Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-05-2010, 22:03   #1
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
portatile impazzito

Salve a tutti
da un po di tempo il mio portatile d'un tratto si blocca ed è diventato lentissimo,mentre da qualche giorno certe volte quando avvio google chrome compare una schermata blu(purtroppo non riesco a leggere cosa c'è scritto)e il pc si riavvia.
o eseguito la procedura da voi descritta nel forum ed ora vi allego i log tranne quello di f-secure on line perche ogni volta che ho tentato la scansione si bloccava tutto il pc quando raggiungeva il 6%
Vi ringrazio anticipatamente e attendo vostre notizie


http://wikisend.com/download/933082/mbam-log-2010-04-26 (21-49-41).txt
http://wikisend.com/download/539172/...426-215422.txt
http://wikisend.com/download/439264/CureIt.log
http://wikisend.com/download/920978/...00502-1839.xml
http://wikisend.com/download/578690/hijackthis.log
http://wikisend.com/download/477426/gmer.log
http://wikisend.com/download/922864/prevx.doc
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2010, 16:24   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
malwarebytes doveva essere aggiornato prima d'eseguire la scansione completa quindi aggiornalo e rifai la scansione, pubblica poi il nuovo log.

i cookies dovbevano essere rimossi con ATF-Cleaner che è la primissima attività da svolgere!

manca la scansione con F-Secure

il log di cureIT doveva essere scremato! avrebbe favorito anche te nella pubblicazione visto che 16mb di file avranno richiesto un bel po' di tempo.

il log di prevx va salvato in formato txt e come espressamente indicato nella guida. lo screenshot è un aggiunta gradita ma in tal caso va salvata come immagine e non come documento word!
basta aprira mspaint.exe e incollare l'immagine scattata

quindi c'è ben poco da salvare del lavoro fatto, quindi rifai le scansioni seguendo le indicazioni della guida grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2010, 16:48   #3
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
grazie xcdegasp
faro di nuovo tutto e spero nella maniera giusta .per quanto riguarda f-secure non riesco a fare la scansione dato che mi si blocca tutto al 6%
come si puo fare?
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 13:41   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai provato con kaspersky tool?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 18:55   #5
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
Ho provato anche con kaspersky toll ma si blocca anche questo la differenza e che finisce la scansione e poi non risponde comunque sto andando avanti con la procedura non appena finisco posto tutti i log tranne f-secure
grazie ciao ciao

Ultima modifica di scheggia31 : 04-05-2010 alle 18:57.
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 23:19   #6
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
rieccomi qua,
ho appena finito la procedura(spero di aver fatto tutto bene) l'unico che non rieco a fare è f-secure si blocca sempre al 6% ,ho provato con kaspersky tolls ma alla fine dopo la scansione si è bloccato ,e quindi sono riuscito solo a stampare un immagine del report che di seguito allego, un altra cosa alla fine della scansione con prevx mi è uscita una finestra che mi chiedeva di cliccare su ok se volevo chiudere il programma o su annulla se volevo eseguire il bug.....boh?!?
Spero che mi possiate aiutare nel frattempo auguro una buona notte a tutti

http://wikisend.com/download/880764/mbam-log-2010-05-03 (19-07-42).txt
http://wikisend.com/download/479274/...503-202914.txt
http://wikisend.com/download/595478/kaspersky.bmp
http://wikisend.com/download/871088/cureit filtrato.txt
http://wikisend.com/download/476620/...00504-1957.xml
http://wikisend.com/download/493408/hijackthis.log
http://wikisend.com/download/517956/gmer.txt
http://wikisend.com/download/923736/prevx.log
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2010, 19:52   #7
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
Chiedo scusa per l'insistenza ma c'è qualcuno che mi può aiutare?
Grazie a tutti coloro che mi risponderanno
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2010, 13:58   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a-squared vede l'infezione da bagle, per kaspersky tool non hai pubblicato il log

fixa:
Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Programmi\Microsoft ActiveSync\wcescomm.exe"
io sarei per farti seguire la guida specifica per il Bagle: http://www.hwupgrade.it/forum/showthread.php?t=1933977
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2010, 17:57   #9
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
ciao xcdegasp
innanzitutto ti ringrazio per avermi risposto,il motivo per cui non ho postato il log di kaspersky è perche a fine scansione si è impallato tutto ,ora provo a fixarequanto mi hai segnalato e dopo provo a seguire la guida per il bagle.
Naturalmente ti aggiorniornero
grazie tante
ciao ciao scheggia31
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2010, 00:16   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
di nulla e scusami per il ritardo ma a volte sfugge qualche thread
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2010, 13:24   #11
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
Ciao xcdegasp
ho eseguito la procedura descritta nella guida da te segnalata
e ho postato i log in questo thread http://www.hwupgrade.it/forum/showth...33977&page=100
spero di aver fatto bene
ciao ciao
scheggia31

p.s. Attendo soluzioni :-)
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2010, 16:54   #12
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
Ciao xcdegasp ho fatto la procedura antibagle e l'ho postata nella apposita sezione ma mi e' stato risposto di effettuare la procedura anti infezione,ora vorrei sapere cosa devo fare prevx alla accensione mi dice che ho tre virus adesso non si riavvia più da solo ma se faccio aggiornamenti quando li va ad installare si blocca o anche se apro Windows media player si blocca o rallenta
non so più cosa fAre chiedo aiuto non vorrei formattare
grazie tante
scheggia 31
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2010, 13:39   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok quindi era una pista sbagliata.. puoi comunque ripubblicarli (intendo proprio anche rimetterli sul server) giusto per ricontrollarli?
e se puoi sfornare anche una nuovissima scansione con malwarebyte's e a-squared aggiornati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2010, 20:06   #14
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ok quindi era una pista sbagliata.. puoi comunque ripubblicarli (intendo proprio anche rimetterli sul server) giusto per ricontrollarli?
e se puoi sfornare anche una nuovissima scansione con malwarebyte's e a-squared aggiornati
ciao xcdegasp
ho rifatto la procedura anti virus descritta nel forum e adesso posto tutti i log nuovi
aspetto notizie
ciao ciao
http://wikisend.com/download/610706/mbam-log-2010-05-16 (12-19-56).txt
http://wikisend.com/download/478100/...516-170125.txt
http://wikisend.com/download/523904/f secure.txt
http://wikisend.com/download/885666/cureit filtrato.txt
http://wikisend.com/download/574526/...00516-2238.xml
http://wikisend.com/download/969164/hijackthis.log
http://wikisend.com/download/448712/gmer.txt
http://wikisend.com/download/408410/prevx.log
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2010, 00:28   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovresti rifare la scnsione con Dr.Web CureIt inquanto hai fatto partire quella fast che poi hai interrotto, quindi se dopo puoi rifare anche hijackthis, gmer e prevx te ne sarei grato.

i log della procedura bagle ce li hai ancora?

sicuro che sia disabilitato il ripristino di sistema? sembrerebbe ancora attivo..

Ultima modifica di xcdegasp : 18-05-2010 alle 00:31.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-05-2010, 21:12   #16
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
dovresti rifare la scnsione con Dr.Web CureIt inquanto hai fatto partire quella fast che poi hai interrotto, quindi se dopo puoi rifare anche hijackthis, gmer e prevx te ne sarei grato.

i log della procedura bagle ce li hai ancora?

sicuro che sia disabilitato il ripristino di sistema? sembrerebbe ancora attivo..
Come da te richiesto ecco i nuovi log ,per quanto riguardai log della procedura bagle non li ho,ora rieseguo la procedura bagle e li posto
il ri pristino di sistema è disabilitato

http://wikisend.com/download/456568/cureit filtrato.txt
http://wikisend.com/download/885274/hijackthis.log
http://wikisend.com/download/476252/gmer.log
http://wikisend.com/download/444846/prevx.log
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2010, 15:19   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
no lascia stare la procedura del bagle, se possedevi ancora i log era un conto ma rifare quella procedura

per prevx sono rimasti questi file:
Quote:
[b] c:\windows\system32\synctrl.dll [PX5: 41AB2B8200D9CE28C04901418648D200B36E3E3A] Malware Group: Low Risk Adware
[b] c:\programmi\synaptics\syntp\media\synctrl.dll [PX5: 41AB2B8200D9CE28C04901418648D200B36E3E3A] Malware Group: Low Risk Adware
[b] c:\windows\system32\vmcoinst_vc0305.dll [PX5: 8F6EFC0A00ED5597200702A42FFF080052D95EAF] Malware Group: High Risk Cloaked Malware
fammi una scansione con SysInspector che così poi concludiamo

nel frattempo scarica avenger da http://swandog46.geekstogo.com/avenger2/download.php poi scampattalo in una directory poi ti farò lo script da dargli in pasto epr eseguire la pulizia
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2010, 17:39   #18
scheggia31
Member
 
Iscritto dal: Oct 2008
Messaggi: 47
ciao xcdegasp
innanzi tutto ti ringrazio per l'aiuto che mi stai dando
ecco il log di sysinspector
ho gia scaricato avenger
attendo risposta

http://wikisend.com/download/555584/...00519-1732.xml

Dimenticavo ora quando arresto il sistema mi esce il seguente errore

si è verificato l'errore di exception unknown software exception (0xc000001d) nell 'applicazione alla posizione 0x01030c02
fare click su ok per terminare l'applicazione
fare click su annulla per eseguire il debug dell'applicazione

non so se ti puo essere utile,io clicco su ok e poi si arresta

Ultima modifica di scheggia31 : 19-05-2010 alle 17:44.
scheggia31 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2010, 09:55   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
interessante.. ti dice anche per caso l'applicazione o il file che geenra quell'errore?

Ho riguardato il log di hijackthis fixa anche queste voci:
Codice:
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crea preferiti portatile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
poi riavvia 2 volte il pc che vediamo come va.. ora analizzo il log di sysinspector quindi poi ti dirò cos'altro fare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2010, 10:51   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Il programma "c:\programmi\vanbasco's karaoke player\vmidi.exe"
Codice:
"Linked to" = "Important Registry Entries -> Shell Open Commands -> HKLM\Software\CLASSES\vanBasco.MIDI\shell\open\command -> "C:\Programmi\vanBasco's Karaoke Player\vmidi.exe""
me lo potresti controllare su www.virustotal.com e http://virscan.org ; in entrambi i casi al termine dell'analisi, quando ti mostra la tabella con i risultati per ciasc'un antivirus, ti basta copiare l'indirizzo che compare nel browser e incollarlo qui

possiedi un programma di streamming video e/o capture monitor (fotografare lo schermo o filmare lo schermo) che è da aggiornare, usa un driver di Vimicro Corporation vecchio.


Codice:
"File" = "c:\windows\system32\drivers\zdpsp50.sys" ( 5: Unknown ) ; PCAUSA NDIS 5.0 SPR Protocol Driver ; Printing Communications Assoc., Inc. (PCAUSA) ; 
  "Internal Name" = "PCASp50.SYS" 
  "Product Name" = "PCAUSA Rawether for Windows" 
  "File Version" = "5.5.18.02" 
  "Company Name" = "Printing Communications Assoc., Inc. (PCAUSA)" 
  "File Description" = "PCAUSA NDIS 5.0 SPR Protocol Driver" 
  "File Size" = "17664" 
  "SHA1" = "0FDFAE76C034016CB30223BDCECF44E9CE4181A0" 
  "Creation Time" = "2009/12/28  13:06" 
  "Last Write Time" = "2004/10/25  14:40" 
  "Linked to" = "Drivers -> c:\windows\system32\drivers\zdpsp50.sys"
questo è un rootkit potresti analizzare anche "c:\windows\system32\drivers\zdpsp50.sys" su virustotal e virscan.org ?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
A 17,69€ è un prezzo senza senso ...
Tecnologie derivate dalla F1 per acceler...
Macbook Air M4 a 879€, Mac mini M4 a 549...
La morte del gatto Kit Kat riaccende il ...
iPhone 16 128GB, in 4 colori, a 695€: &e...
Il primo microprocessore non fu di Intel...
Nuovi arrivi tutti i giorni su Amazon Se...
Xeon Diamond Rapids solo a 16 canali: In...
ECOVACS DEEBOT T80 OMNI scontato di 600€...
Mac Pro, è davvero finita? Il Mac...
Texas nuovo cuore dell'intelligenza arti...
4,9 miliardi su Google: Buffett sfida il...
Google ha svelato un agente AI che può g...
Tesla cambia idea: è in arrivo l'...
Anche Firefox punta sull'intelligenza ar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v