Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-04-2008, 16:21   #1
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Rimedio contro infezione ostica

Ho ripulito il computer di un mio amico condomino diversi antivirus e antispyware.

ho debellato parecchi trojan-downloader (alcuni js.rftp, qualcuno *.ann e un file qsqy.exe).

Adesso il computer sembrerebbe pulito.

Resta però un problema....quando apre internet explorer si apre un indirizzo 194.152.1.1 che risponde ad un dominio in slovenia e la pagina riporta una maschera per inserire userid e password.

Non è servito usare superantispyware anche per fissare la pagina iniziale, è sufficiente digitare un qualunque indirizzo per essere dirottati lì.

Nonostante tutto il pc è pulito per kasperski, avast, avg, avg antirootkit nonchè per hijackthis.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 17:35   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Segui bene -> la GUIDA alla DISINFEZIONE per INFETTI <-
Per diminuire i files da scansionare fai prima una bella pulizia con ccleaner

Carica da -> qui <- ogni log che produci.
Per ogni log clicca su sfoglia, invia e poi ti copi tutto il contenuto della riga [BB CODE] e lo incolli nella risposta della discussione.
(se al posto di "Clicca qui per scaricare" ci metti il nome del log, è il top ),
Può sembrare lungo ma è l'unico modo per avere un'immagine del tuo pc.

Controlla -> qui <- di avere tutti i programmi a rischio aggiornati.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 17:44   #3
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Segui bene -> la GUIDA alla DISINFEZIONE per INFETTI <-
Per diminuire i files da scansionare fai prima una bella pulizia con ccleaner

Carica da -> qui <- ogni log che produci.
Per ogni log clicca su sfoglia, invia e poi ti copi tutto il contenuto della riga [BB CODE] e lo incolli nella risposta della discussione.
(se al posto di "Clicca qui per scaricare" ci metti il nome del log, è il top ),
Può sembrare lungo ma è l'unico modo per avere un'immagine del tuo pc.

Controlla -> qui <- di avere tutti i programmi a rischio aggiornati.
la pulizia l'avevo già fatta.

Potrei provare a leggermi un log di gmer.

Per la terza sei proprio un furbone se ti ho detto che non mi posso connettere come faccio a leggere se ho i programmi aggiornati.

Cmq propendo per il fatto che sia un rootkit di quelli tosti.

Il dns riporta al dominio triera.net che come dicevo sta in slovenia.

Notizie di utenti che hanno avuto le stesse problematiche ?
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 18:02   #4
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Effettua uno scan con combofix, fixwareout e allega i log, insieme anche ad un log di hijackthis.
Anche se hai seguito la guida, ma non hai trovato nulla, i log sono importanti. E' capitato a volte che altri leggendo i log sono riusciti ad individuare il problema.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 21:03   #5
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Mi permetto di osservare che questo comportamento potrebbe anche essere riconducibile ad un semplice BHO (Browser Helper Object), trattandosi di IE. Vediamo Hijackthis che ci dice.
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 10:19   #6
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da Franz. Guarda i messaggi
Mi permetto di osservare che questo comportamento potrebbe anche essere riconducibile ad un semplice BHO (Browser Helper Object), trattandosi di IE. Vediamo Hijackthis che ci dice.
hijack, come ho scritto, non ha rilevato nulla di anormale.

Quando andrò lunedì da questo signore utilizzerò avenger, combofix e farò un log di gmer.

Formattare senza capire cosa ha preso il pc non mi entusiasma, anche perchè sarebbe la prima volta.

Resto convinto per la quantità smodata di trojan-downloader e di un exe trovati che si tratti cmq di un rootkit.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 19:51   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
durante la disinfestazione, perchè di questo sembra che si parli, setta come dns quelli di www.opendns.com per lo meno quel pc rimane pulito fino alla fine dell'opera

cmq senza log io dovrò attendere la sfera di cristallo, che ce posso fa'.. sembra sia smarrita dalle poste
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 20:37   #8
Franz.
Senior Member
 
L'Avatar di Franz.
 
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
durante la disinfestazione, perchè di questo sembra che si parli, setta come dns quelli di www.opendns.com per lo meno quel pc rimane pulito fino alla fine dell'opera

cmq senza log io dovrò attendere la sfera di cristallo, che ce posso fa'.. sembra sia smarrita dalle poste
Quella d'impostare gli opendns è veramente un eccellente idea.... non ti dispiace se me la segno vero?
Franz. è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 20:49   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fai fai
io li uso sempre, tranne quando sono in ufficio, è sempre un ulteriore muro difensivo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 08:20   #10
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
durante la disinfestazione, perchè di questo sembra che si parli, setta come dns quelli di www.opendns.com per lo meno quel pc rimane pulito fino alla fine dell'opera

cmq senza log io dovrò attendere la sfera di cristallo, che ce posso fa'.. sembra sia smarrita dalle poste
grazie, lo farò.
Spero di poterci andare oggi e vedere se cavo questo ragno dal buco.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 10:15   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora aspettiamo fiduciosi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Hatsune Miku per tutti: ASUS ROG present...
La Definitive Edition di Tomb Raider sba...
Sicurezza PC: Microsoft punta sui chip d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v