Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 03-07-2008, 18:45   #1
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Antivirus 2008 pro

Sono stato infettato da questo finto antispayware, che tra l'altro crea non pochi fastidi...
Dopo aver tentato la rimozione con svariati programmi (HijackThis, SpyHunter, SpywareBlaster, Spybot, Rouge remover, Xsoftspyse) ho cercato di rimuovere quel che restava manualmente.

Ora mi rimangono diciamo 3 problemini:

1) nelle risorse del computer non compare c: e non so' come farlo riapparire

2) se uso la ricerca di windows non compare c: e se provo a metterla manualmente mi compare la scritta "unità disco rigido c: non è una cartella valida"

3)sono stati cancellati tutti i riferimenti exe o link che passano per c: che avevo sul desktop (suppongo che quelli siano persi definitivamente)


Chi puo' darmi una mano?
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 03-07-2008, 19:02   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao, prova a caricarci il log di hijackthis, se riesci anche quelli degli altri tool utilizzati
wjmat è offline  
Old 03-07-2008, 19:08   #3
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao, prova a caricarci il log di hijackthis, se riesci anche quelli degli altri tool utilizzati
Logfile of HijackThis v1.99.1
Scan saved at 19:07, on 03/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
log rimosso, leggere le Regole di Sezione


L'ho fatto analizzare e mi dice che è tutto ok
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2

Ultima modifica di xcdegasp : 04-07-2008 alle 14:23. Motivo: log rimosso, leggere le regole di sezione
titocana è offline  
Old 03-07-2008, 19:12   #4
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Gli altri programmi non so se danno file di log
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 03-07-2008, 19:25   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
HJT non è aggiornato, il log non è completo e non si incolla così (più sotto ci solo le modalità di pubblicazione dei log) ... e comunque non rivela nulla...

Prima di fare gli interventi delicati vogliamo essere certi che tu sia pulito....

Leggi le regole di sezione e poi segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ti rielenco brevemente le modalità di pubblicazione dei log
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comodo comando Gestisci allegati nelle Opzioni aggiuntive.
Clicca su Gestisci allegati → si aprirà una finestra → Click su Sfoglia → seleziona il file da caricare → Click su Carica → sotto allegati correnti vedrai il tuo log caricato → Chiudi la finestra
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito → clicca su sfoglia → seleziona il file da caricare → poi invia o upload → aspetta che venga caricato → copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Le immagini più grosse salvale in JPG, essendo più leggere, e caricale su fileqube.com che permette di visualizzarle direttamente online.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

Ciao
wjmat è offline  
Old 04-07-2008, 14:25   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti

è una delle cose più facili da rimuovere ma pubblica tutti i log anche se fossero vuoti (e ne dubito)

i problemi al pc si verificano quando con quel Antivirus2008 esegui la pulizia dei fantomatici oggetti infetti, lì poi sono c@zzi amari.. ma fino a che non fai cio che lui vorrebbe farti fare non perdi nessun dato

Ultima modifica di xcdegasp : 04-07-2008 alle 14:27.
xcdegasp è offline  
Old 04-07-2008, 14:48   #7
riccese
Member
 
L'Avatar di riccese
 
Iscritto dal: Mar 2005
Città: VINCHIATURO(CB)
Messaggi: 113
io l'ho tolto seguendo la guida di rimozione a vundo!!!

ero su win200 professional
riccese è offline  
Old 04-07-2008, 15:55   #8
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Ragazzi sto seguendo alla lettera le indicazioni di wjmat, ci vuole un pò di tempo par fare tutte quelle cose, e quindi mi stò dando da fare
Vi ringrazio comunque per l'interessamento e per i consigli
Scusate per i log, i prossimi li postero' nel modo corretto... ritono appena finisco le mille scansioni
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 16:10   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
arriva fino a dr.web e poi salta a prevxcsi e pubblica tutti questi log epoi ti diciamo come proseguire
xcdegasp è offline  
Old 04-07-2008, 16:31   #10
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Ho scaricato Dr.Web CureIT, lo mando in esecuzione, poi scelgo aggiorna e mi fà scaricare un'altro file con lo stesso nome, scarico anche questo, lo mando in esecuzione, faccio scansione e mi esce fuori questo errore:

http://www.fileqube.com/shared/efRfM53203

Pero' il programma stranamente non si chiude e mi visualizza quest'altra schermata

Non è un po' strano?
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 16:44   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da titocana Guarda i messaggi
Ho scaricato Dr.Web CureIT, lo mando in esecuzione, poi scelgo aggiorna e mi fà scaricare un'altro file con lo stesso nome, scarico anche questo, lo mando in esecuzione, faccio scansione e mi esce fuori questo errore:

http://www.fileqube.com/shared/efRfM53203

Pero' il programma stranamente non si chiude e mi visualizza quest'altra schermata

Non è un po' strano?
Non cliccare su Aggiorna e manda in esecuzione il programma al termine della scansione veloce clicca su Completa scasione ed avvia cliccando sul triangolino verde
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-07-2008, 16:59   #12
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non cliccare su Aggiorna e manda in esecuzione il programma al termine della scansione veloce clicca su Completa scasione ed avvia cliccando sul triangolino verde
Inutile, mi fa la stessa cosa anche se non aggiorno.
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:01   #13
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
log di A-squared scansione deep aggiornato ad oggi:
a2scan_080704-113123.txt

log di PrevxCSI:
http://www.fileqube.com/shared/RNptDEmdS53306
(La possibilità di salvare il log dalle opzioni non mi risulta)



log di F-Secure OnLine:
allegato
Allegati
File Type: txt F-Secure.txt (3.1 KB, 1 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:04   #14
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
log di HiJackThis (stavolta è quello aggiornato) sono 2 log perchè mi segnalava una cosa da eliminare e l'ho eliminata:
Allegati
File Type: txt hijackthisPRIMA.txt (7.4 KB, 0 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:05   #15
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
secondo log
Allegati
File Type: txt hijackthisDOPO.txt (7.3 KB, 1 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:10   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Fixa:
Codice:
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
la voce O6 ti impediva di eseguire modifiche al sistema...


strano però che hai preso Antivirus2008 con il kav installato... ho dei dubbi quindi sul suo corretto funzionamento e opterei per passare ad avira antivir free

Ultima modifica di xcdegasp : 04-07-2008 alle 17:20.
xcdegasp è offline  
Old 04-07-2008, 17:31   #17
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Fixa:
Codice:
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
la voce O6 ti impediva di eseguire modifiche al sistema...


strano però che hai preso Antivirus2008 con il kav installato... ho dei dubbi quindi sul suo corretto funzionamento e opterei per passare ad avira antivir free
Andando con ordine:
1)Sto' effettuando la scansione con gmer, appena finito posto il log

2)Per quanto riguarda la voce O6 cosa significa che mi ipedisce di fare modifiche al sistema?

3)In realtà il kav non era attivo quando mi sono beccato l' Antivirus 2008 pro, infatti già mi sono informato e da piu' di un mese il kav riconosce questo finto antispyware...
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 17:35   #18
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
log di Gmer:
gmer.txt
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
Old 04-07-2008, 18:23   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti applicava delle restrizioni di gruppo perevitare che tu manualmente manomettessi Antivirus2008...

il kav però doveva pulirti da tutto e invece sei pieno come un uovo è per questo che viene meno lamia fiducia sul tuo kav..
almeno per fare la prova pulizia,poi lorimetti se proprio non ne puoi fare a meno

Ultima modifica di xcdegasp : 04-07-2008 alle 18:50.
xcdegasp è offline  
Old 04-07-2008, 18:50   #20
titocana
Member
 
Iscritto dal: Feb 2002
Messaggi: 214
Come ulteriore tentativo ho seguito il consiglio di riccese, ed ho seguito la guida di rimozione a vundo, in particolare il ComboFix mi è sembrato quello che ha individuato i punti critici e li ha eliminati. Non posto il log originale perchè ho utilizzato il programma 2 volte, e la seconda non ha trovato nulla perchè aveva già pulito tutto con la prima scansione, ma purtroppo il programma salva automaticamente su se stesso il file di log, e quindi mi si è sovrascritto...
comunque posto questo log di quarantena, e in particolare le cose da eliminare sono le dll e i file ini.

Fatto stà che i tre problemi elencati nel primo post sono spariti
sono tornati perfino i collegamenti sul desktop


Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ti applicava delle restrizioni di gruppo perevitare che tu manualmente manomettessi Antivirus2008...
infatti nell'ultimo log non risulta piu' nessuna voce allo O6


Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il kav però doveva pulirti da tutto e invece sei pieno come un uovo è per questo che viene meno lamia fiducia sul tuo kav..
1) Perchè dici che sono pieno come un uovo?

2) Come potrei fare per testare se il kav funziona a dovere?
Allegati
File Type: txt hijackthisULTIMO.txt (7.2 KB, 1 visite)
__________________
Intel P4 2600@3000 | mobo Abit TH7-II | 768 MB RIMM PC800 | Abit Radeon 9600XT VIO | Maxtor 160Gb, e 120Gb | Scythe Infinity

Passaggio a :

CPU INTEL Q6600 | MB ASUS P5Q | DIMM KINGSTON 2X1GB PC800 DDR II | MANLI GEFORCE 9800GT 512MB PCX | SEAGATE BAR. 500GB 7200 32MB SATA2
titocana è offline  
 Discussione Chiusa


DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
Intel Xeon 600, le nuove CPU per le work...
Tesla, è ufficiale: i Robotaxi fa...
DeepL sempre più evoluto: arriva ...
Un vecchio assegno venduto a 4.800 volte...
Portatili Dell 16 in offerta su Amazon: ...
Amazfit punta ancora più in alto:...
Deep tech e venture capital: ScaleUp Lab...
GWM ha creato un font specifico per i di...
Oro rosa e charm Les Néréi...
La XPeng P7+ è salpata in direzio...
Quali sono i componenti più affid...
Amazon Haul raddoppia lo sconto: -30% su...
Germania e Danimarca accelerano sull'eol...
Azienda cinese che chiede aiuto ad una a...
Per aumentare la competitività ne...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v