Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 12-08-2008, 12:33   #1
GIAMPI87
Senior Member
 
L'Avatar di GIAMPI87
 
Iscritto dal: Dec 2007
Messaggi: 2010
[WinXP] Infezione: Variante Virus Virtualmode. Richiesto aiuto!

Salve ragazzi qualche giorno fa scaricando da internet mi sono infettato, il sistema operativo in uso è windows xp 32 bit service pack 2. Come antivirus utilizzo NOD32 il quale mi ha segnalato una variante del Virus Virtualmode (se non sbaglio, una cosa simile). Dopo quel messaggio il computer è un pò strano perde tempo ad avviare il desktop di windows e quando apro una pagina con internet explorer a volte si aprono anche altre pagine che mi indirizzano in siti di giochi gratis on-line.

A questo punto ho consultato la vostra giuda per infetti ed ho eseguito i vari punti in scaletta:

- Disattivato punto di ripristino;
- Eseguito ATF-cleaner;
- Malfare bytes = log
http://wikisend.com/download/918768/...(00-43-11).txt

- A-squared-free 3.0 = log
http://wikisend.com/download/722630/Asquared 3.0.txt

- Dr-Web cure IT = log
http://wikisend.com/download/909750/CureIT.txt

- ESET sysispector = log
http://wikisend.com/download/228704/SysInspector.xml

- Hijackthis
http://wikisend.com/download/489428/hijackthis.log

- Prevx CSI
http://wikisend.com/download/855250/Prevx CSI.log

Non ho potuto fare il test F-secure online perché possiedo una connessione 56K ed impiegava troppo tempo, mentre per Gmer il download non andava.

Confido nella vostra esperienza e cordialità per capire cosa è accaduto e come debellare questo virus.
__________________
PC CONFIG Cooler Master MC500M - ROG THOR 850 watt - Gigabyte X570 AORUS MASTER - RYZEN 5900x - Noctua NH-D15 Black - GIGABYTE Aorus SSD PCI-E 4.0 1 TB - SSD Crucial MX500 2TB - G.Skill 32 Gb 3600 Mhz - Sound BlasterX AE-5 - AORUS MASTER RTX 3080 - ROG Gladius II - ROG Strix Flare - LG 32GK850G (1440p-gsync-165 hz) - Sony WH-1000XM3 - Logitech Z-5500
GIAMPI87 è offline  
Old 12-08-2008, 14:41   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao GIAMPI87 per la rimozione del Vundo avresti dovuto seguire questa Guida trasferisciti nel 3D indicato solo dopo aver aggiornato le definizioni e ripetuta la scansione com MBAM e A-Squared in quanto i malware trovati non sono stati messi in quarantena vedi log da te allegati

MBAM

Quote:
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{f7b0f7b2-1b10-4240-b00b-354f3c04e3f5} (Trojan.Vundo) -> No action taken.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\jaolutwv.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\vwtuloaj.ini (Trojan.Vundo) -> No action taken.
A-Squared

Quote:
Value: HKEY_USERS\S-1-5-21-1659004503-602609370-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Antivirus --> Order rilevati: Trace.Registry.Antivirus 2008
C:\Documents and Settings\Giampi\Desktop\Giochi\giochini\Gioco Zuma\micro.exe rilevati: Worm.Win32.Trafaret.a
C:\Programmi\PDF Password Remover v3.0\winDecrypt.exe rilevati: Riskware.PSWTool.Win32.PdfCracker.c
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 12-08-2008, 18:01   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
intanto potrebbe rifare la scansione con malwarebytes e alla fine rimuovere tutto cio che trova...
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
potrebbe fixare queste voci:
Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F48EBD8-1050-47EE-816A-5D59C895DABE}: NameServer = 62.211.69.150 212.48.4.15
O20 - Winlogon Notify: vtULfCVM - vtULfCVM.dll (file missing)
poi disinstallare bitdefender che ha fatto evidente acqua..

ed infine proseguire in quel thread specifico:
http://www.hwupgrade.it/forum/showthread.php?t=1603273

xcdegasp è offline  
 Discussione Chiusa


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Piccolo è bello: Cisco presenta A...
Z.AI avvia un data center da 1 gigawatt....
Microsoft e Mistral annunciano un accord...
Grazie al Very Large Telescope potrebbe ...
Sony FX5: RAW interno X-OCN e Open Gate ...
AMD e Anthropic, affare fatto: 5 miliard...
Cyber Arena Tour 2026, WINDTRE BUSINESS ...
Wistron ha aperto il primo stabilimento ...
"Così è facile perder...
Peak Design ripensa la staffa a L: il tr...
Samsung: ufficiale la serie Galaxy Z Fol...
Galaxy Watch Ultra2 e Watch9 ufficiali: ...
Un razzo spaziale Falcon 9 ha lanciato l...
Microlino: dal rischio di fallimento all...
SpaceX, uno stadio di Falcon 9 si schian...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v