Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-09-2008, 14:03   #1
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
worm.win32.otwycal.ag!A2, Backdoor.Win32.Hupigon.cmmc!A2, c:\windows\PChealth\,ecc...

Oggi mentre cancellavo delle stringhe di avvio dal pc, utilizzando CCleaner, mi sono accorto di una stringa "sospetta":
c:\windows\PCHealth\helpctr\binaries\MSConfig.exe /auto

Perciò come sono abituato in questi casi ho effettuato una scansione on-line con a-squared Web Malware Scanner e BitDefender Online Scanner.

Il primo ha rilevato questi due amichetti:
worm.win32.otwycal.ag!A2 e Backdoor.Win32.Hupigon.cmmc!A2
il secondo sta ancora lavorando.

Ora il tutto è collegato oppure ogni cosa ha bisogno di una cura?
Allego inoltre log effettuato con HijackThis per aiutarvi nella diagnosi!
Grazie mille
Allegati
File Type: zip hijackthis.zip (2.9 KB, 1 visite)
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 15:40   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.

segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema , fatto la pulizia dei file inutili con ATFCleaner , vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.

Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Qui e qui esempi precisi ed ordinati di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 16:37   #3
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Solo una cosa...alla fine di ogni scansione delle guida devo salvare il log..ok...però alla fine di ogniuna di queste mi chiederà di effettuare una operazione tipo spostamento file in quarantena oppure cancellazione, ecc...io che devo fare?
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 16:39   #4
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Chiedo perdono m sono accorto solo ora che è tutto spiegato nel collegamento INFO. Faccio tutte le scansioni del caso e vi dico...per ora grazie
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2008, 16:39   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi pare di averti allegato delle info
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 10:44   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
novità?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 12:47   #7
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Sto effettuando proprio ora tt le istruzioni fornitemi dal gentilissimo wjmat...purtroppo però per la fretta ho già commesso un errore infatti al punto 2. credendo che A-squared generasse automaticamente il log nn ho fatto salva report...mi sento un idiota...3 files proprio con questo programma li ho messi in quarantena...ora sto continuando la procedura...se devo far qualcosa per ovviare al salvataggio del log al punto 2. fatemi sapere...grazie mille

P.S. Giusto per informazione la stringa c:\windows\PCHealth\helpctr\binaries\MSConfig.exe /auto stamattina magicamente nn c'era più...lo dico per fornirvi un elemento in più nella diagnosi finale
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 13:35   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se li hai messi sicuramente in quarantena ed era la deep scan ok
altrimenti ripeti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 20:10   #9
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Ragazzi ora "forse" ha finito la scansione con Dr.Web ma invece di poter selezionare tutto e spostare nel cestino ha trovato un qualcosa infetto e mi chiede di curare...dato che dalla guida allegata nn menziona questa possibilità cosa devo fare?..
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 22:42   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 000577 Guarda i messaggi
Ragazzi ora "forse" ha finito la scansione con Dr.Web ma invece di poter selezionare tutto e spostare nel cestino ha trovato un qualcosa infetto e mi chiede di curare...dato che dalla guida allegata nn menziona questa possibilità cosa devo fare?..
devi "curare"
ho colto l'occasione per corregerla
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 23:06   #11
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Come da guida dopo aver effettuato la pulizia generica con ATFCleaner ho eseguito le seguenti scansioni delle quali allego i log generati:

Malwarebytes log> http://www.fileqube.com/shared/vFYdQzuez114983
A-Squared log> http://www.fileqube.com/shared/eVncaSgnH114984
F-Secure log> http://www.fileqube.com/shared/BxvaC114985
Dr.Web log> http://www.hwupgrade.helloweb.eu/Par...4920869927.txt
ESET Sys log> http://www.fileqube.com/shared/ryKKKIZd115004
HiJackThis log> http://www.fileqube.com/shared/ViQIpD115005
Gmer log> http://www.fileqube.com/shared/AnJLrh115006
PrevxCSI log> http://www.fileqube.com/shared/IJmEgak115007

Solo per fornirvi maggiori dettagli..un particolare mi lascia perplesso..durante alcune di queste scansioni il mio antivirus, Avira Antivir Personal Free che utilizzo ormai da un anno proprio su consiglio di questo forum, rilevava dei file infetti nel momento in cui l'altro programma che stava scansionando li analizzava..io nell'indecisione ho sempre selezionato ignora..nel caso nn sia stato chiaro fatemi sapere..cmq per ora vi lascio tutte le analisi effettuate...grazie
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2008, 23:14   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log di a.squared è parziale..
visto che possiedi avira, fai una scansione completa con Avira Antivir e pubblica il report
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 09:49   #13
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Allora come da richiesta allego il log post-scansione di Avira Antivir log> http://www.fileqube.com/shared/vmuJmNoY115310

Per rispondere a xcdegasp il log di A-Squared è parziale perchè come ho scritto qualche post prima mi sono dimenticato di salvare il log...così ho creato io una specie di log con scritto i file infetti e le infezioni.

Infine ho notato che Avira m segna come infetti anche file che io utilizzo tranquillamente come dei keygen di programmi che ho; credo sia dovuto al fatto che contenendo dei codici Avira si mette sulle difensive! Io li ho cmq messi in quarantena.

Credo ora di avervi fornito tutte le possibili informazioni sul caso

Aspetto vostre analisi
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 10:31   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da 000577 Guarda i messaggi
Allora come da richiesta allego il log post-scansione di Avira Antivir log> http://www.fileqube.com/shared/vmuJmNoY115310

Per rispondere a xcdegasp il log di A-Squared è parziale perchè come ho scritto qualche post prima mi sono dimenticato di salvare il log...così ho creato io una specie di log con scritto i file infetti e le infezioni.

Infine ho notato che Avira m segna come infetti anche file che io utilizzo tranquillamente come dei keygen di programmi che ho; credo sia dovuto al fatto che contenendo dei codici Avira si mette sulle difensive! Io li ho cmq messi in quarantena.

Credo ora di avervi fornito tutte le possibili informazioni sul caso

Aspetto vostre analisi
impostato così Avira è inefficace, le tue impostazioni attuali:
Quote:
Primary action...................: interactive

Secondary action.................: ignore
Search for rootkits..............: off

Scan all files...................: Intelligent file selection
la prima azione ti consiglio di impostarla su "repair" la seconda su "quarantena" assicurati che non ci sia la casellina fleggata su "sposta prima gli oggetti in quarantena" in caso disabilitala;
i rootkits devono assere ricercati altrimenti non potrai identificarli con semplicità e rimuoverli;
devi analizzare sempre tutte le estensioni e non le più comuni..

per lo scan queste sono le impostazioni da seguire:
http://img91.imageshack.us/my.php?im...nerscanuh3.jpg

le azioni da impostare te le avevo già dette quindi passo a "Archives":
http://img182.imageshack.us/my.php?i...rchivesmp8.jpg

heuristic su medium anzicchè come da immagine:
http://img411.imageshack.us/my.php?i...uristicwv4.jpg

per la sezione "Guard":
http://img411.imageshack.us/my.php?i...ardscanaw2.jpg

sezione "heuristic":
http://img81.imageshack.us/my.php?im...uristicam4.jpg

nella sezione "Gneral" ci sono le Extended Thread Categories:
http://img169.imageshack.us/my.php?i...hreadcadi6.jpg

nella sezione "security":
http://img81.imageshack.us/my.php?im...ecuritytt5.jpg
io proteggerei con password sia la configurazione che i job


tutte queste impostazioni sono state prese dal thread guida di avira
quindi poi rifai la scansione e pubblica il report

Ultima modifica di xcdegasp : 28-09-2008 alle 10:39.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 10:42   #15
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
OOOK...grazie per la pazienza...ho impostato come da guida...ora rifaccio la scansione e riposto il log!!!

Cmq volevo farvi i complimenti...chissà quanta gente ve lo dice...cmq io ritengo voi siate davvero i migliori...e oltretutto siete anche molto gentili...thanks
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 10:46   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fa sempre piacere ricevere i complimenti, ce la mettiamo tutta per aiutare e perfortuna la maggior parte apprezza e sono collaborativi
grazie mille
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 16:30   #17
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Eccomi qui...allego la seconda scansione effettuata con Avira con le opzioni consigliatemi un post fa
Avira Antivir log> http://www.fileqube.com/shared/CqdQz115428
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 17:05   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo, ora un nuovo log con prevx e gmer
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 17:23   #19
000577
Member
 
Iscritto dal: Feb 2005
Messaggi: 162
Eccoli qui:
Gmer log> http://www.fileqube.com/shared/nTCAM115466
Prevx log> http://www.fileqube.com/shared/szRWISoH115471
000577 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2008, 17:55   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
anche di hijackthis
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Piccolo è bello: Cisco presenta A...
Z.AI avvia un data center da 1 gigawatt....
Microsoft e Mistral annunciano un accord...
Grazie al Very Large Telescope potrebbe ...
Sony FX5: RAW interno X-OCN e Open Gate ...
AMD e Anthropic, affare fatto: 5 miliard...
Cyber Arena Tour 2026, WINDTRE BUSINESS ...
Wistron ha aperto il primo stabilimento ...
"Così è facile perder...
Peak Design ripensa la staffa a L: il tr...
Samsung: ufficiale la serie Galaxy Z Fol...
Galaxy Watch Ultra2 e Watch9 ufficiali: ...
Un razzo spaziale Falcon 9 ha lanciato l...
Microlino: dal rischio di fallimento all...
SpaceX, uno stadio di Falcon 9 si schian...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v