Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2008, 08:43   #1
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Vbs Solow B

Allora ho preso questo virus, zonealarm mi ha quarantenizzato dei file.vbs rilevandoli in tutti gli hd.

Sembrerebbe che sia tutto ok pero' ora non naviga piu in internet e non c'e' verso che riesca a capire dove andare per risolvere questo problema.


sistema xp sp2

virus Vbs solow B
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 08:50   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
Allora ho preso questo virus, zonealarm mi ha quarantenizzato dei file.vbs rilevandoli in tutti gli hd.

Sembrerebbe che sia tutto ok pero' ora non naviga piu in internet e non c'e' verso che riesca a capire dove andare per risolvere questo problema.


sistema xp sp2

virus Vbs solow B
Stai quindi scrivendo da un'altro PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 08:51   #3
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
esatto
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 08:53   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
esatto
allega il log di ZoneAlarm
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 09:53   #5
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
come faccio a fidarmi? ho i log di zonealarm e uno di hijack pero' non so se usando un dischetto e lo metto qui mi infetta anche questo pc...

Cmq ho notato che ogni volta che riavvio il pc infetto su internet mi entra.. poi la connessione si deteriora dopo pochi minuti fino a non navigare piu. Se riesco alla prossima imbeccata cerco di allegare velocemente i log dall' altro..
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 10:23   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
come faccio a fidarmi? ho i log di zonealarm e uno di hijack pero' non so se usando un dischetto e lo metto qui mi infetta anche questo pc...

Cmq ho notato che ogni volta che riavvio il pc infetto su internet mi entra.. poi la connessione si deteriora dopo pochi minuti fino a non navigare piu. Se riesco alla prossima imbeccata cerco di allegare velocemente i log dall' altro..
nel frattempo che ti posto le istruzioni dimmi se hai usato chiavette o supporti usb
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 10:50   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 10:55   #8
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Si il trojan vbs si e' inoculato nel mio pc quando ho collegato il mio disco esterno usb della packard bell. Prima di cio avevo usato questo hd appunto per mettere degli antivirus su un pc e credo che questo worm sia saltato prima dentro qua e dopo sul mio pc quando l'ho collegato.

nel frattempo in giro ho trovato che bisognava togliere un autorun.inf e fare 2 modifiche nel registry. Nell' auto run.inf ho effettivamente trovato una riga che faceva partire il setup di un file .vbs che era appunto fermato da zonealarm.

Nelle altre 2 chiavi di registro invece ho dovuto togliere un valore : TAGA LIPA su hkey local machine di internet explorer... e un altro che faceva riferimento allo stesso vbs

Appena l'ho fatto ho riavviato il pg e la connessione internet sembrava andare pero dopo pochi istanti deteriora e non mi fa piu navigare.

allora nel mentre mi finisce uno scan di virus, appena posso riavviare l'altro pc ti do i due log sperando che riesco a fare in tempo a metterli prima che mi muore la connessione.
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:01   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da elena1 Guarda i messaggi
Si il trojan vbs si e' inoculato nel mio pc quando ho collegato il mio disco esterno usb della packard bell. Prima di cio avevo usato questo hd appunto per mettere degli antivirus su un pc e credo che questo worm sia saltato prima dentro qua e dopo sul mio pc quando l'ho collegato.

nel frattempo in giro ho trovato che bisognava togliere un autorun.inf e fare 2 modifiche nel registry. Nell' auto run.inf ho effettivamente trovato una riga che faceva partire il setup di un file .vbs che era appunto fermato da zonealarm.

Nelle altre 2 chiavi di registro invece ho dovuto togliere un valore : TAGA LIPA su hkey local machine di internet explorer... e un altro che faceva riferimento allo stesso vbs

Appena l'ho fatto ho riavviato il pg e la connessione internet sembrava andare pero dopo pochi istanti deteriora e non mi fa piu navigare.

allora nel mentre mi finisce uno scan di virus, appena posso riavviare l'altro pc ti do i due log sperando che riesco a fare in tempo a metterli prima che mi muore la connessione.
lo sapevo che il problema era riferito ad un supporto esterno USB

fai girare il tool indicato sopra
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 12:49   #10
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
allora ho fatto andare numerosi antivirus che ho preso da questo forum e fortunatamente o almeno cosi credo mi sono pulito completamente tutto.

Pero da IE non riesco ancora a navigare..

Combo coso l'ho fatto andare e nel mentre che finiva zonealarm mi ha rinchiuso un altro virus che si chiama Easy Test File ... boh.

questo e' il log di combo
Allegati
File Type: txt log.txt (11.1 KB, 3 visite)
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 12:50   #11
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
questo di Zonealarm

http://filebeam.com/59b45c014e854fe439c373d56a28232e

e questo hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.42.42, on 05/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione

--
End of file - 7286 bytes

Ultima modifica di xcdegasp : 05-09-2008 alle 15:22. Motivo: log rimosso, leggere le regole di sezione
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 13:12   #12
elena1
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
ho fatto partire combo stavolta con la rete disabilitata e gli antivirus fermi.

E' partito meglio di prima.. adesso naviga su IE tranquillo..

Se ci fosse qualcosa di storto nei log che non ho visto potreste avvisarmi? non sono erudita molto sui virus -_-
elena1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:23   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log vanno allegati seconde le Regole di sezione, grazie per la collaborazione http://www.hwupgrade.it/forum/showthread.php?t=1751598

Edit: per quanto riguarda Combo ho bisogno del primo log l'hai fatto girare due volte
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-09-2008 alle 01:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:22   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
SpaceX Starship: dopo il successo di Fli...
Gli incendi in Spagna minacciano la staz...
Intel punta sul vetro: partnership con L...
L'acquisizione di ATI compie 20 anni: AM...
iPhone 18 Pro, Apple le prova tutte per ...
NVIDIA, Samsung, SK hynix e Broadcom: a ...
Sony rompe il silenzio: God of War Laufe...
iPhone Ultra, lancio ritardato per il pi...
Microsoft rafforza l'attivazione di Wind...
Galaxy S27 e S27+: Samsung starebbe test...
macOS più sicuro di Windows? Il n...
L'UE punta il dito contro TikTok: ecco c...
Qualcomm aumenterà i prezzi dei c...
TOP 12 Amazon weekend: al top una stampa...
Come sfruttare le offerte di Amazon per ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v