Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile
Lenovo ha lanciato il ThinkTab X11 rimettendo piede nel segmento dei tablet Android con il marchio Think dopo oltre un decennio di assenza. Il risultato è un dispositivo che prende una direzione precisa: massima dotazione funzionale, costruzione resistente, autonomia fuori dagli schemi
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-10-2010, 09:56   #1
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
[winxp] problema trojan horse

ciao a tutti...ho un grosso problema sul mio pc...
innanzitutto premetto che utilizzo come antivirus norton antivirus con licenza acquistata regolarmente...
ho contratto 2 giorni fa un virus... norton l'ha rilevato ma è uscito il messaggio "impossibile risolvere".. il nome del virus era: backdoor.graybird..
ho eseguito una nuova scansione ma non ha dato nessun file infetto e quindi il problema sembrava essere risolto...
il giorno dopo ho subito riscontrato una incredibile lentezza nel computer che molto spesso si impalla rendendo impossibile il suo utilizzo..
inoltre, più volte al giorno, norton segnala il seguente tentativo di intrusione:


ho letto la guida alla disinfezione..ho disattivato il ripristino configurazione di sistema e ho eseguito atf cleaner..vi allego i log di hijackthis, Malwarebytes' Anti-Malware e Norton(anche se penso sia abbastanza inutile):

NORTON:

Statistiche scansione:
Durata scansione: 24201 secondi
Opzioni scansione:
Destinazioni scansione: C:\, D:\, F:\
Totali:
Totale elementi sottoposti a scansione: 708.862
- File e directory: 704.074
- Voci del Registro di sistema: 465
- Processi ed elementi di avvio: 4.096
- Elementi di rete e browser: 220
- Altro: 4
- File attendibili: 4.160
- File ignorati: 62

Totale rischi per la sicurezza rilevati: 3
Totale elementi risolti: 3
Totale elementi che richiedono attenzione: 0

Minacce risolte:
3 cookie di controllo
Tipo: Anomalia
Rischio: Basso (Basso Stealth, Basso Rimozione, Basso Prestazioni, Basso Privacy)
Categorie: Cookie
Stato: Risolto completamente
-----------
3 Registrazione cookie
Cookie:[email protected]/ - Eliminato
Cookie:[email protected]/ - Eliminato
- Eliminato




Minacce non risolte:
Nessun rischio irrisolto

***************************

LOG HIJACKTHIS: http://www.filedropper.com/hijackthis

(scusami chill-out non avevo letto quella parte delle regole...)

spero mi possiate aiutare...vorrei evitare la formattazione....vi ringrazio per l'attenzione...
Allegati
File Type: txt mbam-log-2010-10-10 (00-40-58).txt (1.0 KB, 3 visite)

Ultima modifica di ruggialex : 10-10-2010 alle 13:33. Motivo: Log rimosso leggere le Regole di sezione
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 13:31   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, potresti allegare in formato testo .txt la rilevazione del Norton inerente:

"ho contratto 2 giorni fa un virus... norton l'ha rilevato ma è uscito il messaggio "impossibile risolvere".. il nome del virus era: backdoor.graybird..
ho eseguito una nuova scansione ma non ha dato nessun file infetto e quindi il problema sembrava essere risolto..."
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-10-2010 alle 13:36.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 13:41   #3
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
innanzitutto grazie per la risposta...
mi potresti spiegare come posso fare? ho ripescato la rilevazione dalla cronologia ma:
1- dice che è il rischio è stato risolto
2- non riesco a trovare nessun .txt relativo alla rilevazione
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 13:48   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
innanzitutto grazie per la risposta...
mi potresti spiegare come posso fare? ho ripescato la rilevazione dalla cronologia ma:
1- dice che è il rischio è stato risolto
2- non riesco a trovare nessun .txt relativo alla rilevazione
Selezioni l'evento ed in basso a dx dovresti trovare Esporta, salva il log in formato .txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:09   #5
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
esporta c'è solo nella schermata generale della cronologia...anche se seleziono l'evento mi esporta tutta la cronologia..ho fatto una specie di copia incolla tramite un tasto di norton in alto a destra nella schermata non so se può essere utile...
http://www.filedropper.com/norton_1
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:20   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
esporta c'è solo nella schermata generale della cronologia...anche se seleziono l'evento mi esporta tutta la cronologia..ho fatto una specie di copia incolla tramite un tasto di norton in alto a destra nella schermata non so se può essere utile...
http://www.filedropper.com/norton_1
Mi serve il log inerente la rilevazione di backdoor.graybird

Cronologia - Rischi per la sicurezza risolti - Esporta

Cronologia - Risvhi per la sicurezza non risolti - Esporta

allega entrambi i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:24   #7
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ok...
http://www.filedropper.com/rischiperlasicurezzarisolti

nei non risolti non c'era niente e quindi di conseguenza non era attivo il tasto esporta...
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 14:41   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
ok...
http://www.filedropper.com/rischiperlasicurezzarisolti

nei non risolti non c'era niente e quindi di conseguenza non era attivo il tasto esporta...
Ok, dal log si evince che il file non ha toccato terra è stato rilevato ed eliminato, comunque con il Browser chiuso esegui HJT clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sotto indicate voci e clicca su Fix checked

Quote:
R3 - URLSearchHook: (no name) - {EEE6C35D-6118-11DC-9C72-001320C79847} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O3 - Toolbar: (no name) - {A057A204-BACC-4D26-9990-79A187E2698E} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{73F45FB1-77CA-412A-8F90-15D0515F097C}: NameServer = 208.67.222.222,208.67.220.220
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
O18 - Filter hijack: text/html - {51a544c7-54e7-4f59-b740-1392d2a3e82c} - C:\DOCUME~1\ADMIN\IMPOST~1\Temp\mstmp.
successivamente da Pannelo di controllo - Installazione applicazioni disinstalla:

DVDVideoSoftTB Toolbar
Softonic-IT Toolbar
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:13   #9
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ok fatto...non so se è stata solo una coincidenza o ha qualcosa a che fare con le cose che ho cancellato ma non funzionava più la connessione a internet..
andando nelle proprietà della connessione ho visto che gli indirizzi dns sono si sono cancellati( è per questo che non andava) quindi ho dovuto mettere l'ip dinamico e il dns automatico mentre prima avevo tutto manuale...
comunque il problema sembra ancora esserci il desktop è ancora bloccato e il pc è piuttosto lento...
EDIT. è appena apparso l'avviso che un recente tentativo di attacco è stato bloccato...

Ultima modifica di ruggialex : 10-10-2010 alle 15:15.
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:19   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
ok fatto...non so se è stata solo una coincidenza o ha qualcosa a che fare con le cose che ho cancellato ma non funzionava più la connessione a internet..
andando nelle proprietà della connessione ho visto che gli indirizzi dns sono si sono cancellati( è per questo che non andava) quindi ho dovuto mettere l'ip dinamico e il dns automatico mentre prima avevo tutto manuale...
comunque il problema sembra ancora esserci il desktop è ancora bloccato e il pc è piuttosto lento...
EDIT. è appena apparso l'avviso che un recente tentativo di attacco è stato bloccato...
Come DNS imposta questi sono i Norton DNS 198.153.192.1 / 198.153.194.1

anche dal log di MBAM non risulta nulla, i rallentamenti non sono sempre riconducibili ad un Virus, ma se desideri fare un controllo approfondito segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:22   #11
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
bè si i rallentamenti forse no però il desktop, appena apro un programma, è sempre bloccato e continuano ad arrivare avvisi di minacce bloccate...comunque va bene farò come mi hai scritto..
gli allego sempre qua o apro un altra discussione?
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:24   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
bè si i rallentamenti forse no però il desktop, appena apro un programma, è sempre bloccato e continuano ad arrivare avvisi di minacce bloccate...comunque va bene farò come mi hai scritto..
gli allego sempre qua o apro un altra discussione?
Allegali qui, potresti inizare allegandomi il log delle minacce bloccate, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:38   #13
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
bè praticamente è sempre la stessa di cui ho messo lo screen nel primo post...sempre la stessa...ti faccio di nuovo il log dei rischi per la sicurezza risolti?

EDIT:
con mawarebytes la rifaccio la scansione o va bene quella che ho già fatto?

Ultima modifica di ruggialex : 10-10-2010 alle 15:45.
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 10-10-2010, 15:49   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
bè praticamente è sempre la stessa di cui ho messo lo screen nel primo post...sempre la stessa...ti faccio di nuovo il log dei rischi per la sicurezza risolti?

EDIT:
con mawarebytes la rifaccio la scansione o va bene quella che ho già fatto?
No, procedi come indicato.

Edit: MBAM lo puoi tralasciare
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 10-10-2010 alle 16:03.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2010, 20:26   #15
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
scusami ho appena finito la scansione con kaspersky ma non riesco a trovare il log...nella guida dice che andando su reports dovrei trovare save to file ma non riesco a trovarlo la schermata è questa:
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 06:31   #16
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ti allego i log delle diverse scansioni...
di kaspersky, come ti ho già scritto, non sono riuscito a trovare il log mentre gmer non riesco ad avviarlo perchè mi da una schermata blu e si riavvia il sistema( al riavvio esce il messaggio di windows che dice che c'è stato un errore grave)..

questi sono i log:

Malwarebytes Anti-Malware: http://www.mediafire.com/?ycw7iksxpnd51em
Emsisoft Anti-Malware 5.x: http://www.mediafire.com/?p717sj073k98lai
Dr.Web CureIT: http://www.mediafire.com/?caeal7zsa3chzpb
ESET SysInspector: http://www.mediafire.com/?7shjexhyvm7n0c1
HiJackThis: http://www.mediafire.com/?fqfcda18vetkvfu
Prevx 3.0: http://www.mediafire.com/?c855mztia517bab

e questa è la stampa di prevx come veniva richiesto nella guida:
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 15:30   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, dal log di Emsi si evince che non hai quarantenato tutti gli elementi infetti, avrei capito inoltre da dove si prendono i malware, per il resto siamo ok.

Ti suggerisco la lettura di:

http://www.hwupgrade.it/forum/showthread.php?t=1726383

http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 19:47   #18
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
ok ti ringrazio per i link..seguirò queste indicazioni...
ma, scusa la mia ignoranza, perchè non ho quarantenato tutti i file infetti?
come devo fare per pulire definitivamente il mio pc?
ruggialex è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 10:30   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ruggialex Guarda i messaggi
ok ti ringrazio per i link..seguirò queste indicazioni...
ma, scusa la mia ignoranza, perchè non ho quarantenato tutti i file infetti?
Perchè il numero degli oggetti rilevati non corrisponde al numero degli oggetti quarantenati.

Quote:
Originariamente inviato da ruggialex Guarda i messaggi
come devo fare per pulire definitivamente il mio pc?
Ti riferisci ad Emsi? Oppure il Norton continua a rilevare HTTP Trojan Monkif...?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2010, 18:15   #20
ruggialex
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 13
no a dir la verità no....ma quindi scusa ma non ho capito...sono completamente pulito?? posso iniziare il trattamento post disinfezione? per i file non quarantenati cosa devo fare?
ti ringrazio nuovamente per l'aiuto che mi stai dando..
ruggialex è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
SpaceX ha lanciato il razzo spaziale Sta...
Anthropic lancia Claude Opus 5: eclissa ...
Batterie a terra per Varta, bancarotta v...
Elon Musk: l'intelligenza artificiale su...
Ryzen 7 9800HX3D: il miglior processore ...
Google porta Gemini Live sui vecchissimi...
Corsair Platform:4 in offerta: la scriva...
Il creatore di Disagea sull'addio dei gi...
Fastweb + Vodafone entra nello SmartCity...
AI Act europeo: dal 2 agosto partono i n...
Da 1,3 a 10 miliardi in due mesi: chi è ...
Schede video RTX: NVIDIA comunica nuovi ...
GTA 6, i 60 fps stabili potrebbero esser...
Questa Smart TV QLED da 40 pollici con H...
Ring in sconto fino al 57%: videocitofon...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v