Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2010, 09:56   #1
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
[winxp] problema trojan horse

ciao a tutti...ho un grosso problema sul mio pc...
innanzitutto premetto che utilizzo come antivirus norton antivirus con licenza acquistata regolarmente...
ho contratto 2 giorni fa un virus... norton l'ha rilevato ma è uscito il messaggio "impossibile risolvere".. il nome del virus era: backdoor.graybird..
ho eseguito una nuova scansione ma non ha dato nessun file infetto e quindi il problema sembrava essere risolto...
il giorno dopo ho subito riscontrato una incredibile lentezza nel computer che molto spesso si impalla rendendo impossibile il suo utilizzo..
inoltre, più volte al giorno, norton segnala il seguente tentativo di intrusione:


ho letto la guida alla disinfezione..ho disattivato il ripristino configurazione di sistema e ho eseguito atf cleaner..vi allego i log di hijackthis, Malwarebytes' Anti-Malware e Norton(anche se penso sia abbastanza inutile):

NORTON:

Statistiche scansione:
Durata scansione: 24201 secondi
Opzioni scansione:
Destinazioni scansione: C:\, D:\, F:\
Totali:
Totale elementi sottoposti a scansione: 708.862
- File e directory: 704.074
- Voci del Registro di sistema: 465
- Processi ed elementi di avvio: 4.096
- Elementi di rete e browser: 220
- Altro: 4
- File attendibili: 4.160
- File ignorati: 62

Totale rischi per la sicurezza rilevati: 3
Totale elementi risolti: 3
Totale elementi che richiedono attenzione: 0

Minacce risolte:
3 cookie di controllo
Tipo: Anomalia
Rischio: Basso (Basso Stealth, Basso Rimozione, Basso Prestazioni, Basso Privacy)
Categorie: Cookie
Stato: Risolto completamente
-----------
3 Registrazione cookie
Cookie:admin@atdmt.com/ - Eliminato
Cookie:admin@doubleclick.net/ - Eliminato
- Eliminato




Minacce non risolte:
Nessun rischio irrisolto

***************************

LOG HIJACKTHIS: http://www.filedropper.com/hijackthis

(scusami chill-out non avevo letto quella parte delle regole...)

spero mi possiate aiutare...vorrei evitare la formattazione....vi ringrazio per l'attenzione...
Allegati
File Type: txt mbam-log-2010-10-10 (00-40-58).txt (1.0 KB, 3 visite)

Ultima modifica di ruggialex : 10-10-2010 alle 13:33. Motivo: Log rimosso leggere le Regole di sezione
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 13:31   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, potresti allegare in formato testo .txt la rilevazione del Norton inerente:

"ho contratto 2 giorni fa un virus... norton l'ha rilevato ma è uscito il messaggio "impossibile risolvere".. il nome del virus era: backdoor.graybird..
ho eseguito una nuova scansione ma non ha dato nessun file infetto e quindi il problema sembrava essere risolto..."
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-10-2010 alle 13:36.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 13:41   #3
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
innanzitutto grazie per la risposta...
mi potresti spiegare come posso fare? ho ripescato la rilevazione dalla cronologia ma:
1- dice che è il rischio è stato risolto
2- non riesco a trovare nessun .txt relativo alla rilevazione
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 13:48   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
innanzitutto grazie per la risposta...
mi potresti spiegare come posso fare? ho ripescato la rilevazione dalla cronologia ma:
1- dice che è il rischio è stato risolto
2- non riesco a trovare nessun .txt relativo alla rilevazione
Selezioni l'evento ed in basso a dx dovresti trovare Esporta, salva il log in formato .txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:09   #5
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
esporta c'è solo nella schermata generale della cronologia...anche se seleziono l'evento mi esporta tutta la cronologia..ho fatto una specie di copia incolla tramite un tasto di norton in alto a destra nella schermata non so se può essere utile...
http://www.filedropper.com/norton_1
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:20   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
esporta c'è solo nella schermata generale della cronologia...anche se seleziono l'evento mi esporta tutta la cronologia..ho fatto una specie di copia incolla tramite un tasto di norton in alto a destra nella schermata non so se può essere utile...
http://www.filedropper.com/norton_1
Mi serve il log inerente la rilevazione di backdoor.graybird

Cronologia - Rischi per la sicurezza risolti - Esporta

Cronologia - Risvhi per la sicurezza non risolti - Esporta

allega entrambi i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:24   #7
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ok...
http://www.filedropper.com/rischiperlasicurezzarisolti

nei non risolti non c'era niente e quindi di conseguenza non era attivo il tasto esporta...
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:41   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
ok...
http://www.filedropper.com/rischiperlasicurezzarisolti

nei non risolti non c'era niente e quindi di conseguenza non era attivo il tasto esporta...
Ok, dal log si evince che il file non ha toccato terra è stato rilevato ed eliminato, comunque con il Browser chiuso esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked

Quote:
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{73F45FB1-77CA-412A-8F90-15D0515F097C}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Filter hijack: text/html - {51a544c7-54e7-4f59-b740-1392d2a3e82c} - C:\DOCUME~1\ADMIN\IMPOST~1\Temp\mstmp.
successivamente da Pannelo di controllo - Installazione applicazioni disinstalla:

DVDVideoSoftTB Toolbar
Softonic-IT Toolbar
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:13   #9
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ok fatto...non so se è stata solo una coincidenza o ha qualcosa a che fare con le cose che ho cancellato ma non funzionava più la connessione a internet..
andando nelle proprietà della connessione ho visto che gli indirizzi dns sono si sono cancellati( è per questo che non andava) quindi ho dovuto mettere l'ip dinamico e il dns automatico mentre prima avevo tutto manuale...
comunque il problema sembra ancora esserci il desktop è ancora bloccato e il pc è piuttosto lento...
EDIT. è appena apparso l'avviso che un recente tentativo di attacco è stato bloccato...

Ultima modifica di ruggialex : 10-10-2010 alle 15:15.
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:19   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
ok fatto...non so se è stata solo una coincidenza o ha qualcosa a che fare con le cose che ho cancellato ma non funzionava più la connessione a internet..
andando nelle proprietà della connessione ho visto che gli indirizzi dns sono si sono cancellati( è per questo che non andava) quindi ho dovuto mettere l'ip dinamico e il dns automatico mentre prima avevo tutto manuale...
comunque il problema sembra ancora esserci il desktop è ancora bloccato e il pc è piuttosto lento...
EDIT. è appena apparso l'avviso che un recente tentativo di attacco è stato bloccato...
Come DNS imposta questi sono i Norton DNS 198.153.192.1 / 198.153.194.1

anche dal log di MBAM non risulta nulla, i rallentamenti non sono sempre riconducibili ad un Virus, ma se desideri fare un controllo approfondito segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:22   #11
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
bè si i rallentamenti forse no però il desktop, appena apro un programma, è sempre bloccato e continuano ad arrivare avvisi di minacce bloccate...comunque va bene farò come mi hai scritto..
gli allego sempre qua o apro un altra discussione?
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:24   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
bè si i rallentamenti forse no però il desktop, appena apro un programma, è sempre bloccato e continuano ad arrivare avvisi di minacce bloccate...comunque va bene farò come mi hai scritto..
gli allego sempre qua o apro un altra discussione?
Allegali qui, potresti inizare allegandomi il log delle minacce bloccate, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:38   #13
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
bè praticamente è sempre la stessa di cui ho messo lo screen nel primo post...sempre la stessa...ti faccio di nuovo il log dei rischi per la sicurezza risolti?

EDIT:
con mawarebytes la rifaccio la scansione o va bene quella che ho già fatto?

Ultima modifica di ruggialex : 10-10-2010 alle 15:45.
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:49   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
bè praticamente è sempre la stessa di cui ho messo lo screen nel primo post...sempre la stessa...ti faccio di nuovo il log dei rischi per la sicurezza risolti?

EDIT:
con mawarebytes la rifaccio la scansione o va bene quella che ho già fatto?
No, procedi come indicato.

Edit: MBAM lo puoi tralasciare
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-10-2010 alle 16:03.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 20:26   #15
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
scusami ho appena finito la scansione con kaspersky ma non riesco a trovare il log...nella guida dice che andando su reports dovrei trovare save to file ma non riesco a trovarlo la schermata è questa:
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 06:31   #16
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ti allego i log delle diverse scansioni...
di kaspersky, come ti ho già scritto, non sono riuscito a trovare il log mentre gmer non riesco ad avviarlo perchè mi da una schermata blu e si riavvia il sistema( al riavvio esce il messaggio di windows che dice che c'è stato un errore grave)..

questi sono i log:

Malwarebytes Anti-Malware: http://www.mediafire.com/?ycw7iksxpnd51em
Emsisoft Anti-Malware 5.x: http://www.mediafire.com/?p717sj073k98lai
Dr.Web CureIT: http://www.mediafire.com/?caeal7zsa3chzpb
ESET SysInspector: http://www.mediafire.com/?7shjexhyvm7n0c1
HiJackThis: http://www.mediafire.com/?fqfcda18vetkvfu
Prevx 3.0: http://www.mediafire.com/?c855mztia517bab

e questa è la stampa di prevx come veniva richiesto nella guida:
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 15:30   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, dal log di Emsi si evince che non hai quarantenato tutti gli elementi infetti, avrei capito inoltre da dove si prendono i malware, per il resto siamo ok.

Ti suggerisco la lettura di:

http://www.hwupgrade.it/forum/showthread.php?t=1726383

http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 19:47   #18
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ok ti ringrazio per i link..seguirò queste indicazioni...
ma, scusa la mia ignoranza, perchè non ho quarantenato tutti i file infetti?
come devo fare per pulire definitivamente il mio pc?
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 10:30   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
ok ti ringrazio per i link..seguirò queste indicazioni...
ma, scusa la mia ignoranza, perchè non ho quarantenato tutti i file infetti?
Perchè il numero degli oggetti rilevati non corrisponde al numero degli oggetti quarantenati.

Quote:
Originariamente inviato da ruggialex Guarda i messaggi
come devo fare per pulire definitivamente il mio pc?
Ti riferisci ad Emsi? Oppure il Norton continua a rilevare HTTP Trojan Monkif...?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 18:15   #20
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
no a dir la verità no....ma quindi scusa ma non ho capito...sono completamente pulito?? posso iniziare il trattamento post disinfezione? per i file non quarantenati cosa devo fare?
ti ringrazio nuovamente per l'aiuto che mi stai dando..
ruggialex è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Sconto pazzesco sulle Blink: videocamere...
Ring ancora in forte sconto, 35,99€ (-64...
Oltre 740.000 giocatori simultanei per B...
Tensione tra Stati Uniti e Cina: Trump a...
La popolazione protesta, Microsoft si ar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v