Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2008, 00:06   #1
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Eliminazione scorie indesiderate

Piccola premessa per iniziare come browser uso Firefox qualche giorno fa improvvisamente mi si apre ie con un avviso di infezione e la proposta di una scansione chiudo ie e lo blocco con il firewall
Faccio un primo giro con Malwarebytes
mbam-log-2008-12-28 (13-45-21).txt
Dopo la pulizia rimane qualche scoria che non riesce ad eliminare
mbam-log-2008-12-28 (14-45-03).txt
Passo quindi a Combofix che trova altra roba
ComboFix prima.txt
Sembra tutto a posto
ComboFix dopo.txt
ma al chiave di registro HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} è ancora presente
Passo quindi a SUPERAntiSpyware che mi trova la solita chiave
Che non riesce ad eliminare
SUPERAntiSpyware Scan Log - 12-29-2008 - 00-36-53.log
Ho provato ad eliminare la chiave incriminata con Regedit senza successo, stesso risultato con RegAssassin utilizzando Combofix ed il seguente script

Registry::
[-HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}]

Al reboot ho ottenuto una bella schermata blu (forse è sbagliato lo script) ed alla successiva accensione la chiave era ancora presente
Faccio anche le altre scansioni ma a parte qualche altra porcheria non cambia nulla
Allego anche il log di a-squared
a2scan_081229-003935.txt
Cureit
CureIt.log
GMER
Gmer.log
SysInspector
SysInspector-DCJHNQ2J-081229-1156.zip
Prevxcsi
Prevxcsi.log
HijackThis
hijackthis.log
Avete qualche idea su come eliminare definitivamente quella maledetta chiave?

Grazie Ciao
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 00:25   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao ripeti la scansione completa con MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 08:38   #3
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Fatto ma non cambia niente chiave riconosciuta ma non cancellata

Quote:
Malwarebytes' Anti-Malware 1.31
Versione del database: 1550
Windows 5.1.2600 Service Pack 3

30/12/2008 9.21.16
mbam-log-2008-12-30 (09-21-10).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
Elementi scansionati: 169600
Tempo trascorso: 1 hour(s), 16 minute(s), 23 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

Ultima modifica di Chill-Out : 30-12-2008 alle 08:54.
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 08:39   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per cortesia edita il post, i log vanno allegati non copiati ed incollati

Il log per questa volta l'ho sistemato io
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 30-12-2008 alle 08:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 09:07   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il blocco note copia ed incolla il seguente codice:

Quote:
Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}]
salva il file sul Desktop col nome di Fix.reg

doppio click sul file Fix.reg ed accetta tutte le modifiche, riavvia il Pc e procedi con un'altra scansione completa con MBAM

Hai percaso fixato delle voci in HJT? Se si quali?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 14:04   #6
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Fatto ma non cambia niente

Codice:
Malwarebytes' Anti-Malware 1.31
Versione del database: 1550
Windows 5.1.2600 Service Pack 3

30/12/2008 13.13.25
mbam-log-2008-12-30 (13-13-25).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
Elementi scansionati: 169842
Tempo trascorso: 1 hour(s), 18 minute(s), 31 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Delete on reboot.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
No non ho fixato nulla

Ultima modifica di xcdegasp : 30-12-2008 alle 15:03.
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 15:13   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega un nuovo log di SysInspector in formato .xml come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 6
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 15:24   #8
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
eccolo

SysInspector-DCJHNQ2J-081230-1617.xml
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 15:38   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ultron5 Guarda i messaggi
Ok, hai riavviato il Pc dopo aver effettuato l'ultima scansione con MBAM? Se si mi alleghi uno screenshot su http://fileqube.com/ dell'Editor del Registro

Start - Esegui - digita regedit e naviga fino alla seguente chiave

HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}

espandila vorrei vedere anche il contenuto del Pannelle di dx dell'Editor, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 16:02   #10
Liuk00
Member
 
Iscritto dal: May 2003
Messaggi: 157
Posso risponderti io visto che ho lo stesso identico problema:

Ho riavviato dopo la scansione (2 volte)

Parte sinistra:
ImprocServer32

Parte destra:
Nome
(predefinito)
Tipo
REG_SZ
Dati
(valore non impostato)
__________________
Ho concluso positivamente con: SM_MORGAN, DANMAR, GODO70, GIVDYX, Necromachine, B|g|o
Liuk00 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 16:33   #11
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
http://www.fileqube.com/file/FLlMIG163409

uguale a quello di Liuk00
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 16:42   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ok la selezioni col tasto dx del mouse e clicchi su Elimina, se ti dovesse negare l'eliminazione, clicca con il tasto destro del mouse e seleziona Autorizzazioni e dai al tuo account l'autorizzazione per la cancellazione della chiave in questione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 21:29   #13
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Ok grazie è andata
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 21:30   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ultron5 Guarda i messaggi
Ok grazie è andata
Prego se ne hai voglia un'altra scansione con MBAM sarebbe perfetta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2008, 00:35   #15
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Tutto lindo e pulito

Quote:
Malwarebytes' Anti-Malware 1.31
Versione del database: 1550
Windows 5.1.2600 Service Pack 3

31/12/2008 1.34.13
mbam-log-2008-12-31 (01-34-13).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
Elementi scansionati: 170000
Tempo trascorso: 1 hour(s), 20 minute(s), 0 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2008, 08:33   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Perfetto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Windows 11 2025 Update (25H2), il mio PC...
Via acari, polvere e sporco da materassi...
Ecovacs X9 Pro Omni in offerta a 799 €: ...
Roborock QV35A e QV35S in forte sconto s...
Samsung svela il Galaxy Tab A11+ con DeX...
La polizia ferma un'auto che fa inversio...
2 certezze e una bella novità: sc...
Windows 11 2025 Update è disponib...
Xiaomi 15T e 15T Pro già in scont...
Bici elettrica VARUN 26'' Fat Tire a sol...
Il web libero è morto, il pap&agr...
Il meglio dei robot a basso costo: Lefan...
Laureati in informatica senza lavoro, ne...
Una valanga di contenuti già annu...
Molti nemici... molto successo? Questo C...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v