Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2008, 10:54   #1
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Buongiorno: virus su XP

Buongiorno.
Premetto che su questo pc di mia figlia ho disattivato norton ed attivato Antivira.
Scansionato ha eliminato i virus.
Poi però ho eseguito tutta la procedura consigliata su questo pc e all'inizio Prevx CSI rileva virus.
Eseguita la procedura, alla fine però Prevx CSI mi rilevava ancora un virus. Rifatta subito la scansione non lo trovava più.

Allego i report dei vari passaggi:
http://wikisend.com/download/913790/mbam
http://wikisend.com/download/569628/...129-233240.txt
http://wikisend.com/download/889394/kaspersky.txt
http://wikisend.com/download/498534/DrWeb_report.csv
http://wikisend.com/download/613540/...81130-1046.zip
http://wikisend.com/download/961748/hijackthis.log
http://wikisend.com/download/593758/gmer.log
http://wikisend.com/download/689762/PrevxCSI.log

Non sono riuscito a diminuire la dimensione dei log, ma sembra non siano così "pesanti".
Ho cominciato la procedura anche sul mio PC dove ho installato Norton 360.
La procedura mi ha già rilevato virus.
Mi domando: ma Norton, non serve proprio a nulla?
Ciao e grazie.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 10:56   #2
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Allego report Mbam che forse non si è "attaccato" bene:

http://wikisend.com/download/471636/mbam-log-2008-11-29 (23-21-31).txt

Ciao e grazie.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 14:06   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao riallega correttamente il log di Cureit snellito seguendo questa procedura http://hwupgrade.blogspot.com/2008/1...tilissimo.html ed il log di SysInspector deve essere in formato .xml
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 18:09   #4
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Allego il log di SysInspector in formato .xml

http://wikisend.com/download/932660/...81130-1046.xml

Non riesco ad attivare cureit.jar..... c'è un altro sistema per alleggerire il log?
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 21:02   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Allego il log di SysInspector in formato .xml

http://wikisend.com/download/932660/...81130-1046.xml

Non riesco ad attivare cureit.jar..... c'è un altro sistema per alleggerire il log?
E' lo stesso però allegalo in formato .txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 22:30   #6
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
eccolo in formato txt... (pensavo che anche prima lo fosse.... me lo individua sempre come file di testo)

http://wikisend.com/download/619090/CureIt30_11_08.txt

grazie.

Adesso preparo la lista dei log del mio pc...... e invio anche quella!!!
(infettati dalle chiavette? può essere?)

grazie e buona serata.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 22:55   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
eccolo in formato txt... (pensavo che anche prima lo fosse.... me lo individua sempre come file di testo)

http://wikisend.com/download/619090/CureIt30_11_08.txt

grazie.

Adesso preparo la lista dei log del mio pc...... e invio anche quella!!!
(infettati dalle chiavette? può essere?)

grazie e buona serata.
Devi fare la scansione completa, hai fatto solo la Express Scan

Non ho capito che log vuoi allegare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 23:16   #9
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Avevo fatto sia la express scan che la completa.
Adesso vedo se la avevo salvata altrimenti la rifaccio (è quella del pc di mia figlia) e poi te la allego.
Gli altri log che ti ho allegato sono quelli del mio pc che si è infettato presumo con uno scambio di file tramite chiavetta con quello di mia figlia.
Spero di non confonderti troppo le idee.
Ciao e grazie
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 23:48   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Avevo fatto sia la express scan che la completa.
Adesso vedo se la avevo salvata altrimenti la rifaccio (è quella del pc di mia figlia) e poi te la allego.
Gli altri log che ti ho allegato sono quelli del mio pc che si è infettato presumo con uno scambio di file tramite chiavetta con quello di mia figlia.
Spero di non confonderti troppo le idee.
Ciao e grazie
Dunque per quanto concerne il PC di tua figlia dovremmo essere ok, se riscontri problemi faccelo sapere, per praticità specifica sempre di quale PC stai parlando

Per quanto cooncerne il tuo PC sai dirmi cos'è questo:
Quote:
C:\Documents and Settings\Siro\Desktop\Virus Removal Tool\is-BHOR4\is-BHOR4.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 07:58   #11
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
No, non so proprio cosa sia. potrebbe significare qualcosa?

Intanto ti allego il log della scansione completa del pc di mia figlia di Cureit

http://www.fileqube.com/file/GFMraX154988

così da essere certi della sua pulizia.

Ieri, poi, stavo leggendo un post dove si chiedeva come eseguire la scansione di pc collegati in rete. E' stato spostato ma non sono riuscito a trovare dove.
Mi interessa perchè adesso dovrei collegare il mio pc in rete in ufficio e vorrei evitare di diffondere questo BHOR4 (sempre che non lo abbia già fatto).

Buona giornata. (anche se è lunedì e piove).
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 08:48   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
anche l'ultimo log di cureit è ok


Codice:
C:\Documents and Settings\Siro\Desktop\Virus Removal Tool\is-BHOR4\is-BHOR4.exe
è semplicemente parte del kasp removal tool
disinstallalo e riavvia il pc
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16  - tutte le voci
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:42   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
C:\Documents and Settings\Siro\Desktop\Virus Removal Tool\is-BHOR4\is-BHOR4.exe
sei sicuro? che sia parte del Kav?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:45   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
sei sicuro? che sia parte del Kav?
scaricato installato e verificato
il nome penso cambi ogni volta
dopo che lo disinstalla si può comunque verificare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 14:48   #15
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
Chiedo scusa per la mia incapacità:
come lo disinstallo? lo cancello? però nella cartella indicata non lo vedo....
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 15:14   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Chiedo scusa per la mia incapacità:
come lo disinstallo? lo cancello? però nella cartella indicata non lo vedo....
Riallega prima nuovo log di HJT con il fix indicato sopra da wj
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 17:35   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sirius2 Guarda i messaggi
Chiedo scusa per la mia incapacità:
come lo disinstallo? lo cancello? però nella cartella indicata non lo vedo....
nella cartella sul desktop Virus Removal Tool hai un eseguibile chiamato uninst o simile, serve per rimuovere tutto il kasp
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 08:51   #18
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
ok
ecco il log:

http://wikisend.com/download/916418/hijackthis.log

comunque non mi riesce di trovare la cartella Virus Removal Tool sul desktop e nemmeno in esplora risorse.
Provo con il pannello di controllo?
sirius2 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 09:05   #19
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
può darsi che avevi fatto il primo log di hjt con kasp ancora attivato e poi l'hai rimosso
ora non c'è più traccia di kasp

fai il punto della situazione....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 11:15   #20
sirius2
Member
 
Iscritto dal: Oct 2008
Messaggi: 70
ok
quindi adesso il pc dovrebbe essere "pulito".

Non ho ancora collegato i dischi esterni su cui faccio i salvataggi.
Per pulire anche loro eseguo la procedura dopo averli collegati alla USB mantenendo premuto il tasto "maiuscolo"?
E come dicevo qualche post precedente, ho trovato, leggendo i vostri vecchi post, di qualcuno che chiedeva notizie di come verificare i pc connessi in rete, il post è stato spostato perchè immagino non vi era certezza di infezioni sulla rete. Dove lo ritrovo? Mi interessa poter verificare la rete ogni tanto (sono tre pc oltre a quello di mia figlia che collega saltuariamente quando viene in ufficio)
Cosa mi consigliate di utilizzare, come antivirus in prevenzione, visto che non ho gran fiducia di Norton 360 che ho attualmente caricato sul mio pc?
Grazie.
sirius2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
L'Olanda punta su NixOS e open source pe...
OPPO Find X10 Pro Max, il flagship con t...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v