Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-06-2009, 12:40   #1
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
[WIN XP PRO SP2] Dopo pulizia Bagle internet e lan ko

Innanzitutto un grosso saluto a tutti.
Passo brevemente alla descrizione del problema.
Tre giorni fa il mio pc ha beccato il Worm Bagle nella versione of. Ho eseguito la "disifestazione" come nella guida per l'eliminazione del worm. I sintomi dell'attacco erano quelli descritti dalla guida: sicurezze out (AVG, Zone Alarm, Ad Aware tutti ko), internet menomata. Dopo tutto il procedimento di pulizia il sistema sembrava avere ripreso una sua stabilità, visto anche che sono riuscito a reinstallare l'AVG. Ma qui sono sorti altri problemi: la connessione ad internet andava regolarmente per pochi minuti, dopodichè Firefox (caricava una pagina vuota), Explorer (pagina non raggiungibile), Safari (idem come Explorer) erano out; stessa sorte per il collegamento alla Lan. La cosa strana è che Outlook può collegarsi normalmente anche quando i Browsers sono fuori combattimento.
A questo punto ho effettuato una scansione con FindyKill e questo è il log:

http://wikisend.com/download/465092/..._scansione.txt

Dopo la scansione ho eseguito la pulizia sempre con FindyKill con questo log:

http://wikisend.com/download/886646/findyKill.txt

Dopo questa pulizia ho eseguito Combofix e Hijackthis con questi log:

http://wikisend.com/download/201354/combofix.txt
http://wikisend.com/download/459204/hijackthis.txt

Dopo tutto questo nulla però è cambiato. La connessione va per pochi minuti e poi basta (occorre riavviare per godere di quei pochi minuti di connessione).
Dalla mia infima esperienza non so più dove potermi attaccare, anche perchè il periodo di connessione ha sempre la stessa durata (sembra che sia qualche servizio come Zone Alarm danneggiato che blocchi tutto) e Outlook non ha nessun problema.
C'è qualcuno che può gentilmente aiutarmi?
Grazie mille,
Luca
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 15:33   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dubito fortemente che tu abbia seguito ben bene la guida per il bagle:
Quote:
"C:\Documents and Settings\Luca_MV\Desktop\Progr Grafica 3d\"3DSMax-2008-keygen.exe""
14/10/2007 14.03 |Size 98304 |Crc32 01f24dba |Md5 ac66b508c9d67cf6601b07832df2a490

"C:\Documents and Settings\Luca_MV\Desktop\Software Setup\flashpaper2\Macromedia Flash Paper 2 + serial\"FlashPaper2Installer.exe""
13/08/2004 15.41 |Size 18179984 |Crc32 ceb2c0cb |Md5 96a7ff328164549eb9ca8446a08e3b48

"C:\Documents and Settings\Luca_MV\Desktop\Software Setup\flashpaper2\Macromedia.FlashPaper.v2.01.2283-APOGEE - convert Powerpoint PPT to Flash\"keygen.exe""
24/08/2004 21.29 |Size 49846 |Crc32 66760d8d |Md5 b396d898ab7771a7f8edd36cb4d44aad

"C:\Documents and Settings\Luca_MV\Desktop\Software Setup\genuine fractal\Genuine.Fractals.v6.0.Professional.Edition.Incl.Keymaker-CORE\Genuine.Fractals.v6.0.Professional.Edition.Incl.Keymaker-CORE\"keygen.exe""
16/01/2009 01.32 |Size 221184 |Crc32 ae4583a5 |Md5 84503feeae77fd4f058824134b232a94
preso dal log FindyKill
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 15:43   #3
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Questi file li ho eliminati tutti; devo rifare tutto daccapo?
Grazie
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 16:16   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a rimuovere zone alarm, non mi sorprenderebbe sia colpa sua
in caso di problemi con la rimozione
http://forums.zonealarm.com/zonelabs...message.id=103
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 18:38   #5
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Ho provato la rimozione di Zone Alarm sia in modalità normale che provvisoria (non c'è l'icona sulla tray)
In modalità normale la disinstallazione da ZoneLabs mi dice che non è un'applicazione win32 valida e stessa cosa in modalità provvisoria.
Nei processi Zone Alarm sembra però comparire; secondo me potrebbe essere questo il problema: durante l'avvio il processo non è ancora avviato quindi la connessione va, mentre dopo che il processo parte (in modo anomalo mi vien da pensare), per qualche motivo blocca tutto. Per Outlook mi viene da pensare che Zone Alarm non è mai entrato in gioco.
Può essere una spiegazione plausibile?
Ora provo qualche metodo alternativo per "sradicare" Zone Alarm, anche perchè come è messo adesso non serve a nulla!
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 08:30   #6
silox.mod
Utente sospeso
 
Iscritto dal: Jun 2009
Città: Sassari
Messaggi: 1160
allora io ho avuto un esperienxa con xone allarm dopo 5 10 minuti anche a me bloccava internet infatti lo disinstallato e poi tutto a posto a meno ke non fa cosi allora dovresti reinstallare i driver del modem
silox.mod è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 08:37   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucastdream Guarda i messaggi
Ho provato la rimozione di Zone Alarm sia in modalità normale che provvisoria (non c'è l'icona sulla tray)
In modalità normale la disinstallazione da ZoneLabs mi dice che non è un'applicazione win32 valida e stessa cosa in modalità provvisoria.
Nei processi Zone Alarm sembra però comparire; secondo me potrebbe essere questo il problema: durante l'avvio il processo non è ancora avviato quindi la connessione va, mentre dopo che il processo parte (in modo anomalo mi vien da pensare), per qualche motivo blocca tutto. Per Outlook mi viene da pensare che Zone Alarm non è mai entrato in gioco.
Può essere una spiegazione plausibile?
Ora provo qualche metodo alternativo per "sradicare" Zone Alarm, anche perchè come è messo adesso non serve a nulla!
entra nel registro di sistema (start -> regedit) e cerca tutte le chiavi che si contengano "Zone Alarm" e cancellale
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:21   #8
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Zone Alarm è peggio di un cancro: non esiste modo di disinstallarlo. Provando ad installare la stessa versione mi chiede di chiudere TrueVector, ma dalla lista dei servizi è arrestato e non riesco nemmeno a riavviarlo (errore 193ocx1).
La cancellazione di tutte le voci ZoneAlarm posso farla a "Cuor leggero"?
Grazie ancora,
Luca
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:30   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucastdream Guarda i messaggi
Zone Alarm è peggio di un cancro: non esiste modo di disinstallarlo. Provando ad installare la stessa versione mi chiede di chiudere TrueVector, ma dalla lista dei servizi è arrestato e non riesco nemmeno a riavviarlo (errore 193ocx1).
La cancellazione di tutte le voci ZoneAlarm posso farla a "Cuor leggero"?
Grazie ancora,
Luca
ovvaimente sì perchè disattivano solo questo prodotto
prima fai il cerca senza eseguire altre operazioni così controlli le varie voci che compaiono, se sono tutte riferite a ZA allora procedi altrimenti nella cancellazione salti quelle non volute
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:41   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per le ricerche/eliminazioni "di massa" io trovo molto più comodo questo tool che regedit
http://www.nirsoft.net/utils/regscanner.html
poi vedi tu
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 02:40   #11
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Ragazzi dovrei aver risolto il problema: era quel canchero di Zone Alarm che piantava tutto.
per risolvere il problema ho utilizzato (dietro consiglio) Avenger con il seguente script
Codice:
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Files to delete:
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Windows\System32\Zone Labs
C:\Windows\System32\vsconfig.xml
C:\Windows\System32\vsxml.dll
C:\Windows\System32\vsregexp.dll
C:\Windows\System32\vsdata.dll
C:\Windows\System32\vsdata95.vxd
C:\Windows\System32\vsdatant.sys
C:\Windows\System32\vsmonapi.dll
C:\Windows\System32\vspubapi.dll
C:\Windows\System32\vsinit.dll
C:\Windows\System32\vsutil.dll
C:\Windows\System32\vswmi.dll
C:\Windows\System32\zlcommdb.dll
C:\Windows\System32\zlcomm.dll
C:\Windows\System32\zllictbl.dat
C:\Windows\System32\zpeng24.dll
C:\Windows\System32\vsnetutils.dll
C:\Windows\System32\zlparser.dll
C:\Windows\System32\zoneband.dll

folders to delete:
C:\WINDOWS\temp
C:\WINDOWS\Tasks
c:\Programmi\Zone Labs
C:\Windows\Internet Logs
C:\Windows\System32\Zone Labs

registry keys to delete:
HKEY_LOCAL_MACHINE\Software\Zone Labs
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\vsmon
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\vsdatant
HKEY_CLASSES_ROOT\ZAMailSafe
HKEY_CURRENT_USER\Software\Zone Labs
HKEY_USERS\.DEFAULT\Software\Zone Labs
HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall
Dopodiché eseguito ccleaner e Wise Registry cleaner; riavviato ed ora vi sto scrivendo dal pc risvegliato dal coma.

Voglio ringraziarvi per i vostri consigli e soprattutto per il tempo che mi avete dedicato e concedetemelo, di ringraziare anche Angelique.
Se in qualche modo posso ricambiare la cortesia sono a disposizione.
Grazie ancora,
Luca
lucastdream è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
GTA VI su PC? La data non c'è, ma...
Monopattini elettrici, a un anno dal dec...
Tesla Robotaxi, autista di sicurezza si ...
Samsung Galaxy S26: svelate le combinazi...
Microsoft Ignite: arriva Edge for Busine...
OPPO e Lamine Yamal uniscono sport e tec...
Microsoft, NVIDIA e Anthropic siglano un...
SpaceX potrebbe comunicare alla NASA rit...
Scoperte cavità sotterranee scava...
OnePlus anticipa l'arrivo di due nuovi p...
DJI lancia Osmo Action 6: la prima actio...
NASA: conferenza stampa sulla cometa int...
Ex CEO di TSMC passa a Intel: aperta un'...
Gigabyte X870E Aorus Elite X3D, una moth...
Questa soluzione da 25 euro potrebbe riv...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v