Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-06-2009, 12:40   #1
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
[WIN XP PRO SP2] Dopo pulizia Bagle internet e lan ko

Innanzitutto un grosso saluto a tutti.
Passo brevemente alla descrizione del problema.
Tre giorni fa il mio pc ha beccato il Worm Bagle nella versione of. Ho eseguito la "disifestazione" come nella guida per l'eliminazione del worm. I sintomi dell'attacco erano quelli descritti dalla guida: sicurezze out (AVG, Zone Alarm, Ad Aware tutti ko), internet menomata. Dopo tutto il procedimento di pulizia il sistema sembrava avere ripreso una sua stabilità, visto anche che sono riuscito a reinstallare l'AVG. Ma qui sono sorti altri problemi: la connessione ad internet andava regolarmente per pochi minuti, dopodichè Firefox (caricava una pagina vuota), Explorer (pagina non raggiungibile), Safari (idem come Explorer) erano out; stessa sorte per il collegamento alla Lan. La cosa strana è che Outlook può collegarsi normalmente anche quando i Browsers sono fuori combattimento.
A questo punto ho effettuato una scansione con FindyKill e questo è il log:

http://wikisend.com/download/465092/..._scansione.txt

Dopo la scansione ho eseguito la pulizia sempre con FindyKill con questo log:

http://wikisend.com/download/886646/findyKill.txt

Dopo questa pulizia ho eseguito Combofix e Hijackthis con questi log:

http://wikisend.com/download/201354/combofix.txt
http://wikisend.com/download/459204/hijackthis.txt

Dopo tutto questo nulla però è cambiato. La connessione va per pochi minuti e poi basta (occorre riavviare per godere di quei pochi minuti di connessione).
Dalla mia infima esperienza non so più dove potermi attaccare, anche perchè il periodo di connessione ha sempre la stessa durata (sembra che sia qualche servizio come Zone Alarm danneggiato che blocchi tutto) e Outlook non ha nessun problema.
C'è qualcuno che può gentilmente aiutarmi?
Grazie mille,
Luca
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 15:33   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dubito fortemente che tu abbia seguito ben bene la guida per il bagle:
Quote:
"C:\Documents and Settings\Luca_MV\Desktop\Progr Grafica 3d\"3DSMax-2008-keygen.exe""
14/10/2007 14.03 |Size 98304 |Crc32 01f24dba |Md5 ac66b508c9d67cf6601b07832df2a490

"C:\Documents and Settings\Luca_MV\Desktop\Software Setup\flashpaper2\Macromedia Flash Paper 2 + serial\"FlashPaper2Installer.exe""
13/08/2004 15.41 |Size 18179984 |Crc32 ceb2c0cb |Md5 96a7ff328164549eb9ca8446a08e3b48

"C:\Documents and Settings\Luca_MV\Desktop\Software Setup\flashpaper2\Macromedia.FlashPaper.v2.01.2283-APOGEE - convert Powerpoint PPT to Flash\"keygen.exe""
24/08/2004 21.29 |Size 49846 |Crc32 66760d8d |Md5 b396d898ab7771a7f8edd36cb4d44aad

"C:\Documents and Settings\Luca_MV\Desktop\Software Setup\genuine fractal\Genuine.Fractals.v6.0.Professional.Edition.Incl.Keymaker-CORE\Genuine.Fractals.v6.0.Professional.Edition.Incl.Keymaker-CORE\"keygen.exe""
16/01/2009 01.32 |Size 221184 |Crc32 ae4583a5 |Md5 84503feeae77fd4f058824134b232a94
preso dal log FindyKill
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 15:43   #3
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Questi file li ho eliminati tutti; devo rifare tutto daccapo?
Grazie
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 16:16   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a rimuovere zone alarm, non mi sorprenderebbe sia colpa sua
in caso di problemi con la rimozione
http://forums.zonealarm.com/zonelabs...message.id=103
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-06-2009, 18:38   #5
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Ho provato la rimozione di Zone Alarm sia in modalità normale che provvisoria (non c'è l'icona sulla tray)
In modalità normale la disinstallazione da ZoneLabs mi dice che non è un'applicazione win32 valida e stessa cosa in modalità provvisoria.
Nei processi Zone Alarm sembra però comparire; secondo me potrebbe essere questo il problema: durante l'avvio il processo non è ancora avviato quindi la connessione va, mentre dopo che il processo parte (in modo anomalo mi vien da pensare), per qualche motivo blocca tutto. Per Outlook mi viene da pensare che Zone Alarm non è mai entrato in gioco.
Può essere una spiegazione plausibile?
Ora provo qualche metodo alternativo per "sradicare" Zone Alarm, anche perchè come è messo adesso non serve a nulla!
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 08:30   #6
silox.mod
Utente sospeso
 
Iscritto dal: Jun 2009
Città: Sassari
Messaggi: 1160
allora io ho avuto un esperienxa con xone allarm dopo 5 10 minuti anche a me bloccava internet infatti lo disinstallato e poi tutto a posto a meno ke non fa cosi allora dovresti reinstallare i driver del modem
silox.mod è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 08:37   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucastdream Guarda i messaggi
Ho provato la rimozione di Zone Alarm sia in modalità normale che provvisoria (non c'è l'icona sulla tray)
In modalità normale la disinstallazione da ZoneLabs mi dice che non è un'applicazione win32 valida e stessa cosa in modalità provvisoria.
Nei processi Zone Alarm sembra però comparire; secondo me potrebbe essere questo il problema: durante l'avvio il processo non è ancora avviato quindi la connessione va, mentre dopo che il processo parte (in modo anomalo mi vien da pensare), per qualche motivo blocca tutto. Per Outlook mi viene da pensare che Zone Alarm non è mai entrato in gioco.
Può essere una spiegazione plausibile?
Ora provo qualche metodo alternativo per "sradicare" Zone Alarm, anche perchè come è messo adesso non serve a nulla!
entra nel registro di sistema (start -> regedit) e cerca tutte le chiavi che si contengano "Zone Alarm" e cancellale
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:21   #8
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Zone Alarm è peggio di un cancro: non esiste modo di disinstallarlo. Provando ad installare la stessa versione mi chiede di chiudere TrueVector, ma dalla lista dei servizi è arrestato e non riesco nemmeno a riavviarlo (errore 193ocx1).
La cancellazione di tutte le voci ZoneAlarm posso farla a "Cuor leggero"?
Grazie ancora,
Luca
lucastdream è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:30   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lucastdream Guarda i messaggi
Zone Alarm è peggio di un cancro: non esiste modo di disinstallarlo. Provando ad installare la stessa versione mi chiede di chiudere TrueVector, ma dalla lista dei servizi è arrestato e non riesco nemmeno a riavviarlo (errore 193ocx1).
La cancellazione di tutte le voci ZoneAlarm posso farla a "Cuor leggero"?
Grazie ancora,
Luca
ovvaimente sì perchè disattivano solo questo prodotto
prima fai il cerca senza eseguire altre operazioni così controlli le varie voci che compaiono, se sono tutte riferite a ZA allora procedi altrimenti nella cancellazione salti quelle non volute
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:41   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per le ricerche/eliminazioni "di massa" io trovo molto più comodo questo tool che regedit
http://www.nirsoft.net/utils/regscanner.html
poi vedi tu
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 02:40   #11
lucastdream
Junior Member
 
Iscritto dal: Jun 2009
Messaggi: 9
Ragazzi dovrei aver risolto il problema: era quel canchero di Zone Alarm che piantava tutto.
per risolvere il problema ho utilizzato (dietro consiglio) Avenger con il seguente script
Codice:
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Files to delete:
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Windows\System32\Zone Labs
C:\Windows\System32\vsconfig.xml
C:\Windows\System32\vsxml.dll
C:\Windows\System32\vsregexp.dll
C:\Windows\System32\vsdata.dll
C:\Windows\System32\vsdata95.vxd
C:\Windows\System32\vsdatant.sys
C:\Windows\System32\vsmonapi.dll
C:\Windows\System32\vspubapi.dll
C:\Windows\System32\vsinit.dll
C:\Windows\System32\vsutil.dll
C:\Windows\System32\vswmi.dll
C:\Windows\System32\zlcommdb.dll
C:\Windows\System32\zlcomm.dll
C:\Windows\System32\zllictbl.dat
C:\Windows\System32\zpeng24.dll
C:\Windows\System32\vsnetutils.dll
C:\Windows\System32\zlparser.dll
C:\Windows\System32\zoneband.dll

folders to delete:
C:\WINDOWS\temp
C:\WINDOWS\Tasks
c:\Programmi\Zone Labs
C:\Windows\Internet Logs
C:\Windows\System32\Zone Labs

registry keys to delete:
HKEY_LOCAL_MACHINE\Software\Zone Labs
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\vsmon
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\vsdatant
HKEY_CLASSES_ROOT\ZAMailSafe
HKEY_CURRENT_USER\Software\Zone Labs
HKEY_USERS\.DEFAULT\Software\Zone Labs
HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall
Dopodiché eseguito ccleaner e Wise Registry cleaner; riavviato ed ora vi sto scrivendo dal pc risvegliato dal coma.

Voglio ringraziarvi per i vostri consigli e soprattutto per il tempo che mi avete dedicato e concedetemelo, di ringraziare anche Angelique.
Se in qualche modo posso ricambiare la cortesia sono a disposizione.
Grazie ancora,
Luca
lucastdream è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Sony INZONE H9 II in sconto su Amazon: c...
Micron vola grazie alla crisi delle memo...
Sony Music contro la musica fake: oltre ...
NVIDIA DLSS 5 a sorpresa: molti sviluppa...
I nuovi Xiaomi 17T e 17T Pro sono vicini...
Scandalo in aula a Londra: testimone usa...
Starlink cambia le tariffe anche per i v...
Monitor in offerta su Amazon: dal gaming...
Core i7-13645HX spunta dal nulla: un nuo...
NVIDIA mette Rubin CPX in un angolo: pun...
Oral-B iO in sconto su Amazon: spazzolin...
OnePlus non si ferma: è in arrivo...
7 robot aspirapolvere bestseller al prez...
Apple completa una nuova acquisizione: &...
Logitech taglia i prezzi delle periferic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v