Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-11-2008, 19:13   #1
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Pc infetto, help please :(

Ho il pc pieno di orribili virus e credo ci sia in mezzo anche il famigerato Vundo anche se forse (ripeto forse) l'ho eliminato da sola con Malawarebytes. Ho Windows Vista Home basic 32 bit e il mio pc è un Acer.
Posto la scansione di Kaspersky online (presto posterò le altre)

http://www.zshare.net/download/511132606cea3b57/

Fra le cose che non vanno ci sono i controlli ActiveX.
Aiuto

Ultima modifica di Sirio3a : 09-11-2008 alle 20:48. Motivo: Inserire sistema operativo
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 20:47   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 21:03   #3
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Grazie, provvedo.
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 23:42   #4
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
I primi log

Sto sudando sette camicie a produrre tutti i log ma piano piano ce la sto facendo.
CureIt e KasperskyRemove Tool hanno bisogno del Parselog come ho letto, però quando l'ho scaricato dal sito l'archivio è risultato danneggiato e inservibile, così non li ho postati e attendo istruzioni .

Malawarebites: http://www.fileqube.com/file/tkpeXFT147103
(ho cancellato quello che ha trovato)

A-squared free: http://www.fileqube.com/file/cVLaMfJo147101
(ho cancellato quello che ha trovato)

SysInspector: http://www.fileqube.com/file/yNUjmeu147104

Hijackthis: http://www.fileqube.com/file/LdHYSQ147102

Gmer: sto cercando di farla (si blocca dopo un po' e devo riavviare)

PrevxCSI : Non mi ha trovato nulla
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 23:49   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Sirio3a Guarda i messaggi
Sto sudando sette camicie a produrre tutti i log ma piano piano ce la sto facendo.
CureIt e KasperskyRemove Tool hanno bisogno del Parselog come ho letto, però quando l'ho scaricato dal sito l'archivio è risultato danneggiato e inservibile, così non li ho postati e attendo istruzioni .

Malawarebites: http://www.fileqube.com/file/tkpeXFT147103
(ho cancellato quello che ha trovato)

A-squared free: http://www.fileqube.com/file/cVLaMfJo147101
(ho cancellato quello che ha trovato)

SysInspector: http://www.fileqube.com/file/yNUjmeu147104

Hijackthis: http://www.fileqube.com/file/LdHYSQ147102

Gmer: sto cercando di farla (si blocca dopo un po' e devo riavviare)

PrevxCSI : Non mi ha trovato nulla
Ripeti la scansione con MBAM impossibile cha la scansione completa sia durata solo 4 minuti, allega il log di Prevx anche se pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 04:17   #6
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Ops...scusa ho dimenticato di scriverlo: la scansione con Mbam in realtà è durata una volta + i 4 minuti, solo che la prima volta non ho salvato il report e c'era solo il virus che ha pescato all'inizio (durante i 4 minuti appunto).

Riavvio Prevx, mentre Gmer è sempre bloccato.

Schermata di Prevx: http://www.fileqube.com/file/zURQFlns147186


Ps: CureIt ha trovato delle cose.

Ultima modifica di Sirio3a : 11-11-2008 alle 04:30. Motivo: Mai dire mai -.-
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 08:22   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Sirio3a Guarda i messaggi
Ops...scusa ho dimenticato di scriverlo: la scansione con Mbam in realtà è durata una volta + i 4 minuti, solo che la prima volta non ho salvato il report e c'era solo il virus che ha pescato all'inizio (durante i 4 minuti appunto).

Riavvio Prevx, mentre Gmer è sempre bloccato.

Schermata di Prevx: http://www.fileqube.com/file/zURQFlns147186


Ps: CureIt ha trovato delle cose.
per il 1° log di mbam guarda qui come recuperarlo
http://www.hwupgrade.it/forum/showth...7#post24033097
prevx potresti ricaricarlo in formato testuale come indicato
cureit caricalo filtrato come da modalità in firma

Ultima modifica di wjmat : 11-11-2008 alle 08:24.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 18:38   #8
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Scusa wymat se ci ho messo un po' a rispondere...

Il log di mbam non me lo trova (sono andata nella cartella logs e mi dà solo quello dei 4 min)... se proprio serve completo rifarò la scansione da zero.

Prevx non so come metterlo in modalità testuale, non trovo "tasti" per questo ho fatto lo screen.

Con Cureit sono ancora in battaglia.
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2008, 19:17   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mbam rifai la scansione completa

prevx
Quote:
Log:
Dopo aver visualizzato l'esito clicca su Impostazioni e poi su Salva file di log
Come nome metti prevx e salva
per cureit it hai letto le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 19:41   #10
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
http://www.fileqube.com/file/WfHHRM150024

Ecco la scansione completa di mbam... Ha trovato altre due cose che ho tolto (ho esteso la scansione all'hd esterno).

Prevx sono riuscita a salvare il log ma a parte che è incompleto (dice che per finirlo bisogna connettersi al sito prevx.com) il file infetto che ha trovato non lo mette lì perchè probabilmente sarà nell'altra parte, nè me lo fa eliminare perchè quel file si elimina solo con la versione munita di licenza.
Qui il log: http://www.fileqube.com/file/sVvyzTwoA150025

Invece per CureIt e Kaspersky ho scaricato i due files ma non riesco a creare il log, mi viene vuoto anche se ho seguito le istruzioni (rinominato esattamente i files e messi nella stessa cartella del file .bat)
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 19:45   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Sirio3a Guarda i messaggi
http://www.fileqube.com/file/WfHHRM150024

Ecco la scansione completa di mbam... Ha trovato altre due cose che ho tolto (ho esteso la scansione all'hd esterno).

Prevx sono riuscita a salvare il log ma a parte che è incompleto (dice che per finirlo bisogna connettersi al sito prevx.com) il file infetto che ha trovato non lo mette lì perchè probabilmente sarà nell'altra parte, nè me lo fa eliminare perchè quel file si elimina solo con la versione munita di licenza.
Qui il log: http://www.fileqube.com/file/sVvyzTwoA150025

Invece per CureIt e Kaspersky ho scaricato i due files ma non riesco a creare il log, mi viene vuoto anche se ho seguito le istruzioni (rinominato esattamente i files e messi nella stessa cartella del file .bat)
Per Prevx dopo aver terminato la scansione clicca su Impostazioni - Salva file di log, gli altri ovvero Cureit e Kaspersky allegali così come sono.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 20:43   #12
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Grazie.

Per Prevx ho fatto così ...

Dalla schermata che mi è venuta fuori ho cliccato "Back to status screen" poi mi è venuto fuori una sorta di menù con diverse caselle (Help, support ecc) io ho scelto Tools and Settings e da lì Save Scan Result ... salvato il log, l'ho allegato su Fileqube, non ho trovato direttamente un pulsante "Impostazioni".
Il link è quello del post di prima, http://www.fileqube.com/file/sVvyzTwoA150025

Invece Kaspersky e Cureit sono pesanti e ci mette una vita a caricarli, non posso fare un .rar e poi metterlo su fileqube? O è pericoloso? Scusa se chiedo
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 20:47   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Sirio3a Guarda i messaggi
Grazie.

Per Prevx ho fatto così ...

Dalla schermata che mi è venuta fuori ho cliccato "Back to status screen" poi mi è venuto fuori una sorta di menù con diverse caselle (Help, support ecc) io ho scelto Tools and Settings e da lì Save Scan Result ... salvato il log, l'ho allegato su Fileqube, non ho trovato direttamente un pulsante "Impostazioni".
Il link è quello del post di prima, http://www.fileqube.com/file/sVvyzTwoA150025

Invece Kaspersky e Cureit sono pesanti e ci mette una vita a caricarli, non posso fare un .rar e poi metterlo su fileqube? O è pericoloso? Scusa se chiedo
mettili su Fileqube senza zipparli
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 21:22   #14
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Agli ordini

http://www.fileqube.com/file/yrPQmpC150035 CureIt

http://www.fileqube.com/file/zGRXFNaJ150046 Kaspersky

Ultima modifica di Sirio3a : 17-11-2008 alle 21:56.
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2008, 09:06   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sto facendo fatica a scaricarli...
nei nomi dei file vedo una doppia estensione txt, quando provavi a filtrarli erano così in nomi? si si rinominali correttamente e riprova
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2008, 16:42   #16
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Ho provato a filtrarli in entrambi i modi, sia in "semplici" files txt sia rinominandoli io stessa (non sapendo che altro tentativo fare), alla fine li ho lasciati con due .txt
Sono comunque pesantini da scaricare sì, per caricarli ci ho messo parecchio..ognuno pesa 150 mega
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 04:31   #17
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Ho un notizione da darti Wjmat *_*
Sapendo che ero nei guai, un'anima pia mi ha regalato Kaspersky Antivirus 2009 a cui ho fatto fare subito un giro nei meandri di questo disgraziato di pc infetto. Mi ha eliminato 5 files infetti da 2 o 3 trojan...
E fin qua la buona notizia.

Veniamo alla cattiva... quasi "per gioco" rifaccio fare la scansione a Kaspersky online e lui cosa fa? Mi trova un file infetto da questo virus: Worm.Win32.AutoRun.lwx

(la prima scansione con K. online mi dava 6-7 files infetti, ora solo uno..già qualcosa). Così passo il file in questione con Kaspersky 2009, A-squared Free, Malaware Antibyte... tutti me lo danno pulito.
L'unica soluzione è eliminare a mano il file?
E come faccio a sapere se il mio pc è davvero tutto pulito?
Avevo una grande fiducia in K. 2009, però la sua contraddizione con il "cugino" online a dire il vero mi perplime un po'...
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 07:11   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 14:02   #19
Sirio3a
Member
 
Iscritto dal: Feb 2008
Messaggi: 48
Ti ringrazio

Domanda: posso cancellare A-squared free e Malaware ora che ho Kaspersky?
E Hijack? Invece posso tenere Cclenear e Revo Unistaller?

Sto aspettando che i due siti analizzino il file, poi posto i links.


Edit: non posso analizzarli ç__ç sono troppo grandi per i due siti (105 mega)

Ultima modifica di Sirio3a : 19-11-2008 alle 14:10. Motivo: Files
Sirio3a è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2008, 14:21   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nel trattamento in firma trovi tutte le info sui programmi da tenere
il kasp è regolarmente licenziato? se si vedi di configurarlo bene come da guida che trovi in questa sezione

qual'è il file incriminato da far controllare? mi sembra strano che superi i 100MB...
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
ESA e Mistral hanno stretto un accordo p...
AstroForge presenta Autonomy-1: un satel...
Neutralizzata da Microsoft EvilTokens, l...
Porsche mette alla prova i Tesla Superch...
Roborock Saros 20 Flow Complete arriva i...
Basta un comando digitato nel terminale ...
La corsa alla superintelligenza è...
Le memorie cinesi sfidano sé stes...
Dash cam 4K con doppia telecamera, GPS, ...
Qwen 4: Alibaba conferma l'addestramento...
Super El Niño, allarme globale: 451.000 ...
Toyota, 400.000 robot in fabbrica senza ...
Hanno bucato l'FBI e ora dettano le cond...
Standard sì, licenze no: la linea di Ope...
Guida all'acquisto: quale smartphone HON...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:21.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v