Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2008, 19:24   #1
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Mi è stato detto che Avira AntiVir ha trovato troppa robaccia..e di postare qui

Salve a tutti..dopo aver postato nella sezione "Analisi log" mi è stato detto di "trasferirmi" qui..io non so bene da dove cominciare..posso dirvi che ho notato che il mio pc crasha nel momento in cui mi connetto in molti server per call of duty world at war..nella schermata di errore (sfondo blu e scritte bianche) mi dice che il motivo potrebbe essere dovuto al file win32k.sys
però per il resto non noto cose molto strane..a parte pop up che si aprono a go-go..riposto ciò di cui sono in possesso e che mi fu detto di fare per vedere un po' la situazione:
1) scansione con Avira AntiVir: http://www.fileqube.com/file/DlqXquEW156414
2) log di hijackthis: http://www.fileqube.com/file/bYMkEC156417

..grazie a tutti in anticipo..se necessitate di altre informazioni fate pure..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 21:05   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao l'utente wjmat ti ha consigliato di seguire la Guida alla disinfezione

http://www.hwupgrade.it/forum/showpo...ostcount=10218
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 21:14   #3
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao l'utente wjmat ti ha consigliato di seguire la Guida alla disinfezione

http://www.hwupgrade.it/forum/showpo...ostcount=10218
Si hai ragione anche tu..però prima dice di postare lo stesso qui..
riguardo alla "guida alla disinfezione"..non so se ci riuscirò da solo..è questo il problema..però ci voglio provale lo stesso
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2008, 21:18   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Si hai ragione anche tu..però prima dice di postare lo stesso qui..
riguardo alla "guida alla disinfezione"..non so se ci riuscirò da solo..è questo il problema..però ci voglio provale lo stesso
Il fatto che tu abbia postato qui và benissimo

Per quanto concerne la Guida segui passo passo le istruzioni, vedrai che sarà più semplice di quanto ti possa sembrare

Ciao
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-12-2008 alle 21:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 22:49   #5
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua tutti i log relativi ai vari programmi citati nella sezione "guida alla disinfezione per infetti":

Malwarebytes Anti-Malware: http://www.fileqube.com/file/JcgofVPg157137
A-Squared Free v3.x: http://www.fileqube.com/file/QcscsUGga157138
F-Secure OnLine: http://www.fileqube.com/file/kldsYl157139
Dr.Web CureIT:http://www.hwupgrade.helloweb.eu/Par...4009728357.txt
HiJackThis: http://www.fileqube.com/file/ZXgXdC157145
Gmer: mi rileva in rosso esclusivamente questo:
Process C:\windows\system32\ooqgmiw.exe (***hidden***)
Library C:\windows\system32\ooqgmiw.exe (***hidden***)
@C:\windows\system32\ooqgmiw.exe[1516]

PrevxCSI: mi rileva ancora solo questo:
ROOTKIT c:\windows\system321ooqgmiw.exe

Adesso dite voi la vostra..qualsiasi consiglio sarà ben accetto, grazie in anticipo a tutti
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-12-2008, 23:50   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Saresti gentile da allegare anche il log di Gmer - Prevx e SysInspector
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2008, 15:24   #7
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Saresti gentile da allegare anche il log di Gmer - Prevx e SysInspector
Ecco qua i log richiesti (relativi a periodi più recenti rispetto agli altri):
gmer: http://www.fileqube.com/file/jIQZILAf158914
prevx: http://www.fileqube.com/file/uOnimotQF158916
sysinspector: http://www.fileqube.com/file/gkGqvqHI158912

Adesso lascio la parola a voi..vi prego ditemi qualcosa, grazie!!
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2008, 16:13   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sono passati diversi giorni dalla data di apertura del 3D agli ultimi log che hai allegato, questo può inficiare la procedura di disinfezione

1 Ripeti la scansione completa con MBAM (le definizioni devono essere aggiornate) dal log che hai allegato si evince che non hai eliminato i files infetti

2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\system32\ooqgmiw.exe
C:\WINDOWS\system32\falozogi.dll
C:\WINDOWS\system32\gijoyeri.dll
C:\WINDOWS\system32\soyabodu.dll
C:\WINDOWS\system32\honunuzu.dll

clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Riepilogo log da allegare:
MBAM
Avenger
Nuovo log PrevX
Nuovo log HJT
Nuovo log GMER
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 12:57   #9
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua il tutto, fresco di stamattina :
MBAM: http://www.fileqube.com/file/KPijeYuso159053
Avenger: http://www.fileqube.com/file/ZExkFR159054
Nuovo log PrevX: http://www.fileqube.com/file/KOpqoRDki159055
Nuovo log HJT: http://www.fileqube.com/file/aUqgqMi159056
Nuovo log GMER: http://www.fileqube.com/file/cBQrfEI159058
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 16:15   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log di Prevx
Nuovo log Di HJT

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 18:05   #11
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua i nuovi report:
combofix: http://www.fileqube.com/file/miBJpy159091
prevx: http://www.fileqube.com/file/frOQPrdw159093
hijack: http://www.fileqube.com/file/gOncxuZAw159094

N.B. ma mentre eseguo queste operazioni devo sempre tenere spuntato il "disattiva ripristino configurazione di sistema" oppure va bene lo stesso se non è spuntato??..perchè ho notato ora che non è spuntato..
grazie per l'aiuto che mi stai dando, ciao
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 18:22   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Ecco qua i nuovi report:
combofix: http://www.fileqube.com/file/miBJpy159091
prevx: http://www.fileqube.com/file/frOQPrdw159093
hijack: http://www.fileqube.com/file/gOncxuZAw159094

N.B. ma mentre eseguo queste operazioni devo sempre tenere spuntato il "disattiva ripristino configurazione di sistema" oppure va bene lo stesso se non è spuntato??..perchè ho notato ora che non è spuntato..
grazie per l'aiuto che mi stai dando, ciao
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicate voci:

Quote:
O20 - AppInit_DLLs: c:\windows\system32\yunukino.dll
clicca su Fix cheked ed allega nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 19:28   #13
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
ecco qua: http://www.fileqube.com/file/BAeaOhrSG159110

già che ci sono ti dico una cosa che sto notando..da quando ho scansionato con combofix ho notato che internet è parecchio lento e non riesco a connettermi a nessun server on-line (gioco a cod5) perchè in tutti i server mi dice che il ping è troppo alto..prima giocavo tranquillamente, ora in nessun server..mah..sono in crisi, perchè una cosa che stava andando ancora bene sul mio pc era proprio internet..invece ora noto questi rallentamenti eccessivi nel caricar le pagine e questo innalzamento così di punto in bianco del ping..cosa potrà essere??

Ultima modifica di Tizzy88 : 13-12-2008 alle 21:04.
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 20:53   #14
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
[quote=Tizzy88;25425131]ecco qua: http://www.fileqube.com/file/BAeaOhrSG159110

già che ci sono ti dico una cosa che sto notando..da quando ho scansionato con combofix ho notato che internet è parecchio lento e non riesco a connettermi a nessun server on-line (gioco a cod5) perchè in tutti i server mi dice che il ping è troppo alto..prima giocavo tranquillamente, ora in nessun server..mah..sono in crisi, perchè una cosa che stava andando ancora bene sul mio pc era proprio internet..invece ora noto questi rallentamenti eccessivi nel caricar le pagine e questo innalzamento così di punto in bianco del ping..cosa potrà essere??

Ultima modifica di Tizzy88 : 13-12-2008 alle 21:00.
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2008, 23:20   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non conosco Cod5, il problema che lamenti presumo sia dovuto ad un problema del server che gestisce il gioco

Per quanto concerne Combo ha rimosso tanta di quella porcheria che era un pezzo che non vedevo.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 13-12-2008 alle 23:30.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 12:44   #16
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non conosco Cod5, il problema che lamenti presumo sia dovuto ad un problema del server che gestisce il gioco

Per quanto concerne Combo ha rimosso tanta di quella porcheria che era un pezzo che non vedevo.
Mamma mia mi vergogno dello stato del mio pc..mi sa che era bello putrido ..per quanto riguarda internet volevo solo sapere se possano esistere malware o altri tipi di virus che magari innalzano il ping, dato che mi sembrava strano che di punto in bianco il mio si fosse alzato così tanto (premetto che quando gioco chiudo qualsiasi tipo di programma che possa farmelo alzare)..comunque ho notato che questa cosa oggi non è successa e internet è tornato ad andare come prima..per cui spero sia stato un evento temporaneo..
ma tornando alla pulizia riguardo il mio pc..ora come devo comportarmi??..devo fare qualcos'altro per verificarne le condizioni??..ti ringrazio ancora per l'aiuto che mi stai dando.
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 12:51   #17
M4rk191
Senior Member
 
L'Avatar di M4rk191
 
Iscritto dal: Sep 2008
Messaggi: 1271
se no lo usi per giocare, installati un so UNIX based, hanno molti meno virus
__________________
MacBook 6,1|2,26 Ghz C2D|2GB 1067 Mhz DDR3|GeForce 9400M|Mac OSX 10.6.2
M4rk191 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 14:38   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Mamma mia mi vergogno dello stato del mio pc..mi sa che era bello putrido ..per quanto riguarda internet volevo solo sapere se possano esistere malware o altri tipi di virus che magari innalzano il ping, dato che mi sembrava strano che di punto in bianco il mio si fosse alzato così tanto (premetto che quando gioco chiudo qualsiasi tipo di programma che possa farmelo alzare)..comunque ho notato che questa cosa oggi non è successa e internet è tornato ad andare come prima..per cui spero sia stato un evento temporaneo..
ma tornando alla pulizia riguardo il mio pc..ora come devo comportarmi??..devo fare qualcos'altro per verificarne le condizioni??..ti ringrazio ancora per l'aiuto che mi stai dando.
Sarebbe opportuno mettere in pratica in consigli dati qui http://www.hwupgrade.it/forum/showthread.php?t=1726383 ricordando che il miglior software di sicurezza per il tuo Pc sei tu
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 16:44   #19
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco qua la mia situazione personale in base ad ogni punto del "Trattamento di prevenzione / post disinfezione":
1) windows aggiornato : ok
2) programmi vulnerabili aggiornati: ok
3) browser alternativi: uso ancora internet explorer..
4) buon antivirus: avira antivir personal -free (configurato correttamente)
5) buon firewall: appena installato online armor (anche se devo ancora configurarlo correttamente in base alla guida di leolas)
6) antispyware: malwarebytes' anti-malware e a-squared free (oltre a tutti gli altri che ho installato in seguito alla procedura di disinfezione per infetti)
7) bloccare gli indirizzi ip maligni: non l'ho ancora fatto e volevo valutare se era necessario farlo
8) creare un account limitato: non credo che lo farò
9) msn: lo sto usando con criterio in seguito a virus già presi in precedenza
10) pulizia frequente di file temporanei ed inutili: ok
11) riabilitare il ripristino di sistema: questa cosa mi preme..nel senso che..devo rimettere la spunta oppure la lascio così, ovvero senza spunta??
12) ottimizzare il pc: devo ancora valutare i procedimenti e se è necessario farlo
13) evitare download programmi crakkati: magari per i programmi sì, ma per i videogiochi.. :-)
14) disinstallare o disattivare i tool provvisiori utilizzati nelle guide: non saprei cosa togliere e cosa tenere dato che mi sembravano tutti utilissimi...

N.B. un ultimo problemino che riscontro ancora..riguarda i pop-un che si aprono nel mio pc, relativi ad antivirus (che presumo siano fasulli) e pubblicità..con online armor non accacrà più oppure c'è un metodo per fare in modo che non appaiano più..dato che sono veramente fastidiosi..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 17:07   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se si aprono ancora pop up di finti antivirus il pc è ancora infetto....
carica un nuovo log di hjt e prevx
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Hai un router ASUS? La nuova falla in Ai...
SK hynix trasforma i chip HBM in snack: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v