Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-04-2009, 13:03   #1
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Controllo log

A seguito di malfunzionamenti del pc ho seguito i consigli della guida disinfezione per infetti utilizzando tutti i programmi elencati, fra le altre cose avevo un rootkit che ho rimosso con combofix ora solo 2 programmi mi danno ancora qualche avviso:
Prevx 3.0 che mi segnala:
unwise.exe in C\: High risk worm
vfind.exe in C\:windows High risk cloacked malware
Hijackthis
di cui allego il log:
http://www.mediafire.com/file/m4zyjw...hijackthis.log

come mi consigliate di proseguire?
Ciao e grazie
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 15:58   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Aebi Guarda i messaggi
A seguito di malfunzionamenti del pc ho seguito i consigli della guida disinfezione per infetti utilizzando tutti i programmi elencati, fra le altre cose avevo un rootkit che ho rimosso con combofix ora solo 2 programmi mi danno ancora qualche avviso:
Prevx 3.0 che mi segnala:
unwise.exe in C\: High risk worm
vfind.exe in C\:windows High risk cloacked malware
Hijackthis
di cui allego il log:
http://www.mediafire.com/file/m4zyjw...hijackthis.log

come mi consigliate di proseguire?
Ciao e grazie
Dal momento che hai seguito la Guida ti suggerisco di allegare tutti i log non solo quello di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 19:05   #3
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal momento che hai seguito la Guida ti suggerisco di allegare tutti i log non solo quello di HJT
Non volevo disturbare troppo ;-)
Malwarebytes
http://www.mediafire.com/?bzw0fgzg2yc
A-Squared
http://www.mediafire.com/?eltzmxnynzi
F-Secure
http://www.mediafire.com/?ylyn0g55yh0
Dr.Web
http://www.mediafire.com/?wyyid1mmnmh
Eset SysInspector
http://www.mediafire.com/?wn0izkqjzmn
HiJactThis
vedi sopra
Gmer
http://www.mediafire.com/?wmmmojjwmzn
questo e' precedente all'uso di combo fix, ora avviandolo non mi segnala piu' il rootkit non sono andato avanti nella scansione perche' impiega troppo
Prevx 3.0
vedi sopra

Ciao e grazie
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 09:02   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao allega il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 13:01   #5
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao allega il log di Prevx
... non l'avevo allegato perche' non avevo capito come salvarlo ...
http://www.mediafire.com/?zm3iteoyr4o


riguardo a unwise.exe ricordo che gia' in passato me lo segnalava qualche antivirus ma ai tempi avevo letto che ha a che fare con Agent (newsreader) e mi pare non fosse da considerare pericoloso.

... ma comunque qualcosina che non va ci dev'essere ancora .. a volte (raramente ma prima mi e' capitato) cliccando su un link vengo ridiretto ad una pagina dove dice che sono disponibili degli aggiornamenti (di windows mwdiaplayer mi pare) e parte una barra di aggiornamento che io interrompo al volo ... riprovando sono riuscito ad andare sul link giusto.

Ultima modifica di Aebi : 28-04-2009 alle 13:53.
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 16:10   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai fatto girare sul PC SDFix?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 17:56   #7
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai fatto girare sul PC SDFix?
No, non lo conosco ... adesso guardo su forum
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 17:59   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Aebi Guarda i messaggi
No, non lo conosco ... adesso guardo su forum
E' un tool che utilizziamo qui in Sezione per la rimozione di determinate infezioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 18:26   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Esegui HJT clicca su Do a system scan only e metti il segna di spunta nella casella bianca a sx della sottoindicata voce e clicca su fix cheked

Quote:
O23 - Service: Application Driver Auto Removal Service (01) (appdrvrem01) - Unknown owner - C:\WINDOWS\System32\appdrvrem01.exe (file missing)
2 Da Start - Esegui - digita CMD

nella finestra DOS digita

sc stop 01 e batti invio
sc delete 01 e batti invio

sc stop appdrvrem01 e batti invio
sc delete appdrvrem01 e batti invio

sc stop appdrvrem01 e batti invio
sc delete appdrvrem01 e batti invio

digita exit per uscire

3 Successivamente per scrupolo fai controllare c:\unwise.exe e c:\windows\vfind.exe su http://virscan.org/ e http://www.virustotal.com/it/ per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione

4 Ripeti la scansione con DrWeb CureIt hai la scansione rapida denominata Express Scan devi fare scansione completa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 19:27   #10
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
E' un tool che utilizziamo qui in Sezione per la rimozione di determinate infezioni
L'ho utilizzato qui c'e' il report:
http://www.mediafire.com/?ygliyjonbgz

... tra l'altro proprio ora andando su mediafire (da un link in google) per caricare il file mi si era aperto un'altra finestra, questa:
http://www.offerteinternet.it/search...tcg-11774_2970

inoltre ho notato che mentre girava sdfix sono uscite alcune voci unable to open relative a dei file strani in una cartellla temp/sdifx (non ho pensato di segnarmeli) non so se e' importante

.. adesso vado a leggermi l'altra risposta
Ciao e grazie
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 19:50   #11
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
1 Esegui HJT clicca su Do a system scan only e metti il segna di spunta nella casella bianca a sx della sottoindicata voce e clicca su fix cheked

2 Da Start - Esegui - digita CMD
... mi sa che avevo gia' fatto il fix checked (avevo fatto un analisi online del report) infatti non trovo piu' la voce

tutti i comandi sotto dos mi danno failed a parte il primo delete appdrvrem01

sc delete appdrvrem01
[SC] DeleteService SUCCESS

unwise.exe
http://virscan.org/report/0b4c220be3...624488e1b.html
http://www.virustotal.com/it/analisi...25dc84bf0d8e37

vfind.exe
http://virscan.org/report/484fc10231...450731d9c.html
http://www.virustotal.com/it/analisi...052cea481dc456

poi ti linko il report di DrWeb CureIt
Ciao
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2009, 20:07   #12
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
4 Ripeti la scansione con DrWeb CureIt hai la scansione rapida denominata Express Scan devi fare scansione completa
... La sto facendo comunque mi sembrava di aver fatto anche l'altra volta quella completa, poi avevo usato ParserLog per snellire il log che era di 65 mb ...

ecco il log
http://www.mediafire.com/?ztzhfnxytmm
... pero' ho notato che nonostante abbia scelto lo scan completo ha controllato solo il c: ora ho fatto partire una scansione personalizzata sugli altri dischi

Ultima modifica di Aebi : 28-04-2009 alle 23:54.
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 01:55   #13
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Questo e' il log degli altri hd
http://www.mediafire.com/?omtmenzttdj
c'e' stato un crash finale ma aveva finito la scansione senza rilevare nulla.
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 09:37   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
SDFix l'hai fatto girare evidentemente ti sei dimenticato si evince dal log di CureIt, allega ultimo log di HJt e dovremmo essere ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 13:14   #15
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
SDFix l'hai fatto girare evidentemente ti sei dimenticato si evince dal log di CureIt, allega ultimo log di HJt e dovremmo essere ok
L'ho fatto subito dopo aver letto il tuo messaggio.
Sto provando a ulodare il log di Hjt su media fire ma continua a rimanere su verify???
appena riesco posto il link ...

... e per unwise e vfind? non c'e' da preoccuparsi?
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 13:33   #16
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Aebi Guarda i messaggi
Sto provando a ulodare il log di Hjt su media fire ma continua a rimanere su verify???
appena riesco posto il link ...
... boh? continua a non funzionare ..
l'ho postato qua:

Link rimosso i Serever da utilizzare sono indicati nelle Regole di sezione

... comunque qualcosa che non va con i link del browser c'e' ancora poco fa cliccando su link a lbs per cercare un libro mi ha linkato prima ad un sito di suonerie, poi ad un sito che mi faceva scaricare un file con il nome del libro, poi su un sito che cercava di aggiornare del software (mediaplayer), poi ad un sito porno e finalmente sul sito giusto

Ultima modifica di Chill-Out : 29-04-2009 alle 15:40.
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 15:40   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hai a disposizione 4 Server Remoti sui quali allegare i log, li trovi nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 18:11   #18
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
e' tornato a funzionare:
http://www.mediafire.com/?wgonyuymmo2
Aebi è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 18:24   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Aebi Guarda i messaggi
e' tornato a funzionare:
http://www.mediafire.com/?wgonyuymmo2
Il log è OK adesso segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

Quote:
... comunque qualcosa che non va con i link del browser c'e' ancora poco fa cliccando su link a lbs per cercare un libro mi ha linkato prima ad un sito di suonerie, poi ad un sito che mi faceva scaricare un file con il nome del libro, poi su un sito che cercava di aggiornare del software (mediaplayer), poi ad un sito porno e finalmente sul sito giusto
quali estensioni hai installato in Firefox?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2009, 18:38   #20
Aebi
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 350
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è OK adesso segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383



quali estensioni hai installato in Firefox?
Dizionario italiano
Flagfox
footiefox
forecast
ieview
java quick starter
popomungo
scrapbbook
tab mix plus

... ora vado a leggere la guida
Aebi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v