Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-03-2009, 17:06   #1
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
aiuto files f4e56dg5h7d85h7.exe!!!?

Ragazzi ho un grandissimo problema. Da un paio di giorni abbiamo dei grossi problemi da noi in ditta (internet che va e che viene, stampanti che non si trovano in rete, messaggi di errore moooolto strani etc.) quello che ho notato è che in alcuni PC (nella root) vi sono alcuni file .exe con dei nomi strani (tipo 4fg5j7hdf876.exe e con la descrizione Utool), molte volte esce il messaggio di errore che questo tipo di file non può essere avviato. Il problema e che questi file sti stanno espandendo a macchia d'olio su tutti i pc della rete.

I sintomi sono:
Internet va e viene
Messaggi di errore strani
PC rallentato

Quello che ho fatto fino ad ora:

Eliminazione manuale dei file in questione (chiaramente si autorigenerano)
Hijackthis --> trovato una voce strana con la descrizione UTool (cancellata)
Bitdefender online --> trovati diversi file infetti da Trojan.Slenfbot.Gen1(specialmente nei file restore)
Malwarebyte's --> trovati diversi file infetti (cancellati)
Provato diversi AntiROOTKIT --> purtroppo mi da na lista infinita e non ho toccato nulla

Ho cercato anche in internet ma non ho trovato niente. C'è qualcuno che mi può aiutare? GRAZIE
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 17:15   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

carica i log delle scansioni che hai fatto secondo le regole di sezione, così vediamo se possiamo indirizzarti in una guida specifica
se non li trovi, vedi bigino in firma per info
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2009, 17:27   #3
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
Hijack

la stringa che ho cancellato prima--> RegSrv Service Controller_UTool_ C:\Windows\system32\drivers\RegSrv.exe


..ora leggo le regole di sezione e posto tutti i risultati..

grazie anticipatamente

LOG Hijack --> http://wikisend.com/download/485376/hijackthis.log

immagine files --> http://wikisend.com/download/511488/files.bmp

LOG SysInspector --> http://wikisend.com/download/474114/...pector_log.xml

Ultima modifica di parabreeze3 : 04-03-2009 alle 18:01.
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 11:41   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da parabreeze3 Guarda i messaggi
la stringa che ho cancellato prima--> RegSrv Service Controller_UTool_ C:\Windows\system32\drivers\RegSrv.exe


..ora leggo le regole di sezione e posto tutti i risultati..

grazie anticipatamente

LOG Hijack --> http://wikisend.com/download/485376/hijackthis.log

immagine files --> http://wikisend.com/download/511488/files.bmp

LOG SysInspector --> http://wikisend.com/download/474114/...pector_log.xml
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
F2 - REG:system.ini: Shell=Explorer.exe %windir%\system32\drivers\RegSrv.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programme\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Programme\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [AnyDVD] "C:\Programme\SlySoft\AnyDVD\AnyDVD.exe"
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1100465 -"Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 1.0.3705; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; InfoPath.1)" -"http://www.realtree.com/games/popupQuad.php"
O16 tutte le voci
disinstalla uno dei due antivirus, aggiorna a sp3 e tutti gli altri programmi di cornice tra cui acrobatreader, quiktime e realplayer..

Ultima modifica di xcdegasp : 05-03-2009 alle 11:47.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 15:35   #5
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
ragazzi, bruttissime notizie....dato che non ce la facevo piu di fare scan contro malware e co. ho deciso di formattare il tutto....

..inserisco il cd di win xp, aspetto i soliti 3-4 min, alla prima schermata vado avanti con enter, alla seconda vado avanti con F8.....ed ora arriva il bello...nella schermata dove dovrei decidere in che partizione installare win, mi dice che non trova nessun HDD.............qualsiasi tasto premo dopo quest'ultima schermata, va in crash con una bel blue screen.................l'unica cosa che mi viene in mente da fare ora è un low level format....cosa che però non ho mai fatto (e la cosa più fantastica è che devo formattare na quarantina di pc)

chiedo gentilmente aiuto
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 15:50   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se i dischi sono sata è normale
Integrare i driver sata nel cd di Windows XP / creare il floppy con i driver

non mi risulta tu abbia fatto scansioni a sufficienza.... io proverei a seguire la guida alla disinfezione per infetti interamente su di un pc e ripetere su tutti gli naltri le scansioni più significative

ovviamente ci carichi tutti i log della prima disinfezione e poi vediamo per gli altri
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 18:05   #7
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
grazie wjmat questa dei dischi sata non la conoscevo...ora mi sono fatto un nuovo cd di installazione con nlite.... sta formattando....speriamo bene...l'unico problema è che se attacco di nuovo il pc alla rete verra infettato di nuovo (almeno credo)...quindi pernso che dovrà prima formattare tutti i pc...e poi rifare tutta la rete
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 18:17   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
o semplicemente ripulirli
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2009, 18:26   #9
parabreeze3
Junior Member
 
Iscritto dal: Mar 2009
Messaggi: 13
hehe...ora prendo un pc che non ho ancora toccato e seguo la guida per infettati...poi ti posto i risultati .....cmq la guida che mi hai dato prima è spettacolare...mi sono fatto con Nlite un cd di win xp personalizzatissimo con tanto di codicedi attivazione, impostazioni tastiera, SP3 e IE7....
grazie grazie grazie
parabreeze3 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Ogni richiesta a ChatGPT consuma quanto ...
Nuova Renault Clio, primo test: ottimo f...
CD Projekt conferma che l'uscita dei tit...
Black Friday Amazon: accessori auto e av...
Addio al notch anche su iPhone 17e: ecco...
Ultimo giorno di Black Friday: GPU, CPU,...
Ultimo giorno di Black Friday: super sco...
In piena transizione elettrica, Lotus ag...
Ultimo giorno di Black Friday: robot asp...
Il Natale segna l'ingresso di Geely in I...
Acqua dal nulla in pochi minuti: il sorp...
Ultimo giorno di Black Friday: tado° e N...
La Germania si oppone al ban dei motori ...
Aggiornamento Airbus A320, a che punto s...
Ultimo giorno di Black Friday: portatili...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v