Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2009, 18:04   #1
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
XP VIRUS TROJAN WIN32.AGENT.BEL

CIAO A TUTTI,HO LETTI VARI POST SU QUESTO PROBLEMA MA NN SONO RIUSCITO A RISOLVERLO..
ALLORA..NOTANDO CHE I MIEI FILE NASCOSTI NN SONO PIU VISIBILI PERCHè QUANDO VADO A METTERE LA SPUNTA SU "VISUALIZZARE CARTELLE..."NULLA CAMBIA,HO DECISO DI SCARICARE VIRIT E FARE UNA BELLA SCANSIONE. RISULTATO:MI TROVA SUL REGISTRO IL TROJAN WIN32.AGENT.BEL E DICE DI ELIMINARLO..QUANDO VADO A RIFARLA PERò IL TROJAN SI RIPRESENTA SEMPRE..L'AVRò FATTO 50 VOLTE E OGNI VOLTA RICOMPARE..
COSA DEVO FARE?
SPERO MI POSSIATE AIUTARE ANCHE TRAMITE IL FILE .LOG CHE HO FATTO CON HIJACKTHIS...GRAZIE IN ANTICIPO
Allegati
File Type: txt LOG.txt (6.7 KB, 0 visite)
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 18:08   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto segui Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***

PS: il minuscolo và benissimo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 18:10   #3
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
ok grazie per le delucidazione visto che è la prima volta che scrivo..il fileqube dice che nn è raggiungibile..come faccio?grazie
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 18:16   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da buskens5 Guarda i messaggi
ok grazie per le delucidazione visto che è la prima volta che scrivo..il fileqube dice che nn è raggiungibile..come faccio?grazie
http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 18:20   #5
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Scusa ma nn ne capisco molto...penso di aver fatto la cosa giusta pero..questo è il link del log...
http://wikisend.com/download/509842/LOG.txt
ora?
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 18:21   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da buskens5 Guarda i messaggi
Scusa ma nn ne capisco molto...penso di aver fatto la cosa giusta pero..questo è il link del log...
http://wikisend.com/download/509842/LOG.txt
ora?
Si il log è allegato correttamente, ma leggi bene il mio reply http://www.hwupgrade.it/forum/showpo...21&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 18:30   #7
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
che significa?devo fare tutti i log con gli altri programmi?
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 18:35   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da buskens5 Guarda i messaggi
che significa?devo fare tutti i log con gli altri programmi?

Si in quanto HJT è un'ottimo tool ma non è certo il rimedio contro tutti i mali
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 18:06   #9
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Ciao!allora ho fatto i vari log e queste sono le coordinate...premetto con nn ho fatto tutto quello che richiedeva la guida poichè con alcuni programmi nn sono riuscito..spero mi possiate aiutare lo stesso..
http://wikisend.com/download/536944/a2scan_0
http://wikisend.com/download/493936/LOG.txt
http://wikisend.com/download/886646/mbam-log-2009-01-04 (15-56-03).txt
http://wikisend.com/download/597350/...90104-1750.xml
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 15:43   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non hai disabilitato il Ripristino configurazione sistema, almeno hai fatto pulizia dei file Temp con ATF Cleaner, inoltre i log servono tutti non alcuni e basta.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 16:06   #11
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Ciao..ho fatto l'ultimo log che riesco con Prevx e te lo riporto..
http://wikisend.com/download/540730/prevx.log
Con gmer mi va in crash il sistema,con fsecure si blocca e nn va piu avanti..
Gli altri li hai tutti..aiutami ti prego..
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 16:27   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
con asquared sembra non sia stato rimosso tutto
Quote:
Rilevato

Files: 196
Tracce: 16
Cookies: 4
Processi: 0
Chiavi registro: 0

In quarantena

Files: 193
Tracce: 0
Cookies: 0
mancano cureit e kasp removal tool in sostituzione di fsecure
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 16:48   #13
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Che significa sembra che nn sia stato rimosso tutto?sto scaricando cureit e quell'altro che mi hai detto ma ho il 56 k e mi ci vuole un po..
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 17:09   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
gli elementi in quarantena sono meno di quelli rilevati, ma se hai selezionato tutto potrebbe essere un problema di asquared

se hai la 56k puoi scaricarli da un altro pc e portarli sul pc infetto con una chiavetta usb
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 17:13   #15
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Sto facendo lo scan con kapersky e già ho visto che ha trovato il solito trojan che si ripresenta ogni volta..vamsoft.exe..ma perchè nn riesco a eliminarlo dopo tutte queste scansioni??
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 17:21   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
tu finisci queste scansioni e carica anche i nuovi log dei punti successivi, se rimarrà qualcosa ci penseremo dopo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 22:02   #17
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Ecco gli ultimi due log:
http://wikisend.com/download/868074/kaper.txt
http://www.fileqube.com/file/CFtvGfs164292

vi metto anche gli altri cosi sono tutti in questo post..
http://wikisend.com/download/536944/a2scan_0
http://wikisend.com/download/493936/LOG.txt
http://wikisend.com/download/886646/mbam-log-2009-01-04 (15-56-03).txt
http://wikisend.com/download/597350/...90104-1750.xml

incrocio le dita..
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 08:32   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per i log di kasp e cureit ci sono delle modalità particolare per renderli più leggeri....
vedo se riesco a scaricarli entrambi

+ nuovo log di hjt


qui il log di cureit filtrato
http://www.fileqube.com/file/KsxhMI164391

Ultima modifica di wjmat : 08-01-2009 alle 08:40.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 12:02   #19
buskens5
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 29
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per i log di kasp e cureit ci sono delle modalità particolare per renderli più leggeri....
vedo se riesco a scaricarli entrambi

+ nuovo log di hjt


qui il log di cureit filtrato
http://www.fileqube.com/file/KsxhMI164391
ecco i nuovi log
Prevx: http://www.fileqube.com/file/XfICOSy164425
Hj: http://www.fileqube.com/file/paUNTFnS164427
buskens5 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2009, 16:19   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Scarica Avenger da qui
Lancialo → Clicca Ok → Copia e Incolla TUTTO il codice segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato il log in c:\avenger.txt. caricalo per verificare che l'operazione abbia funzionato.
Codice:
Files to delete:
C:\WINDOWS\system32\ciuytr0.dll
C:\WINDOWS\system32\vamsoft.exe
C:\xcisvxl.com
C:\WINDOWS\system32\haozs0.dll
C:\WINDOWS\system32\haozs1.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Un post di Sean Duffy (amministratore ad...
SpaceX ha già lanciato oltre 135 ...
GeForce RTX 5060 Ti 8GB: non piace neanc...
Isar Aerospace Spectrum: il fallimento d...
'State lontani dalla GeForce RTX 5090 Fo...
GJ 251 c è la ''super-Terra'' sco...
Halo è ufficialmente multipiattaf...
Windows 11 25H2 e 24H2: come attivare su...
Brembo Solutions e Microsoft danno vita ...
Migliaia di pacchi Amazon rubati ai legi...
Ex CEO di Stellantis: Musk lascerà...
Record storico per i giochi Windows su L...
GPU introvabili: Microsoft accusa i mine...
RedTiger prende di mira i gamer: furto d...
Microsoft sotto accusa: avrebbe nascosto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v