Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-05-2009, 12:29   #1
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
AIUTO NON RIESCO A RIMUOVERE VIRUS DA CHIAVETTA!!

Il mio problema è il seguente:
ho preso un virus inserendo una chiavetta USB su un pc infetto, poi l'ho passata sul pc di un amico che con norton me l'ha "pulita"-->CREDEGHE!!
In realtà inserendola sul pc di casa scopro che essa contiene un file nascosto Autorun.inf e Recycler. Formatto la chiavetta ma subito dopo i 2 file ricompaiono!

Il mio antivirus, Antivir, non individua virus nella chiavetta ma i 2 file per me sono comunque sospetti.

Allora lancio una scansione del sistema e antivir trova sui boot sector HD1 e HD2 tracce del BOO\Sinowal.C ma non li elimina, dice di usare l'avira boot sector repair.
Creo un floppy di avvio e lancio la scansione avviando il sistema da floppy, però più di dirmi che ci sono tracce del virus non ripara niente!
Allora cercando su google trovo un'applicazione, la Norman Sinowal Cleaner, lancio una scansione, trova il virus e corregge il boot!
Faccio una scansione con Antivir e non trova niente di sospetto nel boot.

A questo punto inserisco la chiavetta e la formatto subito..ma subito dopo si rigenerano il Recycler e l'Autorun.inf!!
Faccio una scansione del pc e risulta pulito!

Qualcuno sa dirmi come risolvere definitivamente il problema?

Grazie!!!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 13:04   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao
segui qui la guida per la rimozione di MBR rootkit e posta in quella discussione tutti i log richiesti nella prima fase per verificare che tu sia pulito

segui qui la guida per la rimozione di virus su chiavetta/errore apertura dischi e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità .
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 13:18   #3
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Grazie!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 15:43   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da viemme52 Guarda i messaggi
Grazie!
Ciao segui questa procedura:


1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Scarica questo Tool f-downadup sul DeskTop scompattalo direttamente nella Directory C:\
Da Start - Esegui - digita f-downadup.exe --disinfect e clicca su OK
Attendi pazientemente ed al termine riavvia il PC, il log per il controllo lo trovi in C:\Windows\temp

4 Fai girare questo tool -> Download e Info

5 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

6 Scansione completa con A-Squared come indicato qui -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737 al Punto 3


NB: è assolutamente consigliato scaricare i tool sopra indicati e seguire la procedura offline

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** --> dove troverai le modalità per allegare i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 19:32   #5
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Ho fatto la procedura sopra indicata senza problemi per 2 volte!
Ecco i log:
http://www.fileqube.com/file/DLEPKd194177
Asquared durante la scansione non ha trovato niente.

Alla fine di tutto però Prevx mi ha trovato ancora un malware che prima non c'era..come toglierlo?
http://www.fileqube.com/file/EYQczVRhW194178
Allegati
File Type: txt ComboFix.txt (18.1 KB, 3 visite)
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 20:29   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica se lo trovi il primo log di combofix

  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
Driver::
ejpbjufs

netsvc::
ejpbjufs
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 22:27   #7
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Ho trovato il primo log di Combofix
Allegati
File Type: txt ComboFix3.txt (17.8 KB, 2 visite)
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 22:28   #8
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Quote:
Originariamente inviato da wjmat Guarda i messaggi
[*]al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt[/list]
Ed ecco il log dell'operazione che mi hai fatto fare:
Allegati
File Type: txt ComboFix.txt (18.8 KB, 1 visite)
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 22:34   #9
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
E alla fine di tutto Prevx mi trova sempre questo malware
Ecco il log http://www.fileqube.com/file/cVbCnp194236

EDIT non è che per caso si tratta di un falso positivo? Perchè ho inserito la chiavetta contente il file Autorun.inf, l'ho formattata e NON si è rigenerato!!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---

Ultima modifica di viemme52 : 05-05-2009 alle 22:41.
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 09:52   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da viemme52 Guarda i messaggi
E alla fine di tutto Prevx mi trova sempre questo malware
Ecco il log http://www.fileqube.com/file/cVbCnp194236

EDIT non è che per caso si tratta di un falso positivo? Perchè ho inserito la chiavetta contente il file Autorun.inf, l'ho formattata e NON si è rigenerato!!
Il log di Prevx è OK, per cortesia allega un log di Gmer -->> Punto 8 http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 10:37   #11
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log di Prevx è OK, per cortesia allega un log di Gmer -->> Punto 8 http://www.hwupgrade.it/forum/showthread.php?t=1599737
Scusa per il ritardo..ecco il log!
Allegati
File Type: txt Gmer.txt (12.4 KB, 1 visite)
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 10:47   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da viemme52 Guarda i messaggi
Scusa per il ritardo..ecco il log!
Dovremmo essere Ok, produci un log di HJT -->> Punto 7 http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 11:19   #13
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere Ok, produci un log di HJT -->> Punto 7 http://www.hwupgrade.it/forum/showthread.php?t=1599737
Ecco qui! L'ho passato sul sito ufficiale di HJT e lì non mi da nessuna chiave sospetta..
Allegati
File Type: txt hijackthis.txt (9.1 KB, 3 visite)
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 11:56   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
puoi fixare queste, poi vedi tu se lasciare le o4 dei programmi p2p

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [Adobe Acrobat Speed Launcher] "C:\Programmi\Adobe\Acrobat 9.0\Acrobat\Acrobat_sl.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programmi\Adobe\Acrobat 9.0\Acrobat\Acrotray.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 12:04   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dopo il fix allega nuovo log, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 14:15   #16
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Ho fixato e questo è il log
Allegati
File Type: txt hijackthis.txt (8.5 KB, 2 visite)
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 14:28   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da viemme52 Guarda i messaggi
Ho fixato e questo è il log
rifallo anche con l'ultima versione di hjt, grazie
http://www.trendsecure.com/portal/en...HJTInstall.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 15:20   #18
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Quote:
Originariamente inviato da wjmat Guarda i messaggi
rifallo anche con l'ultima versione di hjt, grazie
http://www.trendsecure.com/portal/en...HJTInstall.exe
Eccolo
Allegati
File Type: txt hijackthis.txt (8.4 KB, 3 visite)
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2009, 09:12   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da viemme52 Guarda i messaggi
Eccolo
A posto ti suggerisco di leggere questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2009, 10:38   #20
viemme52
Senior Member
 
L'Avatar di viemme52
 
Iscritto dal: Jan 2002
Messaggi: 1574
Grazie a tutti per l'aiuto!!
__________________
Corsair RM650 - Asus Prime B550 plus - AMD Ryzen 5 5600X - Corsair Vengeance RGB PRO 16 GB - GeForce2070 RTX ROg Strix - Crucial Mx300 525 GB SATA 3 - LiteOn LH-20A1H - Pioneer 212D -ASUS TUF Gaming VG27AQ1A (2560x1440)- - Win 11 - LG OLED 65CX - Audio analogue maestro - Snell Tower - ---> Half-Life Club <---
viemme52 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v