Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere?
HONOR Magic V6 è arrivato in Italia a 2.299,90 euro con una promessa precisa: unire 4 mm di spessore da aperto (8,75 mm chiuso nel modello White, 9 mm negli altri colori) a una batteria da 6.660 mAh, la più capiente mai vista su un pieghevole. Lo abbiamo usato per oltre una settimana in versione Red 16/512 GB per capire se lo Snapdragon 8 Elite Gen 5 tiene testa alla concorrenza anche fuori dai benchmark ufficiali
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2008, 00:06   #1
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Eliminazione scorie indesiderate

Piccola premessa per iniziare come browser uso Firefox qualche giorno fa improvvisamente mi si apre ie con un avviso di infezione e la proposta di una scansione chiudo ie e lo blocco con il firewall
Faccio un primo giro con Malwarebytes
mbam-log-2008-12-28 (13-45-21).txt
Dopo la pulizia rimane qualche scoria che non riesce ad eliminare
mbam-log-2008-12-28 (14-45-03).txt
Passo quindi a Combofix che trova altra roba
ComboFix prima.txt
Sembra tutto a posto
ComboFix dopo.txt
ma al chiave di registro HKEY_CLASSES_ROOT\CLSID\{EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} è ancora presente
Passo quindi a SUPERAntiSpyware che mi trova la solita chiave
Che non riesce ad eliminare
SUPERAntiSpyware Scan Log - 12-29-2008 - 00-36-53.log
Ho provato ad eliminare la chiave incriminata con Regedit senza successo, stesso risultato con RegAssassin utilizzando Combofix ed il seguente script

Registry::
[-HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}]

Al reboot ho ottenuto una bella schermata blu (forse è sbagliato lo script) ed alla successiva accensione la chiave era ancora presente
Faccio anche le altre scansioni ma a parte qualche altra porcheria non cambia nulla
Allego anche il log di a-squared
a2scan_081229-003935.txt
Cureit
CureIt.log
GMER
Gmer.log
SysInspector
SysInspector-DCJHNQ2J-081229-1156.zip
Prevxcsi
Prevxcsi.log
HijackThis
hijackthis.log
Avete qualche idea su come eliminare definitivamente quella maledetta chiave?

Grazie Ciao
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 00:25   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao ripeti la scansione completa con MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 08:38   #3
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Fatto ma non cambia niente chiave riconosciuta ma non cancellata

Quote:
Malwarebytes' Anti-Malware 1.31
Versione del database: 1550
Windows 5.1.2600 Service Pack 3

30/12/2008 9.21.16
mbam-log-2008-12-30 (09-21-10).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
Elementi scansionati: 169600
Tempo trascorso: 1 hour(s), 16 minute(s), 23 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> No action taken.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

Ultima modifica di Chill-Out : 30-12-2008 alle 08:54.
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 08:39   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per cortesia edita il post, i log vanno allegati non copiati ed incollati

Il log per questa volta l'ho sistemato io
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 30-12-2008 alle 08:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 09:07   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Apri il blocco note copia ed incolla il seguente codice:

Quote:
Windows Registry Editor Version 5.00

[-HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}]
salva il file sul Desktop col nome di Fix.reg

doppio click sul file Fix.reg ed accetta tutte le modifiche, riavvia il Pc e procedi con un'altra scansione completa con MBAM

Hai percaso fixato delle voci in HJT? Se si quali?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 14:04   #6
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Fatto ma non cambia niente

Codice:
Malwarebytes' Anti-Malware 1.31
Versione del database: 1550
Windows 5.1.2600 Service Pack 3

30/12/2008 13.13.25
mbam-log-2008-12-30 (13-13-25).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
Elementi scansionati: 169842
Tempo trascorso: 1 hour(s), 18 minute(s), 31 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 1
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.BHO) -> Delete on reboot.

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
No non ho fixato nulla

Ultima modifica di xcdegasp : 30-12-2008 alle 15:03.
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 15:13   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega un nuovo log di SysInspector in formato .xml come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 6
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 15:24   #8
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
eccolo

SysInspector-DCJHNQ2J-081230-1617.xml
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 15:38   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ultron5 Guarda i messaggi
Ok, hai riavviato il Pc dopo aver effettuato l'ultima scansione con MBAM? Se si mi alleghi uno screenshot su http://fileqube.com/ dell'Editor del Registro

Start - Esegui - digita regedit e naviga fino alla seguente chiave

HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4}

espandila vorrei vedere anche il contenuto del Pannelle di dx dell'Editor, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 16:02   #10
Liuk00
Member
 
Iscritto dal: May 2003
Messaggi: 157
Posso risponderti io visto che ho lo stesso identico problema:

Ho riavviato dopo la scansione (2 volte)

Parte sinistra:
ImprocServer32

Parte destra:
Nome
(predefinito)
Tipo
REG_SZ
Dati
(valore non impostato)
__________________
Ho concluso positivamente con: SM_MORGAN, DANMAR, GODO70, GIVDYX, Necromachine, B|g|o
Liuk00 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 16:33   #11
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
http://www.fileqube.com/file/FLlMIG163409

uguale a quello di Liuk00
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 16:42   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ok la selezioni col tasto dx del mouse e clicchi su Elimina, se ti dovesse negare l'eliminazione, clicca con il tasto destro del mouse e seleziona Autorizzazioni e dai al tuo account l'autorizzazione per la cancellazione della chiave in questione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 21:29   #13
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Ok grazie è andata
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 21:30   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ultron5 Guarda i messaggi
Ok grazie è andata
Prego se ne hai voglia un'altra scansione con MBAM sarebbe perfetta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2008, 00:35   #15
Ultron5
Member
 
Iscritto dal: Dec 2003
Messaggi: 35
Tutto lindo e pulito

Quote:
Malwarebytes' Anti-Malware 1.31
Versione del database: 1550
Windows 5.1.2600 Service Pack 3

31/12/2008 1.34.13
mbam-log-2008-12-31 (01-34-13).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)
Elementi scansionati: 170000
Tempo trascorso: 1 hour(s), 20 minute(s), 0 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)
Ultron5 è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2008, 08:33   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Perfetto, ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
Peugeot Polygon Concept: ecco il futuro delle utilitarie Peugeot Polygon Concept: ecco il futuro delle ut...
Microlino: dal rischio di fallimento all...
SpaceX, uno stadio di Falcon 9 si schian...
Gli agenti di OpenAI a 10 milioni di ute...
NOW aumenta il prezzo di Premium: rincar...
Le vendite di Steam Deck sono crollate d...
Le bollette rischiano di esplodere per c...
Addio a settimane di test in laboratorio...
NVIDIA Jetson, i nuovi prezzi sono assur...
Windows 11 26H1: tutte le novità in arri...
Apple Upgrade, in arrivo un programma di...
Firefox 153 rilasciato con modifica PDF ...
L'Italia è fra i mercati pi&ugrav...
L'AI risolve un celebre problema matemat...
Anthropic, approvato in via definitiva i...
Cornici ancora più ridotte su iPh...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v