Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-01-2009, 16:08   #1
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
Virus che blocca alcuni siti

salve,
premetto che fino a ieri era tutto ok, e che mi sono accorto del problema questa mattina quando l'antivirus (kaspersky 2009 trial) mi ha segnalato che non riusciva a scaricare gli aggiornamenti.

Mi sono reso conto di essere infetto solo poco fa quando non riuscivo ad accedere ad alcuni siti internet, i più importanti insomma:
tra questi
microsoft.com
mcafee.com
trendmicro.com
symantec.com
...e così via, bhè credo che nn sia soltanto un caso.

ho fatto una scansione approfondita con kaspersky ma nulla.
ora sto eseguendo la guida per infetti apparentemente senza risultati

qualche consiglio? devo formattare? ç_ç

Ultima modifica di SerMagnus : 05-01-2009 alle 16:10.
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 16:38   #2
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Ho lo stesso identico problema da quando ho aggiornato il sistema operativo con microsoft update. Volevo installare oggi il service Pack 3, ma ho notato che neanche il sito della microsoft risulta raggiungibile.
Sistema operativo: Windows XP professional. Service Pack 2.

In allegato c'è il log della scansione effettuata con il programma HijackThis.

Grazie fin d'ora a chiunque sappia darmi un consiglio su come procedere.
Allegati
File Type: txt hijackthis.txt (6.9 KB, 1 visite)

Ultima modifica di beat.kitano : 05-01-2009 alle 16:58.
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:02   #3
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
la cosa grave è che questo stramaledetto virus rende impossibile la scansione con molti tool in quanto oltre a impedire il download ne inibisce anche l'aggiornamento (mi è appena capitato con a-squared e sbybot)

questa storia mi sta facendo impazzire
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:20   #4
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Confermo. I tool online sono inutilizzabili o non scaricabili. I relativi siti risultano non raggiungibili.

Saluti. Speriamo che qualcuno ci aiuti!
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:25   #5
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Dai un'occhiata a questo thread, post #12.
http://www.hwupgrade.it/forum/showthread.php?t=1848897
Adesso i siti sono di nuovo raggiungibili.

Ciao.
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 18:01   #6
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
perfetto grazie mille!

ora provo a seguire nuovamente la "guida per infetti" sperando di trovare qualcosa, ma in ogni caso valuto seriamente di formattare.
sinceramente ho paura di utilizzare il pc con sopra un worm che blocca i siti.
oltre a bloccarli potrebbe anche reindirizzarmi verso siti phishing.

voi che dite?
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 18:06   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Impostate i DNS di OpenDNS http://www.opendns.com/ dopodichè fate girare questo tool


http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 18:18   #8
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
perfetto grazie, provo e vi faccio sapere
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 19:20   #9
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
ho fatto la procedura con combofix
ho provato a leggerla ma nn vedo nulla di strano.. ò_O

ps: che bello ho appena scoperto che anche il portatile di mio padre ha lo stesso virus ç_ç

pps: in allegato
Allegati
File Type: txt ComboFix.txt (17.9 KB, 2 visite)

Ultima modifica di SerMagnus : 05-01-2009 alle 19:26.
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 09:57   #10
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
raga, dopo un intero pomeriggio buttato a risolvere questo problema ho deciso di formattare... non mi fido del sistema
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 10:11   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da SerMagnus Guarda i messaggi
raga, dopo un intero pomeriggio buttato a risolvere questo problema ho deciso di formattare... non mi fido del sistema
io avrei atteso anche perchè se poi usi gli exe che possedevi prima nessuno ti assicura di non reinfettarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 10:55   #12
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
purtroppo lo so, ma mi serviva un sistema pulito su cui lavorare. ho già perso molto tempo ieri.
se poi ricapita amen.
nel frattempo non mi resta che cambiare antivirus (kaspersky mi ha deluso tantissimo) qualche consiglio?


cmq un vi ringrazio tantissimo per il supporto.

Ultima modifica di SerMagnus : 06-01-2009 alle 11:05.
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 15:29   #13
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Vi posto i link con i log dei risultati delle scansioni.

Malwarebytes Anti-Malware
http://www.fileqube.com/file/waypYvMYe163641

A-Squared Free v3.x
http://www.fileqube.com/file/KzpvRLiWy163642

ESET SysInspector
http://www.fileqube.com/file/QYSjivtQ163643

HiJackThis
http://www.fileqube.com/file/IgfVBS163644

Gmer
http://www.fileqube.com/file/IwsozS163645

Combofix
http://www.fileqube.com/file/UOQevSdrP163646

Avira mi segnala una dll infetta. Come mi devo comportare?
http://www.fileqube.com/file/SDENQzqNt163647

Attendo vostre istruzioni sul da farsi.
Ancora grazie per il vostro prezioso aiuto.

Buona Epifania!
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 15:35   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Ripeti la scansione completa con MBAM ed elimina gli elementi infetti, No action taken significa che non hai eliminato nulla

Quote:
Processi delle memoria infetti:
C:\Programmi\Save\Save.exe (Adware.WhenUSave) -> No action taken.

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\acm.acmfactory (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{df901432-1b9f-4f5b-9e56-301c553f9095} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{43382522-a846-46f4-ac57-1f71ae6e1086} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{572fb162-c0ba-4edf-8cff-e3846153b9b0} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{72a836d1-bc00-43c0-a941-17960e4fb842} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a9aae1ab-9688-42c5-86f5-c12f6b9015ad} (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\acm.acmfactory.1 (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenUSave) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\WhenUSave (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\AppID\ACM.DLL (Adware.WhenUSave) -> No action taken.
HKEY_CLASSES_ROOT\WUSN.1 (Adware.WhenUSave) -> No action taken.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\whenusave (Adware.WhenUSave) -> No action taken.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
C:\Programmi\Save (Adware.WhenUSave) -> No action taken.

File infetti:
C:\Programmi\Save\Save.exe (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\ACM.dll (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\ffext.mod (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\save.cch (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\save.db (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\save.htm (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\SaveUninst.exe (Adware.WhenUSave) -> No action taken.
C:\Programmi\Save\store.db (Adware.WhenUSave) -> No action taken.
2 Allega il correttamente il log di A2 non si capisce se gli elementi infetti siano stati messi in quarantena

3 Mancano le scansioni relative al Punto 4 e 5 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 16:50   #15
beat.kitano
Member
 
Iscritto dal: Dec 2008
Messaggi: 116
Gli elementi infetti trovati da MBAM sono stati eliminati da me subito dopo. Avevo salvato entrambi i log. Ecco quello corretto, scusami.
http://www.fileqube.com/file/LmDBnFDUl163649

Questa è la lista dei file messi in quarantena da A-Squared.
http://www.fileqube.com/file/bsPQyuD163652

Dr.Web CureIT. Purtroppo non sono riuscito a snellire il file log.
http://www.fileqube.com/file/GiXkpb163651

F-Secure OnLine. Ad un certo punto l'ho interrotto, perchè era troppo lento. Non aveva comunque rilevato virus.

Per quanto riguarda la dll segnalata da Avira, cosa mi puoi dire?

Saluti.
beat.kitano è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 19:38   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log di a-squared non riesco a vederlo mentre quello di cureit è troppo corposo, riusciresti a salvare quest'ultimo in formato csv ?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 10:55   #17
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
raga incredibile, questa mattina mi si è ripresentato questo stramaledettissimo virus!!!!
allucinante!
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 11:00   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da SerMagnus Guarda i messaggi
raga incredibile, questa mattina mi si è ripresentato questo stramaledettissimo virus!!!!
allucinante!
imposta i dns di www.opendns.com così non ti reinfetti
intanto pensa a che siti hai visitato in questi giorni o che software hai eseguito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 11:03   #19
RiccardoS
Senior Member
 
L'Avatar di RiccardoS
 
Iscritto dal: May 2001
Città: Polesine
Messaggi: 1236
Quote:
Originariamente inviato da SerMagnus Guarda i messaggi
raga incredibile, questa mattina mi si è ripresentato questo stramaledettissimo virus!!!!
allucinante!
leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1895043
__________________
Dona la vita! - www.admo.it - www.avis.it - Grazie Schumy!
RiccardoS è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 11:12   #20
SerMagnus
Senior Member
 
L'Avatar di SerMagnus
 
Iscritto dal: Sep 2005
Messaggi: 1400
wao perfetto grazie mille.

cmq mi sono scordato di segnalare che avevo già cambiato (seguiendo il consiglio di xcdegasp) dns, prima di formattare, ma a quanto pare è servito a poco.
evidentemente, siccome l'ho preso a sistema pulito (ho installato solo wamp,zendstuio,cs4 e messenger) il virus è sicuramente presenti in qualche sito che visito abitualmente o in qualche exe (anche se non ricordo di aver aperto programmi strani)
SerMagnus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Gemini sempre più integrato in Go...
NVIDIA investe in Thinking Machines Lab:...
NVIDIA prepara NemoClaw, piattaforma ope...
Samsung testa una batteria da 20.000 mAh...
Xbox non reintrodurrà i giochi in...
Profili social dei defunti creati automa...
L'IA accelera il lavoro, ma serve ancora...
Insta360 lancia Quick Reader: 512GB di p...
Notebook: prezzi verso un incremento del...
Il Politecnico di Milano va oltre i tran...
Questo nuovo driver integrato in Windows...
Offerte di Primavera Amazon: scope elett...
PS5 Slim con SSD da 1TB e NBA 2K26 inclu...
Nexperia, tra Olanda e Cina divampa anco...
AirPods in forte sconto su Amazon: AirPo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v