Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-05-2008, 12:32   #1
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Trojan.clicker.agent.aig Mi disattiva firewall e antivirus Aiuto

Ciao ragazzi, ho beccato un trojan che mi disattiva l'antivirus e il firewall! Penso sia ben nascosto perchè le scansioni che ho fatto non rilevano nulla. Vi allego i vari log di gmer,sysinspector,hijackthis,a-squared e il link che mi genera previx CSI http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR


I log si trovano quì:

http://wikisend.com/download/599458/...-a-squared.txt

http://wikisend.com/download/599736/gmer.log

http://wikisend.com/download/599832/hijackthis.log

http://wikisend.com/download/539816/...80518-1241.zip

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 13:21   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mancano f-secure e drweb...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 13:24   #3
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ciao, f-secure è troppo pesante...non avendo adsl è un grossissimo problema e dr web non rileva nulla
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:12   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
ciao, f-secure è troppo pesante...non avendo adsl è un grossissimo problema e dr web non rileva nulla
per SySInspector è meglio se lo riuppi come semplice xml
in alternativa a F-Secure c'è un ulteriore tool

è il caso che prima installi un antivirus

Ultima modifica di xcdegasp : 18-05-2008 alle 14:18.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:21   #5
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
sto scaricando l'altro tool... intanto grazie! cmq questo trojan me l'ha rilevato spyware terminator...l'ho messo in quarantena e oggi si è ripresentato il problema...ci sarà qualcosa di nascosto sicuro.

ps io uso norton iternet security 2008... è un'antivirus e un firewall

Ultima modifica di The_Player : 18-05-2008 alle 14:31.
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:33   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
certo che c'è qualcosa..

riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.

Fixa:
Codice:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
mi pare di capire che il tuo notebook sia connesso via wi-fi quindi non capisco perchè gli forzi i DNS vecchi
sarebbe più logico che i dns li pescasse attraverso DHCP dal router
e sostituisci quel norton con qualcosa di più performante e meno assetato di risorse

per proseguire attendo i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 14:51   #7
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
uso il modem conuna misera connessione 56k... purtroppo la mia zona non è coperta dall'adsl!

grazie cmq
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 15:39   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok, i log che stavi sfornando dove sono?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:03   #9
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ho finito di fare la scansione con dr web e ora sto facendo la scansione con kaspersky! ho fixato le voci che mi hai detto! ora che faccio?
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:43   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da The_Player Guarda i messaggi
ho finito di fare la scansione con dr web e ora sto facendo la scansione con kaspersky! ho fixato le voci che mi hai detto! ora che faccio?
Intanto che finisce la scansione del Kaspersky, allega un nuovo log di HiJackThis, per verificare che ora sia apposto.

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 16:50   #11
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
eccolo http://wikisend.com/download/602724/...s_corretto.txt
grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 17:01   #12
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Bene, ci sono altre voci che puoi fixare:

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [PrevxCSI] "C:\Programmi\PrevxCSI\prevxcsi.exe" /bootupreg

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe

Non sono infezioni, ma sono superflue.
Ti consiglio anche di rimuovere la Toolbar della Crawler, che hai installato con SpywareTerminator, di disattivare Windows Defender e di impostare su disabilitato questo servizio Cyberlink RichVideo Service(CRVS).

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 17:20   #13
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ok, ho fixato tutto quello che mi hai detto. grazie. ti allego il log pulito

http://wikisend.com/download/602788/..._corretto1.txt

ho disinstallato la toolbar e disattivato windows defender. Ma lo devo tenere sempre disattivato win defender? mentre cyber link l'ho disinstallato. non l'ho mai usato.
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:08   #14
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ho finito la scansione con kaspersky! ma son 33mb di log? possibile? intanto questo è quello di drweb

http://wikisend.com/download/602840/DrWeb.csv
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:17   #15
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Windows Defender tienilo disattivato finchè usi un altro antispyware in real-time, come SpywareTerminator.
Il log di Kaspersky copialo in un file di testo (txt) e vedi se si riducono le dimensioni, oppure copia solo le righe in cui sono riportati i file infetti.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:24   #16
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
il bello è che manco lo posso aprire quel log di kaspersky perchè mi si blocca tutto! cmq non ha rilevato nulla la scansione
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:34   #17
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Dopo le scansioni che hai effettuato il problema c'è ancora?
Nel log (registro eventi) di Norton cosa c'è scritto?
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:39   #18
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
ti ho zippato il log di kaspersky http://wikisend.com/download/596794/kaspersky.rar ma ora riavvio il pc e vedo se il problema c'è ancora.

intanto grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 18:53   #19
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
non ho risolto nulla. non riesco a riattivare norton... mi diche che si è verificato un'errore... ti rimando il log di hijackthis http://wikisend.com/download/606622/..._corretto2.txt magari c'è altro adesso...

grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2008, 19:02   #20
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ci vorrebbe un log di norton. Visti i vari software che hai installato potrebbe anche trattarsi di una incompatibilità, perchè i software che hai usato finora sembra che non abbiano trovato niente. Prima di provare altri tool dovresti dirci che tipo di errore ti segnala il norton e magari provare a reinstallarlo o installare un alternativa.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
ArianeGroup Skyhopper: il prototipo del ...
Caos nell'impero Musk: perché i m...
Microsoft Sentinel si evolve e diventa u...
La navicella spaziale Orion per le missi...
Gmail, gli utenti aziendali possono invi...
Il Moige contro Meta e TikTok: via a un'...
La NASA potrebbe impiegare dei lander lu...
Bezos: l'intelligenza artificiale vive u...
Allarme sicurezza: TikTok suggerisce con...
Apple non potrà più pubbli...
Prime Day fa volare MOVA: super sconti f...
Hoover HMC5 è l'alleato perfetto contro ...
LG porta webOS 25 sui TV degli anni pass...
ECOVACS DEEBOT T50 OMNI in offerta a 399...
TIM Enterprise investirà 1 miliar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v