Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-04-2008, 16:36   #1
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
AIUTO: urgente...100.000 VIRUS sul mio pc!!

salve,
mi compare da due giorni un icona tonda rossa con una x al centro in basso a destra della barra di windows xp con un avviso in inglese che mi dice che il mio computer è infetto e che devo cliccare sul messaggio x proteggere il mio computer... è ovvio che nn è un messagio di windows xp e che è un finto antivirus che non so chi mi ha istallato.
ad ogni modo ho fatto scansioni con spybot e c'erano un sacco di intrusi beagle ecc ecc.
oggi le applicazioni spybot e spyware blaster sono state disinstallate.(li ho ristallati cmq)
windows defender mi dice che c'è un " trojandownloader:win32/renos"
avast all'avvio di windows mi avverte che c'è un virus win32:tibs-ado (trj) e il file associato è univrs32.dat in sist32
spybot mi dice che c'è un valore modificato nel registro e mi chiede se accettare o meno " sistem start up user entry - valore eliminato- voce: TUCAN c/document and setting/all users/ ducum... ( poi nn si vede +)
mentre scansiono improvvisamente si spegne il computer e si riavvia.
Mi si disattiva il firewall di windows...
Anche se cerco di mettere in quarantena i virus segnalati o di eliminarli al prossimo riavvio si ripresentano....

che devo fare per togliere tutti sti intrusi?? Aiuto!
grazie.
__________________
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2008, 17:44   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fammi subito una scansione con FindAWS e pubblica il suo log, se trova cartelle bak fertami e attendi istruzioni.

altrimenti prosegui con la Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 12:59   #3
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

log rimosso, leggere le Regole di Sezione

end of report

questo è il log che mi ha dato il programma...
__________________

Ultima modifica di xcdegasp : 14-04-2008 alle 19:56. Motivo: leggere le Regole di Sezione!
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 13:07   #4
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
ho fatto un controllo anche con hijackthis...

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.06.14, on 13/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 6126 bytes
__________________

Ultima modifica di xcdegasp : 14-04-2008 alle 19:55. Motivo: leggere le Regole di Sezione!
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2008, 13:18   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Carica da [ qui ] ogni log che produci.
Una volta sul sito di fileup -> sfoglia -> invia -> copia tutto il contenuto a fianco della della riga [BB CODE] e lo incolli nella risposta della discussione.
Dove c'è scritto "Clicca qui per scaricare" ci metti il nome del log.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2008, 19:56   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimossi, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 13:40   #7
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
Allora:

http://www.fileup.itadib.com/downloa...M195SvmyVXUWsV Log AWF...

e

http://www.fileup.itadib.com/downloa...eZQAuGhvN8KqlZ Log hijackthis...
__________________

Ultima modifica di pinky82 : 15-04-2008 alle 13:44.
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2008, 15:01   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scarica avenger e scompattalo in una cartella esclusiva, poi dagli il seguente script:
Codice:
Files to move:
C:\Programmi\Windows Defender\bak\MSASCui.exe | C:\Programmi\Windows Defender\MSASCui.exe
C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPLpr.exe | C:\Programmi\Synaptics\SynTP\SynTPLpr.exe
C:\Programmi\TOSHIBA\TOSCDSPD\bak\toscdspd.exe | C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Programmi\TOSHIBA\TOSHIBA Applet\bak\thotkey.exe | C:\Programmi\TOSHIBA\TOSHIBA Applet\thotkey.exe
C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\bak\SmoothView.exe | C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
fatto questo rifammi un nuovo log di FindAWF e HiJackThis
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 22:35   #9
pinky82
Member
 
Iscritto dal: Jan 2008
Città: Sicilia
Messaggi: 38
fatto

http://www.fileup.itadib.com/downloa...C2LCbaydrQATL1
__________________
pinky82 è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2008, 23:00   #10
mattia32
Member
 
L'Avatar di mattia32
 
Iscritto dal: Jul 2007
Città: nettuno
Messaggi: 91
Non ho ben capito il pc ti si spenge mentre fai la scansione con avast? Seconda cosa hai provato a fare delle scansioni online, come per esempio Panda, Bitdefender, a-squared. Poi altro consiglio togli avast e metti antivir .
Una volta messo antivir ed aggiornato riavvia il pc ed entra in modalità provvisoria, in questo modo solo i programmi che fanno girare il sistema sono attivi quindi nn dovresti avere il problema del riavvio durante la scansione. Dopo la scansione in modalità provvisoria facci sapere. Ciao
mattia32 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 00:06   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da pinky82 Guarda i messaggi
rifai la scansione con HiJackThis usando la funzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix This", quindi seleziona le voci di tuo interesse e poi premi tale tasto.

Fixa:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-21-1079165041-1569380026-1727877431-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'angelo')

O4 - HKUS\S-1-5-21-1079165041-1569380026-1727877431-1006\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe (User 'angelo')

O4 - HKUS\S-1-5-21-1079165041-1569380026-1727877431-1008\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'alina')
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197030255734

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O22 - SharedTaskScheduler: important - {9c87cb31-93d0-4f3e-a360-4a91ff77aeb7} - C:\WINDOWS\system32\dcggain.dll (file missing)
O23 - Service: a-squared Free Service (a2free) -  - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)

potrebbe darti errore il fix su O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe in tal caso useremo Killbox con l'opzione Delete on Reboot.

devi seriamente aggiornare il tuo pc, vai al link http://secunia.com/software_inspector/ e scansiona online il pc, ti mostrerà una serie di programmi obsoleti.
per la java ricordati di rimuovere l'attuale versione a fine aggiornamento

fatti queste cose procediamo con la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione.


ps: a-squared e adaware vanno reinstallati, penserei seriamente a sostituire l'antivirus ampiamente inefficace
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 00:15   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
lo stesso malware fu analizzato in questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=1669989

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 09:52   #13
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2052
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
lo stesso malware fu analizzato in questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=1669989

Il malware braviax.exe è un rootkit
Crea il driver

x:\WINDOWS\system32\dllcache\figaro.sys

che viene copiato in (sostituisce il beep.sys originale di windows)

x:\WINDOWS\system32\dllcache\beep.sys
x:\WINDOWS\system32\drivers\beep.sys
x:\WINDOWS\system32\drivers\beep.sys

Per eliminare completamente il virus bisogna ripristinare il file beep.sys da un CD di windows.
GmG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Spotify Wrapped 2025: il nuovo Wrapped P...
Offerte OPPO per Natale 2025: i migliori...
ROG Matrix RTX 5090: la GPU gaming pi&ug...
AMD, Cisco e HUMAIN: una joint venture p...
Una bottiglia d'acqua si rovescia nell'a...
Blink Mini quasi regalate: videocamere d...
NASA OSIRIS-REx: trovati ribosio e gluco...
Una delle figure più rilevanti de...
Auto elettriche al 27% in Europa: Tesla ...
Il CEO di Reddit dice che r/popular 'fa ...
Spende 1.200 dollari per una RTX 5080 e ...
Datacenter AI, reti elettriche... ecco p...
Super offerta Dyson: la V8 Absolute a 29...
Continua l'odissea di Horses: il gioco i...
Vuoi rivedere una scena specifica di un ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v