è sempre fermo?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 08:53   #18
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ora a che punto è sempre fermo?
alla fine l'ho fermato, stamattina provo a fargli rifare la scansione.
danio_ è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 10:31   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
altrimenti proviamo da linea di comando e per farlo puoi seguire questa procedura:
http://www.hwupgrade.it/forum/showpo...3&postcount=31

non far scansionare all'antivirus la cartella di a-squared, quindi dovrai mettere a-squared nell'exclusion-list, magari è per questo che si bloccava
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2008, 13:06   #20
danio_
Bannato
 
Iscritto dal: May 2003
Città: roma
Messaggi: 639
Ciao, non sono sparito è che ho avuto molti impegni in questi giorni.
Allora, il problema con amvo.exe l'ho risolto seguendo il procedimento di meure che ringrazio. Era quello che mi premeva di più eliminare.
Ora per quanto riguarda gli altri virus negli altri 2 dischi sto facendo la scansione con a-squared-free, appena finisce la posto.
Si bloccava su un file che ho eliminato, ora vediamo come procede.
ciao
danio_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Piccolo è bello: Cisco presenta A...
Z.AI avvia un data center da 1 gigawatt....
Microsoft e Mistral annunciano un accord...
Grazie al Very Large Telescope potrebbe ...
Sony FX5: RAW interno X-OCN e Open Gate ...
AMD e Anthropic, affare fatto: 5 miliard...
Cyber Arena Tour 2026, WINDTRE BUSINESS ...
Wistron ha aperto il primo stabilimento ...
"Così è facile perder...
Peak Design ripensa la staffa a L: il tr...
Samsung: ufficiale la serie Galaxy Z Fol...
Galaxy Watch Ultra2 e Watch9 ufficiali: ...
Un razzo spaziale Falcon 9 ha lanciato l...
Microlino: dal rischio di fallimento all...
SpaceX, uno stadio di Falcon 9 si schian...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v