Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2008, 17:06   #1
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
zlob.dnschanger aiutoooooooo

praticamente mi sono ritrovato nella cartella c:\windows\system32 il file kdzie.exe che sembra essere un servizio di windows vista ultimate 32 bit sp1, ma questo ha fatto venire anche un certo zlob.dnschanger (rilevato da spybot). i miei dns sono in effetti cambiati e non posso + rimettere quelli che avevo xkè lui in un attimo me rimette quelli dannosi -.-


hijackthis vede quei 2 dns, ma anche se io li fixo al riavvio successivo si ricreano -.-


antivir quel file non lo può controllare, e in mod. provv. senza rete dice che non è infetto!!!

come faccio ora??? nemmeno la mod. provv. senza rete col router staccato ha risolto nulla... e ora non so + che fare! aiutoooooooooooo!!! non posso nemmeno mettere su virustotal quel file xkè dice 0 byte!!! ma in realtà quel file fa parte del servizio windows tribute service che non conosco!!!

Ultima modifica di FulValBot : 20-09-2008 alle 17:21.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:18   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
praticamente mi sono ritrovato nella cartella c:\windows\system32 il file kdzie.exe che sembra essere un servizio di windows vista ultimate 32 bit sp1, ma questo ha fatto venire anche un certo zlob.dnschanger (rilevato da spybot). i miei dns sono in effetti cambiati e non posso + rimettere quelli che avevo xkè lui in un attimo me rimette quelli dannosi -.-


hijackthis vede quei 2 dns, ma anche se io li fixo al riavvio successivo si ricreano -.-


antivir quel file non lo può controllare, e in mod. provv. senza rete dice che non è infetto!!!

come faccio ora??? nemmeno la mod. provv. senza rete col router staccato ha risolto nulla... e ora non so + che fare! aiutoooooooooooo!!! non posso nemmeno mettere su virustotal quel file xkè dice 0 byte!!! ma in realtà quel file fa parte del servizio windows tribute service che non conosco!!!
Ciao per il momento allega i log dei Punti 5 - 6 - 7 - 8
http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:28   #3
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
ho allegato un log di hijackthis nella sezione apposita.

se riesco domani posterò il resto.

cmq preciso che il file kdzie.exe è di sicuro recente xkè su google non si trova nulla su di esso... avira antivir in effetti non lo vede nemmeno, nonostante abbia l'euristica al livello high.

Ultima modifica di FulValBot : 20-09-2008 alle 21:32.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:32   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
ho allegato un log di hijackthis nella sezione apposita.

se riesco domani posterò il resto.

cmq precio che il file kdzie.exe è di sicuro recente xkè su google non si trova nulla su di esso... avira antivir in effetti non lo vede nemmeno, nonostante abbia l'euristica al livello high.
Me lo andrò a cercare nel frattempo mi alleghi gli altri log, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:42   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
O23 - Service: Windows Tribute Service - Unknown owner - C:\Windows\system32\kdzie.exe
Questo è un servizio farlocco associato al file infetto, non trovi nulla perchè il nome del file è random

Ti suggerisco a questo punto di seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:43   #6
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
non ho tempo per oggi... se riesco proverò domani...

su un sito ho anche letto che forse dovrò resettare il router -.- e dire che non uso il wireless ma l'ethernet -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2008, 21:47   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
non ho tempo per oggi... se riesco proverò domani...

su un sito ho anche letto che forse dovrò resettare il router -.- e dire che non uso il wireless ma l'ethernet -.-
Non credo, rimaniamo in attesa dei log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 10:31   #8
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
io non li sto facendo sti log xkè ho paura che possa accadere un super macello -.- e nel frattempo i siti che non vanno sono in continuo aumento -.-
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 17:17   #9
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
risolto...

dalla mod. provv. senza rete col router staccato ho provato ad eliminare il file kdzie.exe e s'è rimosso...

con hijackthis ho eliminato le altre cose del virus, ovvero i 2 dns fasulli e quel servizio fasullo e ora è a posto!

nel file hosts ho bloccato quei 2 dns, e ne ho messo anche un terzo così almeno quella variante de sto virus dovrei poterla evitare stavolta. se riesco quando me verrà voglia bloccherò anche altri ip, magari forse tutti quelli de sto virus xkè non voglio rischiare...

Ultima modifica di FulValBot : 21-09-2008 alle 18:15.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2008, 21:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da FulValBot Guarda i messaggi
risolto...

dalla mod. provv. senza rete col router staccato ho provato ad eliminare il file kdzie.exe e s'è rimosso...

con hijackthis ho eliminato le altre cose del virus, ovvero i 2 dns fasulli e quel servizio fasullo e ora è a posto!

nel file hosts ho bloccato quei 2 dns, e ne ho messo anche un terzo così almeno quella variante de sto virus dovrei poterla evitare stavolta. se riesco quando me verrà voglia bloccherò anche altri ip, magari forse tutti quelli de sto virus xkè non voglio rischiare...
Fai come ritieni opportuno
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Caldaie a gas, colpo di scena: l'UE valu...
Altro che 'scandalo De Martino', in Core...
Meta leggerà i tuoi messaggi dal ...
OpenAI entra in Thrive Holdings: nasce u...
Paramount: nuovi film di Sonic e Tartaru...
EU AI Cloud, il cloud sovrano di SAP per...
God of War: la serie TV entra in pre-pro...
Stampante HP in super offerta: la multif...
Maxi offerta su Roborock S8 MaxV Ultra: ...
Ron Gilbert, il creatore di Monkey Islan...
AMD, aumento dei prezzi per i processori...
I migliori regali di Natale a meno di 50...
Sorprese post Black Friday: questi TV 4K...
NVIDIA perde quota, AMD e Intel guadagna...
Il cloud ibrido al centro delle strategi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v