Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-12-2008, 10:58   #1
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
pc ed internet lento,icone .exe sconosciute infetto,vista

Salve a tutti e Buon Natale, è la prima volta che scrivo in un forum per un problema del genere ma sono 2 giorni che ci vado dietro e non ho risolto e sto andando via di testa ed oggi vorrei evitare di imprecare visto il giorno :-)
Descrizione problema: esattamente lo stesso giorno che il problema è iniziato, avevo inserito la chiavetta di mio zio nel mio portatile per passargli delle cose da installare nel suo che avevo appena formattatato proprio perchè aveva preso dei virus ma ero tranquillo dato che eventuali virus AVG8 me li trovava.il problema è che da quella sera
-come avvio windows mi parte la richiesta di connettermi ad internet
-internet era diventato lento (più del solito dato che ho un 56k)
-mi erano comparse delle icone nuove nella cartella di roaming che poi sono riuscito ad eliminare (una delle quali si chiamava ieudinit.exe e la prima volta che l'ho cancellata era ritornata creandone altre 2 di nuove da 80kb)
-windows firewall si disattiva sempre nonostante lo attivi, poi vado a controllare ed è spento

ho un windows vista 32bit, con sp1, aggiornamenti sempre eseguiti tranne l'ultimo della scheda video che volevo aspettare dato ho un 56k ed è abbastanza grande,ho AVG8 aggiornato che non ha rilevato niente, Ad Aware non funzionava più, ho messo SpyBot e non rileva niente,a squared antidealer non rileva niente.
la prima volta ho provato a verificare in internet i risultati di HijackThis ma diceva tutto apposto a parte i file che mi risultavano nuovi ed erano .exe

ho provato a disinstallare avg8 ed installare la versione di prova di avira premium suite, aggiorno, avvio la scansione e mi rileva un dealer ed un trojan.
riavvio il computer ma il problema permane.
ho fatto la pulizia con ncleaner--il problema rimane
ho eliminato tutti i file internet--il problema rimane
da quando ho eliminato il file ieudinit.exe (facendo distruggi con ashampoo) mi compare un messaggio appena avviato windows che dice impossibile trovare il file nel percorso e che se è stato eliminato di procedere con l'eliminazione anche dal registro del sistema.
antivirus fatto partire disattivando la funzione di ripristino, sia in modalità normale che provvisoria ma niente.
Spero di essere stato il più chiaro possibile.aiutatemi.
so che il vista (come l'xp) hanno la funzione "svhost" che parte all'avvio però fino ad ora non mi ha mai dato problemi per connettersi.
alrto file che tenta la connessione è "dllhst3g.exe" grande 80kb che non sono riuscito ad eliminare (\user\appdata\roaming)
dentro la stessa cartella ho appena notato che oggi si sono creati queli file con nomi nuovi rispetto a ieri
-spoolsv
-sessmgr
-cmstp
-cisvc
hanno tutti la stessa data e stessa dimensione 80kb.
attendo una risposta appenaa potete.
grazie e BUON NATALE
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2008, 14:22   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao e buon natale

se vuoi ripulire per bene il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • per dubbi o problemi su qualche programma od operazione cerca informazioni aggiuntive qui
  • se il pc è molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui
  • se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com wikisend.commediafire.com
link caricamento immagini ► fileqube.comimageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2008, 16:22   #3
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
grazie della risposta

avevo già letto la recensione da te indicata, però pensavo che con i programmi che avevo usato potesse andare bene ed avevo già preparato file hijack e gmer da postarvi ma proverò a fare tutti i passaggi e poi li rifarò di nuovo per postarveli.
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 11:50   #4
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
resoconto

allora, oltre alle varie scansioni che avevo descritto nel primo messaggio ho fatto anche alcune di quelle presenti nella guida, non tutte perchè con un 56k mi ci vuole una settima, ho comunque notato che dopo aver fatto le scansioni con i primi 2 programmi ha già iniziato a migliorare come velocità ma gli altri problemi permangono tutti.
allego i vari file di resoconto...
ciao
Allegati
File Type: txt mbam-log-2008-12-25 (21-12-34).txt (1.7 KB, 2 visite)
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 11:52   #5
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
altro

allego il resoconto di SysInspector
Allegati
File Type: txt esi-eula.txt (18.0 KB, 0 visite)
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 11:53   #6
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
altro

hijackThis
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 11:59   #7
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
hijackthis

http://www.fileqube.com/file/CoURSfTE162405
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 12:03   #8
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
gmer

sezione avvio
http://www.fileqube.com/file/ZZUiJnLHa162408

sezione malware
http://www.fileqube.com/file/LVZhNk162410
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 12:06   #9
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
altro

resoconto di a-squared
Allegati
File Type: txt a2scan_081226-021836.txt (8.5 KB, 1 visite)
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 12:08   #10
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
spero

speroi file che vi ho allegato possano bastarvi per aiutarmi a risolvere questo mio problema, ripeto che il problema risolto con le varie scansioni è stato solamente quello relativo alla velocità di internet e computer,gli altri riportati nel primo messaggio ci sono ancora tutti.
grazie ciao
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 12:18   #11
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
mi sono dimenticato che per quanto riguarda gmer non c'era nessun file evidenziato di rosso....
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 13:35   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mi sembrava che dovessi allegarli in un unico post...

mancano quelli delle scansioni antivirus e quello di eset non è corretto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 14:37   #13
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
hai ragione, ma la funzione allega mi permetteva di allegarne solo1, la prossiama volta li carico tutti e poi metto i link in un unico post ok? è giusto fare così?
quelli che hai detto non essere corretti li rifaccio e li riposto ok?
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 14:59   #14
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
altri allegati...dovrebbero essere corretti

risultato di Malwarebytes' Anti-Malware
http://www.fileqube.com/file/wDAVzHxI162469

risultato di a2-scan
http://www.fileqube.com/file/yyFneJscA162471

risultato di SysInspector
http://www.fileqube.com/file/SeHRMdkNP162472


spero ora riusciate a darmi qualche aiuto.
per i moderatori è corretto come ho fatto ora???
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 01:05   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per scansioni antivirus intendiamo:
1 fsecure o kasp
2 cureit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 11:42   #16
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
lo so, ma avevo chiesto se poteva bastare quelllo che avevo postato dato che non ho una connessione ADSL ma una 56K...
vedrò di reperirne una.grazie lo stesso
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 12:43   #17
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
scansione online

aggiungo resoconto scansione online eseguito con "f-secure online scanner"

scansione hijackthis sopo scansione online:
http://www.fileqube.com/file/jFnQxGl162813
Allegati
File Type: txt f-secure online scanner.txt (3.3 KB, 1 visite)

Ultima modifica di mirkoceddu : 27-12-2008 alle 12:50.
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 13:35   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mirkoceddu Guarda i messaggi
aggiungo resoconto scansione online eseguito con "f-secure online scanner"

scansione hijackthis sopo scansione online:
http://www.fileqube.com/file/jFnQxGl162813
aspettiamo cureit, prevx ed uno nuovo di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 14:00   #19
mirkoceddu
Junior Member
 
Iscritto dal: Dec 2008
Messaggi: 24
ecco tutto

1-cureit non ha rilevato niente

2-prevx ha rilevato questo,sono 10 intrusi in tutto,allego foto
http://www.fileqube.com/file/wtQUAFKT162821
http://www.fileqube.com/file/dXxEcFRV162822

3-ultimo log di hijackthis
http://www.fileqube.com/file/OydDih162823

ora dovrebbe esserci tutto l'occorrente.
volete aggiunga anche log di gmer?fatemi sapere

4-ho appena effettuato un'altra scansione con prevx ed ora mi ha rilevato 28 infezioni, sono aumentate.non ci capisco più niente potete aiutami? allego il nuovo log
http://www.fileqube.com/file/zzhFsQ162850

se i moderatori vogliiono fare un pò di pulizia per rendere più comprensibile la discussione facciano pure,mi scuso ma è la prima volta che posto...

Ultima modifica di mirkoceddu : 27-12-2008 alle 16:48.
mirkoceddu è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 18:06   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
con cureit hai fatto la scansione completa?
il log vorremmo vederlo comunque, dato che è pesante vedi punto 4 modalità in firma

carica anche un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Le app entrano in ChatGPT. Da Spotify a ...
Ecco il meglio del Prime Day Amazon: tut...
Sony WH-1000XM5 e altre cuffie a un prez...
Prime Day Amazon: super sconti su robot ...
Scope elettriche al minimo storico su Am...
Festa delle Offerte Prime - TV a prezzi ...
Prime Day da urlo per gli smartphone: re...
Tutte le offerte sui Samsung Galaxy S25 ...
Prime Day Amazon: Apple Watch ai minimi ...
Tutte le offerte Apple per il Prime Day:...
Gli 8 portatili più scontati del ...
Prime Day Amazon: portatili gaming al mi...
Prime Day Amazon: -20% extra su migliaia...
Scarpe che vi faranno correre alla veloc...
MOVA Z60 Ultra Roller Complete: 200€ di ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v