Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-12-2009, 14:08   #1
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 234
worm DipNet? non mi funzionano più avira e spyboy S&D

ciao a tutti,

sono abbastanza impanicato!

descrivo qui di seguito i sintomi:
ho win xp sp3
è saltato fuori il firewall di windows dicendomi che c'era Net-Worm.Win32.DipNet.d che cercava di accedere alla rete (l'ho bloccato)
contemporaneamente un programmino fasullo che si chiama "AntiMalware" cercava di installarsi sul mio pc (ovviamente ho evitato che si installasse)
allo stesso tempo l'antivirus Avira e SpyBot S&D non funzionavano
ho avviato HiJackThis e ho rimosso due elementi sospetti: uno era un misterioso aggiornamento "Google Update", l'altro un file che si chiamava richtxt64 (o qualcosa del genere)

dopo un po' di riavvii adesso non compaiono più gli avvisi di windows firewall e neanche le iconcine del programma fasullo, però non riesco più a lanciare
- Avira
- SpyBot S&D
- Malwarebytes Antimalware

Ho provato a disinstallarli e reinstallarli, ma niente! Clicco sopra gli eseguibili, ma non partono!

Allego il log di HJT anche se sembra che ora non vi siano particolari problemi...

Aggiungo un altro dettaglio che forse può aiutare: da quando è iniziato questo casino l'icona di HDD Thermometer nella tray è cambiata. Non ci sono più i valori di temperatura dei singoli HD, ma compare un unico termometro...

Avete qualche idea?
Grazie in anticipo!
mas
Allegati
File Type: txt 071209.txt (8.9 KB, 5 visite)
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 15:35   #2
crips
Senior Member
 
L'Avatar di crips
 
Iscritto dal: Nov 2009
Città: Lago di Garda
Messaggi: 459
ciao io credo dovrai seguire questa guida:

http://www.hwupgrade.it/forum/showthread.php?t=1933977
__________________
XP SP3: Avast - Prevx max protection - PcTools FW Plus
Win7 64bit: Avira12 Premium - Prevx max protection - Zemana Antilogger
crips è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 19:09   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
visto che non siamo certi si tratti del solo bagle, segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2009, 20:45   #4
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 234
ciao e grazie per le risposte.
ora, con calma, provo a fare l'ultima procedura segnalata.
dico "con calma" perché il pc dopo due minuti dall'avvio si pianta invariablmente (l'orologio si ferma...)
finora ho seguito l aprocedura x bagle e:
- malwarebytes antimalware non si avvia (manco disinstallandolo e reinstallandolo)
- elibagla non ha trovato virus
- combofix si pianta dopo un po' (ho aspettato 20 minuti... l'orologio nrella tray era fermo)



ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2009, 00:07   #5
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 234
sembra che sia riuscito a debellare sto virus (rootkit?)
il pc non si impalla più e le icone nella tray sono tornate normali
come ho fatto?
ho installato prevx che mi ha rilevato 4 elementi nocivi (3 file + 1 voce di registro)
i 3 file li ho passati ad avenger e questo è il log
Quote:
Beginning to process script file:

Rootkit scan active.

Hidden driver "H8SRTd.sys" found!
ImagePath: \systemroot\system32\drivers\H8SRTkkdkfjwbmu.sys
Start Type: 1 (System)

Rootkit scan completed.

File "c:\windows\system32\drivers\h8srtkkdkfjwbmu.sys" deleted successfully.
File "c:\windows\system32\h8srthopbpxpqqd.dll" deleted successfully.
File "c:\windows\system32\h8srtruwntiloax.dll" deleted successfully.

Completed script processing.
Ora ho due domande:
1) quei tre file avevo provato a cercarli in esplora risorse, ma non li ho trovati (i file nascosti erano visibili)... come è possibile?
2) ho lanciato due volte combofix e adesso mi trovo con due cartelle "strane" in c: ... posso eliminarle senza timore?

ciao e grazie ancora
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2009, 00:22   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a me non sembra per nulla un log di una scansione completa del pc di prevx..
se combofix le ha create è perchè ha cancellato qualcosa, se tu le cancelli non puoi più tornare indietro..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2009, 00:42   #7
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 234
infatti quello è una parte del log di avenger
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2009, 14:46   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
e il log di prevx dovè?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2009, 00:14   #9
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 234
voilà

Quote:
Prevx Scan Log - Version v3.0.5.28
Log Generated: 8/12/2009 00:31, Type: 0,1
Windows XP Professional Service Pack 3 (Build 2600) 32bit|1040
Hostname: zoe
Some non-malicious files are not included in this log.
Heuristics Settings: Age: 1, Pop: 1, Heu: 2 (Dir: 1)
Last Scan: Tue 2009-12-08 00:21:46 ora solare Europa occidentale. Number of Scans: 1. Last Scan Duration: 3 minutes 18 seconds.
[b] c:\windows\system32\drivers\h8srtkkdkfjwbmu.sys [PX5: F526E9070007FA5D9C0000D4AB77E30051406982] Malware Group: Medium Risk Malware
[b] c:\windows\system32\h8srthopbpxpqqd.dll [PX5: 089806E400EC610FA025008F0CA7EB00B4864ECC] Malware Group: High Risk Fraudulent Security Program
[b] c:\windows\system32\h8srtruwntiloax.dll [PX5: B7074BCB00C4BC375A0E00824DFEAD006B05453B] Malware Group: Medium Risk Malware
[b] c:\software\mirc632.exe [PX5: 135503977DC62AA49A561A46E6D56D000D2E7378] Malware Group: Medium Risk Malware
ho incollato solo la parte relativa ai file infetti.
tra l'altro mi segnala come infetto il programma di installazione di mirc che se ne sta lì buonino sul disco da oltre un anno...

Ultima modifica di mas-cio : 10-12-2009 alle 00:17.
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2009, 10:06   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se non vuoi collaborare è inutile che proseguiamo..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2009, 18:24   #11
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 234
LOLWUT?
grazie per l'interessamento, ma forse non ci siamo capiti: ho eradicato il virus 2 gg fa!
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2009, 23:04   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
LOLWUT?
grazie per l'interessamento, ma forse non ci siamo capiti: ho eradicato il virus 2 gg fa!
quindi ho fatto bene a non perdere il tempo dietro a te
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Teams dice addio alla scorciatoia rapida...
Tutte le scope elettriche in offerta per...
Hai ricevuto una multa per eccesso di ve...
Oracle Fusion Claw separa reasoning ed e...
The Witcher 3 Remastered, CD Projekt RED...
Volkswagen ID.4 va in pensione, arriva l...
Transistor impilati coreani ricordano an...
Motorola Razr Flex potrebbe essere il nu...
Framework Desktop con 192 GB di RAM: pre...
IonQ usa una normale CPU per correggere ...
Tesla rinvia ancora la Roadster 2: colpa...
Flatpak 1.18.4 chiude sei CVE: un'app ma...
dreame L10s Pro Gen 3 a 178,60€ con Prim...
The Last of Us continua: cosa sappiamo s...
SwitchBot Lock Ultra a 179,99€ con Prime...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v