Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-01-2010, 23:58   #1
zazzomarcotax
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Problema WORM/SdBot.1167360.55'

Salve ragazzi.
Ho il notebook Compaq nx7300 ,montante Windows Xp Sp3, infettato da questo worm.
E' stato rilevato da Avira ed è situato nella cartella Documents&Settings/Administrator/ImpostazioniLocali/Temp,sotto il nome tzshost.exe .
Mettendolo in quarantena il problema non viene risolto,in quanto compare nuovamente e viene nuovamente rilevato.
Inoltre il processo è attivo,nel senso che risulta presente nella taskmanager (in "duplice" copia).
L'ho più volte eliminato dall'avvio automatico tramite msconfig,ma si "autochecka" (scusate il termine) ad ogni riavvio.
Il file è stato eliminato pure attraverso HiJack,ma niente.
Insomma,cosa dovrei fare?
Ho inoltre eseguito una scansione con Prevx e risulto essere infettato da un file nominato "sfc_os.dll",localizzato nella cartella system32.
Tramite HiJack e msconfig ho trovato inoltre due programmi anomali : uno è nominato "N",mentre l'altro ha la forma di un quadratino,simile a quello che appare quando il s.o. non è in grado di codificare caratteri particolari.
Posto i vari logs :

Malwarebytes Anti-Malware : Nessun malware trovato mbam-log-2010-01-12 (18-13-23).txt

A-Squared Free v4.x : Sembrerebbe tutto ok (però mi ha fatto cancellare il collegamento ad Emule che avevo sul desktop) : a2scan_100112-192847.txt

Dr.Web CureIT : Ho effettuato la scansione rapida settata come default e non gli risultano file infetti

ESET SysInspector : SysInspector-PC-100112-2226.zip

HiJackThis : hijackthis.log

Prevx 3.0 : Non sono stato in grado di salvare il log,ma solo l'immagine : Immagine.JPG

F-Secure Online ed il Gmer non li ho utilizzati perchè la scansione mi si blocca.
Mio grande problema ,è che dopo un poco (specie dopo aver visualizzato video),la CPU arriva al 100% di utilizzo.

p.s. Fatta eccezione di DrWeb,tutti gli altri programmi li ho utilizzati NON in modalità provvisoria.

Ultima modifica di zazzomarcotax : 12-01-2010 alle 22:40. Motivo: Ho inserito i logs
zazzomarcotax è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 07:23   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

per il solo controllo del log di hjt esiste un 3d dedicato
i log qui non si incollano ma si caricano secondo le regole di sezione, detto questo fixa se vuoi le voci in grassetto e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)

link caricamento log generici ► fileqube.com ■ wikisend.com
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us

Ultima modifica di wjmat : 13-01-2010 alle 07:04.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2010, 22:39   #3
zazzomarcotax
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Ho modificato il primo post.
Grazie in anticipo.
zazzomarcotax è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 07:16   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sfc_os.dll probabilmente l'hai sostituito tu tempo fa per poter moddare i temi di win

almeno una scansione antivirus completa devi finirla, opta per il kaspersky removal tool

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Codice:
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
devi aggiornare
Internet Explorer alla versione 8
non si vede o è disattivato il firewall
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 11:09   #5
zazzomarcotax
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 5
Ciao.
Ho fixato le voci, ma ho aggiornato ed installato altri programmi.
Puoi vedere se è tutto ok?
Intanto ho effettuato un aggiornamento dei vari driver del notebook tramite il sito dell'HP.
In questo modo sono state riconosciute due periferiche che non riuscivano ad essere installate (famigerato punto esclamativo) .
Ho aggiornato anche la scheda video.
Ti informo di questo perchè il notebook raggiunge l'utilizzo della CPU al 100% soprattutto quando si visualizzano video o a causa di giochi flash,ecc.
Può essere un problema di scheda video che non era aggiornata?

Volevo però riportarti una cosa : quando la cpu arriva al 100%,il riavvio del computer spesso fallisce, nel senso che la nuova accensione non avviene : il notebook si spegne prima di visualizzare il logo di win xp o subito dopo.
Mi capita quindi di doverlo lasciare un pò spento prima di poter tentare la nuova accensione.
Non è che ho un problema di ram?
Grazie e a presto

Antonio

p.s. : Ho effettuato la scansione completa tramite Avira : nessun virus/programma indesiderato. E' possibile ?
Non so quante volte ho dovuto fixare/eliminare tramite HiJack il file tzshost.exe e quante volte Avira me l'ha fatto mettere in quarantena. E' possibile che quando l'ho eliminato manualmente il file è stato definitivamente allontanato?
Allegati
File Type: txt hijackthis.txt (6.0 KB, 2 visite)

Ultima modifica di zazzomarcotax : 13-01-2010 alle 12:04.
zazzomarcotax è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Al via le offerte Amazon Prime e tutte l...
Prime Day e Amazon Seconda Mano: sconto ...
Cuffie e auricolari in offerta Prime Day...
Prime day: 7 mini PC in super sconto da ...
Scope elettriche e lavapavimenti Prime D...
Smartphone Prime Day: le migliori occasi...
Microsoft 365 Family in offerta Prime Da...
E-bike in offerta Prime Day: HillMiles e...
Prime Day TV: OLED LG B6E 65'' a 1.299€,...
Portatili in offerta Prime Day: i 5 migl...
300 milioni di dollari di server NVIDIA ...
'Io sono Giorgia': la Premier Meloni reg...
Galaxy S27 Ultra con Exynos 2700, Samsun...
Altman: tra OpenAI e Anthropic sulla sic...
Tesla Robotaxi, la notte è ancora...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v