Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-12-2008, 13:38   #1
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
[win xp]reindirizzamento google, connessione saltuaria e trojan a go go

Salve ragazzi, ho bisogno di voi
qualche giorno fa sono entrata nel mio space di messenger e subito avira mi ha rilevato una minaccia [infected web page html (più o meno) ] che ho eliminato.
il problema si presenta ogni volta che entro nello space.
avira ha rilevato anche altri trojan.
ho fatto girare superantispyware ed ho trovato un rootkit TDSServ che nonostante il ripristino disattivato, si ripresenta anche nelle scansioni successive.

da qual momento il pc è impazzito.
da google non posso entrare in nessun sito, ogni volta vengo reindirizzata verso luoghi assurdi... oppure mi fa partire una pseudo scansione on line.
per entrare qui in forum ho usato i segnalibri e la connessione cade di continuo.
inoltre volevo scaricare dalla vostra guida i tools necessari ma non mi fa accedere a nessuna pagina che contenga programmi di pulizia.
allora ho scaricato i programmi da un amico e li ho usati da cd ma non girano bene.

prexv csi mi fa crashare il sistema, scansioni on line nemmeno a parlarne.
ne ho provato altre ma o non iniziano proprio oppure a metà vanno in malora
ho impiegato tre giorni a far girare questi tools, con vari tentativi e solo oggi sono riuscita a riconnettermi per postare qui i logs.

vi allego quello che sono riuscita a produrre.
prima di formattare vorrei capire il problema e magari provare a risolvere.
(non sono riuscita a snellire i logs.. non mi fa accedere alla pagina.
già è un miracolo che li abbia caricati)

con Malwarebites anti malware ho trovato anche delle chiavi di registro infette ma per ora le ho messe in quarantena non sapendo se fosse corretto eliminarle.
Malwarebites anti malware

a squared free

con DRweb ho ignorato due voci poichè non sapevo se eliminarle.. sembrava roba importante. le altre minacce me le ha cancellate anche se ho scelto l'opzione CURA.
CureIt


SysInspector


hijackthis

Gmer

che si può fare?
perdonate la lunghezza ma volevo spiegare bene.
e perdonate eventuali domande sciocche, non sono una cima al pc
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 15:05   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica anche un log di Combofix (leggi bene le info) e di Sdfix
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 15:52   #3
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
ciao wjmat, grazie per la risposta.
non è stato facile scaricarli ma alla fine ce l'ho fatta.

ecco i log che mi hai chiesto.

Combofix

Sdfix
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 16:02   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morg79 Guarda i messaggi
ciao wjmat, grazie per la risposta.
non è stato facile scaricarli ma alla fine ce l'ho fatta.

ecco i log che mi hai chiesto.

Combofix

Sdfix
Allega nuovo log di:

Prevx CSI sperando che non crashi
Gmer
HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 16:32   #5
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
chill.. ecco i due logs:

Gmer


Hijackthis

prevx nulla da fare, non capisco perchè
la vedo nera..
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 16:42   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morg79 Guarda i messaggi
chill.. ecco i due logs:

Gmer


Hijackthis

prevx nulla da fare, non capisco perchè
la vedo nera..
Cosa succede di preciso quando fai girare Prevx? Aggiornami inoltre sul problema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 16:49   #7
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cosa succede di preciso quando fai girare Prevx? Aggiornami inoltre sul problema
in pratica inizia la sua scansione ma a metà si blocca tutto il pc e nessun comando risponde.

per i problemi adesso mi fa scaricare i tools e non sempre vengo reindirizzata da google come prima ma sento ancora instabilità.
e poi particolare agghiacciante: non mi fa in alcun modo effettuare uno scan disk..

che mi consigli?
il format per me è un pò una sconfitta ma se non c'è altra soluzione...
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 16:59   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morg79 Guarda i messaggi
in pratica inizia la sua scansione ma a metà si blocca tutto il pc e nessun comando risponde.

per i problemi adesso mi fa scaricare i tools e non sempre vengo reindirizzata da google come prima ma sento ancora instabilità.
e poi particolare agghiacciante: non mi fa in alcun modo effettuare uno scan disk..

che mi consigli?
il format per me è un pò una sconfitta ma se non c'è altra soluzione...
Scansione col Kav Removal Tool
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 17:11   #9
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scansione col Kav Removal Tool
scusa la domanda sciocca ma intendi scan on line oppure tool da scaricare ed eseguire?

pardon
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 17:14   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morg79 Guarda i messaggi
scusa la domanda sciocca ma intendi scan on line oppure tool da scaricare ed eseguire?

pardon
Info al Punto 4 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 18:18   #11
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Info al Punto 4 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
chill... non ha rilevato nulla..
cmq eccoti il log

log
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 22:47   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morg79 Guarda i messaggi
chill... non ha rilevato nulla..
cmq eccoti il log

log
Infatti anche verificando gli altri log, la situazione pare normalizzata.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 23:06   #13
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Infatti anche verificando gli altri log, la situazione pare normalizzata.
ho fatto un pò di prove a navigare.. e la situazione è migliorata... quasi normale direi
facendo altre scansioni non ho rilevato nulla.
però mi resta un problema... ovvero quello iniziale
ogni volta che entro nel mio space di msn avira mi rileva sempre HTML infected web page gen.
ma se vi entro da firefox o se entrano gli altri tutto è normale.
cosa potrebbe essere? non mi era mai successo..
non faccio modifiche da tempo e non uso script strani.
ancora infezione?
uno script malevolo?

avete consigli?
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 23:10   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morg79 Guarda i messaggi
ho fatto un pò di prove a navigare.. e la situazione è migliorata... quasi normale direi
facendo altre scansioni non ho rilevato nulla.
però mi resta un problema... ovvero quello iniziale
ogni volta che entro nel mio space di msn avira mi rileva sempre HTML infected web page gen.
ma se vi entro da firefox o se entrano gli altri tutto è normale.
cosa potrebbe essere? non mi era mai successo..
non faccio modifiche da tempo e non uso script strani.
ancora infezione?
uno script malevolo?

avete consigli?
Fammi capire Avira rileva HTML infected web page gen solo se accedi a MSN Space con FF?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 23:19   #15
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fammi capire Avira rileva HTML infected web page gen solo se accedi a MSN Space con FF?
no.. forse ho espresso male.
lo rileva soltanto se accedo con internet explorer.
con ff non rileva nulla.
ho fatto provare degli amici ad entrarvi con entrambi i browser e non accade nulla.. quindi il problema è circoscritto.. solo che non so assolutamente cosa fare e perchè accada
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 23:28   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da morg79 Guarda i messaggi
no.. forse ho espresso male.
lo rileva soltanto se accedo con internet explorer.
con ff non rileva nulla.
ho fatto provare degli amici ad entrarvi con entrambi i browser e non accade nulla.. quindi il problema è circoscritto.. solo che non so assolutamente cosa fare e perchè accada
Ecco mi sembrava strano

Potresti postare lo screenshot del Pop Up di Avira nel 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1514684 indicando se possibile anche l'indirizzo del tuo MSN Space
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 23:33   #17
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ecco mi sembrava strano

Potresti postare lo screenshot del Pop Up di Avira nel 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1514684 indicando se possibile anche l'indirizzo del tuo MSN Space
eseguo subito
e grazie per la pazienza
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2008, 23:38   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Di nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v