Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2008, 18:24   #1
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Mi è stato detto che Avira AntiVir ha trovato troppa robaccia..e di postare qui

Salve a tutti..dopo aver postato nella sezione "Analisi log" mi è stato detto di "trasferirmi" qui..io non so bene da dove cominciare..posso dirvi che ho notato che il mio pc crasha nel momento in cui mi connetto in molti server per call of duty world at war..nella schermata di errore (sfondo blu e scritte bianche) mi dice che il motivo potrebbe essere dovuto al file win32k.sys
però per il resto non noto cose molto strane..a parte pop up che si aprono a go-go..riposto ciò di cui sono in possesso e che mi fu detto di fare per vedere un po' la situazione:
1) scansione con Avira AntiVir: http://www.fileqube.com/file/DlqXquEW156414
2) log di hijackthis: http://www.fileqube.com/file/bYMkEC156417

..grazie a tutti in anticipo..se necessitate di altre informazioni fate pure..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 20:05   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao l'utente wjmat ti ha consigliato di seguire la Guida alla disinfezione

http://www.hwupgrade.it/forum/showpo...ostcount=10218
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 20:14   #3
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao l'utente wjmat ti ha consigliato di seguire la Guida alla disinfezione

http://www.hwupgrade.it/forum/showpo...ostcount=10218
Si hai ragione anche tu..però prima dice di postare lo stesso qui..
riguardo alla "guida alla disinfezione"..non so se ci riuscirò da solo..è questo il problema..però ci voglio provale lo stesso
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 20:18   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Si hai ragione anche tu..però prima dice di postare lo stesso qui..
riguardo alla "guida alla disinfezione"..non so se ci riuscirò da solo..è questo il problema..però ci voglio provale lo stesso
Il fatto che tu abbia postato qui và benissimo

Per quanto concerne la Guida segui passo passo le istruzioni, vedrai che sarà più semplice di quanto ti possa sembrare

Ciao
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-12-2008 alle 20:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 21:49   #5
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua tutti i log relativi ai vari programmi citati nella sezione "guida alla disinfezione per infetti":

Malwarebytes Anti-Malware: http://www.fileqube.com/file/JcgofVPg157137
A-Squared Free v3.x: http://www.fileqube.com/file/QcscsUGga157138
F-Secure OnLine: http://www.fileqube.com/file/kldsYl157139
Dr.Web CureIT:http://www.hwupgrade.helloweb.eu/Par...4009728357.txt
HiJackThis: http://www.fileqube.com/file/ZXgXdC157145
Gmer: mi rileva in rosso esclusivamente questo:
Process C:\windows\system32\ooqgmiw.exe (***hidden***)
Library C:\windows\system32\ooqgmiw.exe (***hidden***)
@C:\windows\system32\ooqgmiw.exe[1516]

PrevxCSI: mi rileva ancora solo questo:
ROOTKIT c:\windows\system321ooqgmiw.exe

Adesso dite voi la vostra..qualsiasi consiglio sarà ben accetto, grazie in anticipo a tutti
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 22:50   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Saresti gentile da allegare anche il log di Gmer - Prevx e SysInspector
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2008, 14:24   #7
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Saresti gentile da allegare anche il log di Gmer - Prevx e SysInspector
Ecco qua i log richiesti (relativi a periodi più recenti rispetto agli altri):
gmer: http://www.fileqube.com/file/jIQZILAf158914
prevx: http://www.fileqube.com/file/uOnimotQF158916
sysinspector: http://www.fileqube.com/file/gkGqvqHI158912

Adesso lascio la parola a voi..vi prego ditemi qualcosa, grazie!!
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2008, 15:13   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sono passati diversi giorni dalla data di apertura del 3D agli ultimi log che hai allegato, questo può inficiare la procedura di disinfezione

1 Ripeti la scansione completa con MBAM (le definizioni devono essere aggiornate) dal log che hai allegato si evince che non hai eliminato i files infetti

2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\system32\ooqgmiw.exe
C:\WINDOWS\system32\falozogi.dll
C:\WINDOWS\system32\gijoyeri.dll
C:\WINDOWS\system32\soyabodu.dll
C:\WINDOWS\system32\honunuzu.dll

clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Riepilogo log da allegare:
MBAM
Avenger
Nuovo log PrevX
Nuovo log HJT
Nuovo log GMER
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 11:57   #9
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua il tutto, fresco di stamattina :
MBAM: http://www.fileqube.com/file/KPijeYuso159053
Avenger: http://www.fileqube.com/file/ZExkFR159054
Nuovo log PrevX: http://www.fileqube.com/file/KOpqoRDki159055
Nuovo log HJT: http://www.fileqube.com/file/aUqgqMi159056
Nuovo log GMER: http://www.fileqube.com/file/cBQrfEI159058
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 15:15   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log di Prevx
Nuovo log Di HJT

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 17:05   #11
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua i nuovi report:
combofix: http://www.fileqube.com/file/miBJpy159091
prevx: http://www.fileqube.com/file/frOQPrdw159093
hijack: http://www.fileqube.com/file/gOncxuZAw159094

N.B. ma mentre eseguo queste operazioni devo sempre tenere spuntato il "disattiva ripristino configurazione di sistema" oppure va bene lo stesso se non è spuntato??..perchè ho notato ora che non è spuntato..
grazie per l'aiuto che mi stai dando, ciao
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 17:22   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Ecco qua i nuovi report:
combofix: http://www.fileqube.com/file/miBJpy159091
prevx: http://www.fileqube.com/file/frOQPrdw159093
hijack: http://www.fileqube.com/file/gOncxuZAw159094

N.B. ma mentre eseguo queste operazioni devo sempre tenere spuntato il "disattiva ripristino configurazione di sistema" oppure va bene lo stesso se non è spuntato??..perchè ho notato ora che non è spuntato..
grazie per l'aiuto che mi stai dando, ciao
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:

Quote:
O20 - AppInit_DLLs: c:\windows\system32\yunukino.dll
clicca su Fix cheked ed allega nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 18:28   #13
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
ecco qua: http://www.fileqube.com/file/BAeaOhrSG159110

già che ci sono ti dico una cosa che sto notando..da quando ho scansionato con combofix ho notato che internet è parecchio lento e non riesco a connettermi a nessun server on-line (gioco a cod5) perchè in tutti i server mi dice che il ping è troppo alto..prima giocavo tranquillamente, ora in nessun server..mah..sono in crisi, perchè una cosa che stava andando ancora bene sul mio pc era proprio internet..invece ora noto questi rallentamenti eccessivi nel caricar le pagine e questo innalzamento così di punto in bianco del ping..cosa potrà essere??

Ultima modifica di Tizzy88 : 13-12-2008 alle 20:04.
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 19:53   #14
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
[quote=Tizzy88;25425131]ecco qua: http://www.fileqube.com/file/BAeaOhrSG159110

già che ci sono ti dico una cosa che sto notando..da quando ho scansionato con combofix ho notato che internet è parecchio lento e non riesco a connettermi a nessun server on-line (gioco a cod5) perchè in tutti i server mi dice che il ping è troppo alto..prima giocavo tranquillamente, ora in nessun server..mah..sono in crisi, perchè una cosa che stava andando ancora bene sul mio pc era proprio internet..invece ora noto questi rallentamenti eccessivi nel caricar le pagine e questo innalzamento così di punto in bianco del ping..cosa potrà essere??

Ultima modifica di Tizzy88 : 13-12-2008 alle 20:00.
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 22:20   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non conosco Cod5, il problema che lamenti presumo sia dovuto ad un problema del server che gestisce il gioco

Per quanto concerne Combo ha rimosso tanta di quella porcheria che era un pezzo che non vedevo.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 13-12-2008 alle 22:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 11:44   #16
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non conosco Cod5, il problema che lamenti presumo sia dovuto ad un problema del server che gestisce il gioco

Per quanto concerne Combo ha rimosso tanta di quella porcheria che era un pezzo che non vedevo.
Mamma mia mi vergogno dello stato del mio pc..mi sa che era bello putrido ..per quanto riguarda internet volevo solo sapere se possano esistere malware o altri tipi di virus che magari innalzano il ping, dato che mi sembrava strano che di punto in bianco il mio si fosse alzato così tanto (premetto che quando gioco chiudo qualsiasi tipo di programma che possa farmelo alzare)..comunque ho notato che questa cosa oggi non è successa e internet è tornato ad andare come prima..per cui spero sia stato un evento temporaneo..
ma tornando alla pulizia riguardo il mio pc..ora come devo comportarmi??..devo fare qualcos'altro per verificarne le condizioni??..ti ringrazio ancora per l'aiuto che mi stai dando.
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 11:51   #17
M4rk191
Senior Member
 
L'Avatar di M4rk191
 
Iscritto dal: Sep 2008
Messaggi: 1271
se no lo usi per giocare, installati un so UNIX based, hanno molti meno virus
__________________
MacBook 6,1|2,26 Ghz C2D|2GB 1067 Mhz DDR3|GeForce 9400M|Mac OSX 10.6.2
M4rk191 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 13:38   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Mamma mia mi vergogno dello stato del mio pc..mi sa che era bello putrido ..per quanto riguarda internet volevo solo sapere se possano esistere malware o altri tipi di virus che magari innalzano il ping, dato che mi sembrava strano che di punto in bianco il mio si fosse alzato così tanto (premetto che quando gioco chiudo qualsiasi tipo di programma che possa farmelo alzare)..comunque ho notato che questa cosa oggi non è successa e internet è tornato ad andare come prima..per cui spero sia stato un evento temporaneo..
ma tornando alla pulizia riguardo il mio pc..ora come devo comportarmi??..devo fare qualcos'altro per verificarne le condizioni??..ti ringrazio ancora per l'aiuto che mi stai dando.
Sarebbe opportuno mettere in pratica in consigli dati qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 ricordando che il miglior software di sicurezza per il tuo Pc sei tu
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 15:44   #19
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua la mia situazione personale in base ad ogni punto del "Trattamento di prevenzione / post disinfezione":
1) windows aggiornato : ok
2) programmi vulnerabili aggiornati: ok
3) browser alternativi: uso ancora internet explorer..
4) buon antivirus: avira antivir personal -free (configurato correttamente)
5) buon firewall: appena installato online armor (anche se devo ancora configurarlo correttamente in base alla guida di leolas)
6) antispyware: malwarebytes' anti-malware e a-squared free (oltre a tutti gli altri che ho installato in seguito alla procedura di disinfezione per infetti)
7) bloccare gli indirizzi ip maligni: non l'ho ancora fatto e volevo valutare se era necessario farlo
8) creare un account limitato: non credo che lo farò
9) msn: lo sto usando con criterio in seguito a virus già presi in precedenza
10) pulizia frequente di file temporanei ed inutili: ok
11) riabilitare il ripristino di sistema: questa cosa mi preme..nel senso che..devo rimettere la spunta oppure la lascio così, ovvero senza spunta??
12) ottimizzare il pc: devo ancora valutare i procedimenti e se è necessario farlo
13) evitare download programmi crakkati: magari per i programmi sì, ma per i videogiochi.. :-)
14) disinstallare o disattivare i tool provvisiori utilizzati nelle guide: non saprei cosa togliere e cosa tenere dato che mi sembravano tutti utilissimi...

N.B. un ultimo problemino che riscontro ancora..riguarda i pop-un che si aprono nel mio pc, relativi ad antivirus (che presumo siano fasulli) e pubblicità..con online armor non accacrà più oppure c'è un metodo per fare in modo che non appaiano più..dato che sono veramente fastidiosi..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 16:07   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se si aprono ancora pop up di finti antivirus il pc è ancora infetto....
carica un nuovo log di hjt e prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
PlayStation 5 Slim a 399€ o bundle con N...
roborock Qrevo Curv S5X in offerta a 649...
Sapphire Nitro+ B850A WIFI 7: la nuova s...
CraftGPT: un giocatore costruisce ChatGP...
Il Conto Termico 3.0 è ufficiale: fino a...
Tesla inaugura la stazione di ricarica S...
20 super sconti Amazon senza precedenti:...
Un TV 65 pollici a 399€? Si è possibile ...
Internet in Italia: Vodafone trionfa in ...
Electronic Arts: l'acquisizione è...
Apple Intelligence: ecco le app che sono...
Arriva l'aggiornamento di fine settembre...
Volete un ottimo SSD Gen.4 da 2TB e 7450...
L'attrice che non esiste può gi&a...
Ogni persona al mondo con una GPU dedica...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v