Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro
DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro
DJI presenta Mic Mini 2, un sistema microfonico wireless ultra-compatto progettato per democratizzare l'audio di alta qualità nella fascia entry-level. Con un peso di soli 11 grammi per il trasmettitore elimina i fastidi tipici dei modelli più pesanti sui vestiti. Nonostante la miniaturizzazione Mic Mini 2 offre prestazioni tecniche di rilievo: registrazione omnidirezionale a 48 kHz/24-bit, tre preset vocali (Regular, Bright, Rich) e un sistema di cancellazione attiva del rumore a due livelli.
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Motorola propone in fascia media il nuovo Moto G77 5G, uno smartphone che punta sul display AMOLED da 1.5K a 120Hz, e sulla fotocamera da 108 MP con stabilizzazione ottica per affrontare la fascia media. Il tutto insieme a una batteria da 5200mAh in soli 7,3 millimetri di spessore, con una scocca certificata con standard militari
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI ha appena ufficializzato la serie Lito, la sua nuova gamma di droni entry-level destinata a chi si avvicina per la prima volta alla fotografia aerea. Al centro dell'annuncio ci sono due modelli ben distinti per fascia di prezzo e specifiche tecniche: DJI Lito 1 e DJI Lito X1. Entrambi si collocano sotto la soglia regolamentare dei 249 grammi, che permette di volare con requisiti burocratici più semplici rispetto ai droni più pesanti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-07-2009, 16:25   #1
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
Aiuto! non so piu cosa fare!!!

ciao a tutti. dire che sono nella merda è un eufemismo. tutto è iniziato l'altro giorno quando mi è arrivato un messaggio da un mio contatto msn che diceva "Questa e la tua foto?" con tanto di link di fianco. Io non so come mai ho cliccato (sono stato proprio stupido!) e mi è entrata l'ira di Dio! Il task manager non me lo fa piu aprire, regedit.exe nemmeno, msn neanche (anche se tra tutti i programmi è quello che mi importa meno). Ho provato a prendere un task manager alternativo e a chiudere programmi sospetti come winmsgrs.exe o dllcache.exe ma nonostante ciò mi vengono fuori altri virus con i messaggi odiosi di avira! infatti mi viene fuori ad esempio il trojan dropper.gen che si chiama sempre con nomi diversi e si continua a rigenerare nelle cartelle temp. io clicco su elimina e me ne escono altri! poi cominciano un sacco di errori di memoria. di solito i trojan che si continuano a generare "nascono" in Temp e quindi ho provato ad eliminare la cartella stessa ma niente continuano a tornare. ho usato spybot che mi ha trovato 195 "problemi" e che mi ha fixato. ma a quanto pare non è cosi! ho scaricato avira che non riesce a eliminare i virus! non so piu cosa fare!!!!!!!!!!!!! non consigliatemi il formattone che non c'ho sbatta di backuppare tutto perchè ci sono davvero troppi file! cosa posso fare?
grazie in anticipo
andrea
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 16:53   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 21:37   #3
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
con malwarebytes dopo una scansione durata ben 4 ore il virus piu "bastardo" e la maggior parte dei virus è stata cancellata... ora va meglio però l'unica cosa è che avira ogni 2-3 minuti mi fa venire fuori un messaggio che dice che ha trovato un virus... il nome del trojan è sempre lo stesso però il nome del file è sempre diverso... come eliminare questo ultimo maledetto? il trojan si chiama crypt.xdr.gen!
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 08:17   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ti suggerisco di proseguire con le scansioni indicate in Guida ed allegare i log per il controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 10:28   #5
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
tolto anche l'ultimo virus. grazie mille! l'ultima cosa: ho fatto anche una pulizia con ccleaner in seguito all'eliminazione dei virus... il computer però è molto lento ad aprire le applicazioni nonostante sia forte come computer! è forse dovuto al periodo post-virus? come faccio a renderlo più veloce e a capire cosa mi rallenta così tanto? ho anche guardato in task manager ma non mi ha aiutato molto...
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 10:46   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Senza vedere un log come posso dare un suggerimento mirato?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 10:47   #7
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
come faccio a farti un log?
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 10:50   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Superandri91 Guarda i messaggi
come faccio a farti un log?
Come indicato nella Guida che ti ho linkato bisognerebbe salvare i report delle scansioni ed allegarli sui Server Remoti indicatio nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 10:59   #9
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
ma stai dicendo che devo fare un'altra scansione? spero di no perchè se rifaccio quella di ieri che grazie al cielo mi ha tolto tutti i virus ci metto 5 ore! infatti è durata ben 5 ore la scansione!
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 11:01   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Superandri91 Guarda i messaggi
ma stai dicendo che devo fare un'altra scansione? spero di no perchè se rifaccio quella di ieri che grazie al cielo mi ha tolto tutti i virus ci metto 5 ore! infatti è durata ben 5 ore la scansione!
Se hai salvato i Report come espressamente indicato, no, poi vedi tu.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 11:02   #11
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
Quote:
Malwarebytes' Anti-Malware 1.38
Versione del database: 2403
Windows 5.1.2600 Service Pack 2

10/07/2009 22.14.08
mbam-log-2009-07-10 (22-14-08).txt

Tipo di scansione: Scansione completa (C:\|)
Elementi scansionati: 183759
Tempo trascorso: 3 hour(s), 59 minute(s), 25 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 19
Valori di registro infetti: 6
Elementi dato del registro infetti: 2
Cartelle infette: 1
File infetti: 13

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{29a5ea88-29a5-ea88-29a5-ea8829a5ea88} (Worm.P2P) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{18ab439e-fcf4-40d4-90da-f79baa3b0655} (Worm.P2P) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9f34af20-6095-11d3-8fb2-00c04f8ec627} (Worm.P2P) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ksi32sk (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\amd64si (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ati64si (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\port135sik (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\securentm (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvider (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Systemntmi (Rootkit.Spamtool) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ws2_32sik (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\nicsk32 (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\netsik (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\fips32cup (Rootkit.Agent) -> Quarantined and deleted successfully.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\NT Printing Service (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows UDP Control Center (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\WinUpdating (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nxbzubsvqq.exe (Heuristics.Malware) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Dynamic Library Cache (Backdoor.Bot) -> Quarantined and deleted successfully.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: c:\windows\system32\twex.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twex.exe,) Good: (Userinit.exe) -> Quarantined and deleted successfully.

Cartelle infette:
C:\WINDOWS\system32\twain32 (Backdoor.Bot) -> Quarantined and deleted successfully.

File infetti:
C:\WINDOWS\system32\diactfrm.dll (Worm.P2P) -> Quarantined and deleted successfully.
c:\rots.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\programmi\%*homedrive%\Windows\System32\mspass.exe (Password.Stealer) -> Quarantined and deleted successfully.
c:\windows\system32\twex.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\windows\system32\drivers\netsik.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\twain32\local.ds (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\twain32\user.ds (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\twain32\user.ds.lll (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\WINDOWS\pskt.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
c:\WINDOWS\BMf3661306.xml (Trojan.Vundo) -> Quarantined and deleted successfully.
c:\WINDOWS\BMf3661306.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
c:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
c:\RECYCLER\nxbzubsvqq.exe (Heuristics.Malware) -> Quarantined and deleted successfully.
Leggere le Regole di sezione, grazie.

Ultima modifica di Chill-Out : 11-07-2009 alle 11:04. Motivo: Leggere le Regole di sezione
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 11:09   #12
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
ok! nelle regole di sezione c'è scritto... "per i log corposi" ma a me questo non sembra così corposo! vabbè...
in ogni caso ecco il link: http://wikisend.com/download/590956/...(22-14-08).txt
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 11:53   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Superandri91 Guarda i messaggi
ok! nelle regole di sezione c'è scritto... "per i log corposi" ma a me questo non sembra così corposo! vabbè...
in ogni caso ecco il link: http://wikisend.com/download/590956/...(22-14-08).txt
Se leggi beni è spiegato diversamente, comunque servirebbero anche gli altri.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 12:02   #14
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
altri cosa?
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 14:10   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Superandri91 Guarda i messaggi
altri cosa?
Nella Guida alla disinfezione che ti ho linkato è scritto tutto in modo chiaro ed esaustivo, mi ripeto, servono i log di tutti i tool indicati in quanto i primi 4 sono dedicati alla rilevazione e rimozione di eventuali virus, i successivi sono tool diagnostici che servono a fotografare lo stato attuale del tuo PC. Utili per fornirti indicazioni mirate per sistemare i problemi irrisolti dai primi 4.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 14:22   #16
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nella Guida alla disinfezione che ti ho linkato è scritto tutto in modo chiaro ed esaustivo, mi ripeto, servono i log di tutti i tool indicati in quanto i primi 4 sono dedicati alla rilevazione e rimozione di eventuali virus, i successivi sono tool diagnostici che servono a fotografare lo stato attuale del tuo PC. Utili per fornirti indicazioni mirate per sistemare i problemi irrisolti dai primi 4.
eccoti il log di Hijackthis: http://wikisend.com/download/465196/hijackthis.log
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 12-07-2009, 11:10   #17
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
?
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 09:00   #18
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
post di servizio
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 16:12   #19
Superandri91
Member
 
Iscritto dal: Feb 2007
Messaggi: 164
gascia
Superandri91 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2009, 16:51   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Superandri91 Guarda i messaggi
?
Quote:
Originariamente inviato da Superandri91 Guarda i messaggi
post di servizio
Quote:
Originariamente inviato da Superandri91 Guarda i messaggi
gascia
Ti ho indicato qui http://www.hwupgrade.it/forum/showpo...0&postcount=16 come procedere il solo log di HJT non risolve certo i problemi, se desideri il solo controllo del log stesso esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676

Resta ben inteso che nessuno ti obbliga a seguire le indicazioni, il Pc è il tuo liberissimo di fare ciò che ritieni opportuno, ma questo non ti autorizza a postare messaggi inutili, spero di essere stato chiaro ed esaustivo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro DJI Mic Mini 2: audio 48 kHz / 24-bit e protocol...
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico Recensione Moto G77: display AMOLED e buona auto...
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla DJI Lito 1 e Lito X1 recensione: i nuovi droni p...
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi Sony World Photography Awards 2026: i premiati, ...
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince Una settimana con Hyundai Ioniq 5 N-Line: divert...
La propulsione ottica con metajet potreb...
La missione Artemis III potrebbe essere ...
Mad Catz M.M.O. 7+: il mouse MMO da cult...
SAS porta il calcolo quantistico nelle a...
Un miliardo di dollari da SAS per portar...
SAS si apre all'IA di terzi: Viya integr...
Quantinuum si appresta a debuttare in Bo...
Censis: il 60% degli italiani evita i me...
Cloud sovrano: Microsoft potenzia Azure ...
Spionaggio industriale: l'edge è ...
Cosa cambia davvero su un'auto elettrica...
Agenti AI più costosi dei dipende...
GeForce RTX 5070 Laptop da 12 GB al debu...
Le aziende e i prodotti candidati all'EH...
Il materiale che cambia tutto: funziona ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v