Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-11-2008, 15:31   #1
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Virus che chiude il browser e non è rilevato

Ciao a tutti!

Vi leggo da molto ma per la prima volta urge un vostro aiuto
Sono disperato: sul pc del lavoro si è installato un virus. Qualsiasi browser si chiude se cerco di accedere a siti che parlano di antivirus & co. Ho provato a fare varie scansioni con Adware, asquared, avast, avg, f-secure.
Purtroppo non posso formattare perche il pc contiene tutti i software dell'azienda... Cosa posso fare??

Ho seguito l'ottima guida alla disinfezione ma a parte mbam (che ha trovato un adware cinmus e security hijack) tutti gli altri non hanno rilevato nulla e il problema persiste... Ecco i link a tutti i log (tranne sysinspector che cmq non ha rilevato nulla di anomalo)...

mbam http://www.fileqube.com/file/BhqxQjNbN144803

asquare http://www.fileqube.com/file/jxiXnvGh144804

fsecure http://www.fileqube.com/file/UPlpbQ144805

cureit http://www.fileqube.com/file/BGaRwtb144806

hijackthis http://www.fileqube.com/file/SYdLQs144807

gmer http://www.fileqube.com/file/FHFfnWO144808

previx http://www.fileqube.com/file/XvkRmNtUt144813

Ho appena verificato che anche ccleaner viene chiuso da questo maledetto virus/trojan! Assurdo... Cmq chi ha creato qst virus e' davvero un genio del male

Ultima modifica di exeggutor : 03-11-2008 alle 09:43.
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 21:31   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 09:47   #3
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao e benvenuto segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
Ho modificato secondo le regole... Torna tutto?
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 10:11   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non possiamo capire che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware
se li hai eliminati dopo aver salvato il log fai
Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
e carica l'ultimo log in ordine di tempo

altrimenti riesegui la scansione completa, elimina tutto e carica il nuovo log


  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Codice:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10587&gct=&gc=1&q=
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10587&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10587&gct=&gc=1&q=%s
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\zzppapa\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 4.0\Reader\reader_sl.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O16  - tutte le voci

Ultima modifica di wjmat : 03-11-2008 alle 10:18.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 12:11   #5
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Grazie per la risposta tempestiva. Allora allego i file richiesti
  1. La nuova scansione di MBAM al termine della quale ho scelto "Remove Selected" http://www.fileqube.com/file/NVldqY144855
  2. Il nuovo log di HiJackThis, dopo la rimozione delle voci indicate http://www.fileqube.com/file/hoIyTW144856

Grazie per la collaborazione ragazzi
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 12:15   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fixa anche questa che mi ero perso... e nuovo log
poi dimmi se riscontri ancora problemi

Codice:
F2 - REG:system.ini: Shell=C:\WINNT\Explorer.Exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 12:56   #7
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fixa anche questa che mi ero perso... e nuovo log
poi dimmi se riscontri ancora problemi

Codice:
F2 - REG:system.ini: Shell=C:\WINNT\Explorer.Exe
Ho fixato anche quella voce, riavviato e fatto una nuova scansione: ecco il nuovo log (rinominato .txt per poterlo uploadare direttamente qui).

Il problema purtroppo permane si chiudono i browser e anche l'installazione di ccleaner
Ho letto un post di un altro utente che nel log di MBAM ha una chiave di registro infetta che ho anche io: Security.HiJack puo' essere d'aiuto questa info?
Allegati
File Type: txt hijackthis.txt (6.1 KB, 2 visite)

Ultima modifica di exeggutor : 03-11-2008 alle 12:59.
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 13:10   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a rimuovere f-secure hai già antivir che è ottimo
anche ad-aware rimuovilo pure, ora userai mbam e asquared

prova a fare un'altra scansione con mbam da modalità provvisoria

come da trattamento in firma comincia ad aggiornare IE alla versione 7

Ultima modifica di wjmat : 03-11-2008 alle 13:13.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 13:12   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\winnt\system32\xmfhvcmb.bmp

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Successivamanete ripeti la scansione con MBAM come indicato da WJ
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 13:44   #10
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco



clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Successivamanete ripeti la scansione con MBAM come indicato da WJ
Avenger viene killato ancor prima di poter essere copiato sul pc! Posso fare qualcosa manualmente?
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 13:52   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai la scansione con mbam da mod. provvisoria e poi riprova con avenger
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 14:08   #12
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
anche da modalita provvisoria mbam mi rileva come unico file infetto un certo Security.Hijack e poi anche se faccio Remove cmq il problema persiste. Anche avenger purtroppo non funziona nemmeno da modalita provvisoria!
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 14:17   #13
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 14:24   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da exeggutor Guarda i messaggi
Avenger viene killato ancor prima di poter essere copiato sul pc! Posso fare qualcosa manualmente?
Disabilita momentaneamente l'Antivirus
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 14:26   #15
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica un log di Combofix (leggi bene le info)
Ecco qui... Spero sia utile perche inizio davvero a farmela sotto...

Forse ci siamo: ho chiuso a mano da task manager explorer.exe e ho avviato Avenger. Miracolo: ha retto e non ha crashato!!

Ora provo a vedere se tramite MBAM mi rileva qualche altra voce strana...

Ultima modifica di exeggutor : 03-11-2008 alle 15:53.
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 15:24   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da exeggutor Guarda i messaggi
Ecco qui... Spero sia utile perche inizio davvero a farmela sotto...

Forse ci siamo: ho chiuso a mano da task manager explorer.exe e ho avviato Avenger. Miracolo: ha retto e non ha crashato!!

Ora provo a vedere se tramite MBAM mi rileva qualche altra voce strana...
hai lanciato 2 volte combo? carica anche l'altro log, please
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 15:46   #17
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai lanciato 2 volte combo? carica anche l'altro log, please
Ho fatto male? Una volta l'ho dovuto riavviare perche l'ha bloccato l'antivirus!
Purtroppo non ho piu il log

Cmq ragazzi per il momento sembra funzionare tutto di nuovo: navigo nei siti (soprattutto questo che e' il piu importante>) e riparte anche ccleaner e avenger... sembra che per me ci sia un lieto fine!!

Ringrazio entrambi per la vostra collaborazione siete stati grandi e preziosissimi!!!
Ringrazio anche gli autori delle guide! davvero ottime!
exeggutor è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 16:08   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica sia il log di avenger che mbam per verifica
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 17:00   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da exeggutor Guarda i messaggi
Ho fatto male? Una volta l'ho dovuto riavviare perche l'ha bloccato l'antivirus!
Purtroppo non ho piu il log

Cmq ragazzi per il momento sembra funzionare tutto di nuovo: navigo nei siti (soprattutto questo che e' il piu importante>) e riparte anche ccleaner e avenger... sembra che per me ci sia un lieto fine!!

Ringrazio entrambi per la vostra collaborazione siete stati grandi e preziosissimi!!!
Ringrazio anche gli autori delle guide! davvero ottime!
Noi ringraziamo te se gentilmente ci alleghi i log, utili e preziosi per eventuali utenti con il medesimo problema, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2008, 12:16   #20
exeggutor
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 13
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica sia il log di avenger che mbam per verifica
Ecco i log delle ultime scansioni. Si trova ancora qualche infezione, ma inezie rispetto a prima!

Ecco i log
MBAM 1 http://www.fileqube.com/file/CpvgrF145052
MBAM 2 http://www.fileqube.com/file/kYLrcnFh145053
Avenger http://www.fileqube.com/file/FwxcFq145051
Asquared http://www.fileqube.com/file/guTAwbvU145050

Spero di eliminare al piu presto anche questi. Per ora cmq il browser avenger e ccleaner tornano a funzionare!

grazie ancora a tutti!
exeggutor è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Piccolo è bello: Cisco presenta A...
Z.AI avvia un data center da 1 gigawatt....
Microsoft e Mistral annunciano un accord...
Grazie al Very Large Telescope potrebbe ...
Sony FX5: RAW interno X-OCN e Open Gate ...
AMD e Anthropic, affare fatto: 5 miliard...
Cyber Arena Tour 2026, WINDTRE BUSINESS ...
Wistron ha aperto il primo stabilimento ...
"Così è facile perder...
Peak Design ripensa la staffa a L: il tr...
Samsung: ufficiale la serie Galaxy Z Fol...
Galaxy Watch Ultra2 e Watch9 ufficiali: ...
Un razzo spaziale Falcon 9 ha lanciato l...
Microlino: dal rischio di fallimento all...
SpaceX, uno stadio di Falcon 9 si schian...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v