Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-03-2012, 21:13   #1
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
sono in una botnet e non posso formattare il pc! Help

Ciao a tutti,
prima di aprire una nuova discussione ho usato la funzione di ricerca nel forum ma non ho trovato altre discussioni simili, quindi spero di non violare nessuna regola del sito.

Spiego il problema,
io ho un sistema operativo winxp.
Mi connetto ad internet tramite una connessione wi-fi dell'università.
Oggi pomeriggio nn riuscivo più a connettermi, e usando un altra connessione ho scoperto una mail che mi hanno mandato dal servizio informatico dell'uni dicendomi questo:
che il mio pc a scaricato ripetutamente eseguibili maligni e sono entrato a far parte di una botnet, così mi hanno messo in quarantena (cioè non mi fanno più collegare alla rete) e mi consigliano di formattare il pc perchè dicono che gli antivisur non servono.

Mi chiedevo, esiste un altro modo per uscire da questa botnet?
Io sto scrivendo la tesi di laurea in questo momento, e non posso permettermi di perdere tempo cercando qualcuno che mi formatti il pc..
Help!!
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2012, 11:47   #2
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Ciao.
La procedura da seguire è questa: Guida alla disinfezione per Infetti.
Ti auguro di risolvere il problema senza dover ricorrere alla formattazione.
Ciao Claudio,
grazie di avermi risposto.
Ora ho letto la guida e inizio a fare le varie scansioni.

Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 10:47   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ottimo
certo che il messaggio che invista a formattare il pc non è che sia molto istruttivo e non impedisce che avvenga nuovamente. in università potrebbero anche usare una delle blacklist gratuite per impedire che gli utenti si infettino invece di attendere come falchi le prede da metttere in quarantena

Ultima modifica di xcdegasp : 02-04-2012 alle 10:50.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2012, 17:49   #4
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Dopo due giorni di scansione ho concluso la procedura contenuta nella guida

allego di seguito i vari log:

-Malwarebytes Anti-Malware:
http://www.filedropper.com/mbam-log-...4-0113-08-44_1

-Emsisoft Anti-Malware 5.x:
http://www.filedropper.com/a2scan120401-173843_1

-Kaspersky Virus Removal Tool & Dr.Web CureIT, non riesco a scaricare il programma per snellire i log, mi dice pagina "not found", cosa faccio?
nel mentre allego i rispettivi log interi:
http://www.filedropper.com/log_2
http://www.filedropper.com/cureit

-ESET SysInspector:
http://www.filedropper.com/sysinspec...to-120403-1345

-HiJackThis:
http://www.filedropper.com/hijackthislog_1

-Gmer:
http://www.filedropper.com/gmerlog_1

-Prevx 3.0:
log- http://www.filedropper.com/log-1_1

ps: volevo anche dire che prima della vostra risposta avevo provato a fare una scansione con psybot che mi ha rilevato un certo win32 muollo (nel mentre che spybot scansionava si è anche attivato avira che lo ha messo in quarantena), ho provato ad eliminarlo ma alla successiva scansione è ricormparso.
Poi ho eseguito la vostra procedura, e ho lasciato perdere per il momento.

Ultima modifica di Staralfur_84 : 03-04-2012 alle 18:43.
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2012, 20:28   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti chiedo di farmi una scansione completa con avira, poi pubblica il log

disinstalla la toolbar ask, basta che vain in "installa/rimuovi applicazioni"
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programmi\Yontoo Layers Runtime\YontooIEClient.dll (file missing)
O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PlusService] C:\Programmi\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\Run: [ApnUpdater] "C:\Programmi\Ask.com\Updater\Updater.exe"
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
non hai impostato i dns come richiesto dalla guida e questo non aiuta di certo a impedire che l'infezione si rigeneri..

Ultima modifica di xcdegasp : 04-04-2012 alle 20:40.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 15:25   #6
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ti chiedo di farmi una scansione completa con avira, poi pubblica il log

disinstalla la toolbar ask, basta che vain in "installa/rimuovi applicazioni"
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.

non hai impostato i dns come richiesto dalla guida e questo non aiuta di certo a impedire che l'infezione si rigeneri..
Cavolo, la parte dei dns non l'avevo letta , li ho impostati ora.

Cmq, ho disinstallato la toolbar ask, rieseguito HiJackThis e fatto quello che mi hai chiesto, cioè fixare le righe che mi hai indicato.
Il log della nuova scansione di avira, invece, è questo qui:
-http://wikisend.com/download/308318/...3-A8A56448.LOG

Ora che si fa
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 23:29   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora si installa avira 2012 visto che il tuo è vecchio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2012, 11:25   #8
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ora si installa avira 2012 visto che il tuo è vecchio

Lo faccio subito!
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 06:28   #9
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ora si installa avira 2012 visto che il tuo è vecchio
Ho installato la versione 2012 di avira e fatto la nuova scansione completa:

http://www.filedropper.com/avscan-20...31605-d5d4c4fa

come faccio a capire se sono uscito dalla famigerata botnet?
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 09:23   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
forse è un po' troppo drastica un'impostazione dell'antivirus in prima azione ripara e seconda azione elimina, sarebbe meglio mettere in quarantena

per ilr esto continua pure a usare i dns di www.opendns.com che male non fanno mai e buona navigazione. il pc è pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2012, 21:57   #11
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
forse è un po' troppo drastica un'impostazione dell'antivirus in prima azione ripara e seconda azione elimina, sarebbe meglio mettere in quarantena

per ilr esto continua pure a usare i dns di www.opendns.com che male non fanno mai e buona navigazione. il pc è pulito


fortuna che ci siete voi, poi ogni volta imparo qualcosina in più su come proteggere il pc!

Chiedo un ultimo consiglio.
Nella mail che mi hanno mandato dall'uni, quella in cui mi hanno messo in quarantena per intenderci, c'è scritto che mi ridaranno la connessione solamente quando proverò che il pc è pulito!
Come dovrei fare secondo te?
Non posso mica copiare e incollare tutti i vari log? Non credo che lì accettino l'invio con i link esterni come voi.. figurarsi che nella mail c'era un log lunghissimo copiato e incollato, neanche allegato..
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2012, 08:53   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Staralfur_84 Guarda i messaggi


fortuna che ci siete voi, poi ogni volta imparo qualcosina in più su come proteggere il pc!

Chiedo un ultimo consiglio.
Nella mail che mi hanno mandato dall'uni, quella in cui mi hanno messo in quarantena per intenderci, c'è scritto che mi ridaranno la connessione solamente quando proverò che il pc è pulito!
Come dovrei fare secondo te?
Non posso mica copiare e incollare tutti i vari log? Non credo che lì accettino l'invio con i link esterni come voi.. figurarsi che nella mail c'era un log lunghissimo copiato e incollato, neanche allegato..
io risponderei a quell'email con la richiesta di farti ottenere i dati per i quali loro sostengono che il tuo pc sia infetto e che sia parte di una botnet, inoltre gli suggerisci di attivare contromisure preventive bloccando le richieste dns a siti/indirizzi ritenuti pericolosi anzicchè intervenire localmente disabilitando account che non hanno nulla di infettivo.

se non ti dessero ascolto l'unica sarà dialogare con il magnifico Direttore del dipartimento facendo presente che puoi dimostrare con questi log che il tuo pc è pulito.


edit: allega quel log (come file) che ti hanno messo in email.. il problema è capire se quell'ip era realmente assegnato a te

Ultima modifica di xcdegasp : 13-04-2012 alle 08:56.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2012, 19:56   #13
Staralfur_84
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 14
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io risponderei a quell'email con la richiesta di farti ottenere i dati per i quali loro sostengono che il tuo pc sia infetto e che sia parte di una botnet, inoltre gli suggerisci di attivare contromisure preventive bloccando le richieste dns a siti/indirizzi ritenuti pericolosi anzicchè intervenire localmente disabilitando account che non hanno nulla di infettivo.

se non ti dessero ascolto l'unica sarà dialogare con il magnifico Direttore del dipartimento facendo presente che puoi dimostrare con questi log che il tuo pc è pulito.


edit: allega quel log (come file) che ti hanno messo in email.. il problema è capire se quell'ip era realmente assegnato a te
Il contenuto della email è troppo lungo per poterla allegare qui, ora ne ho postato una parte.
Nel resto della email c'è un log del mio traffico e anche un log dal titolo "estratto ngrep una delle attivita' collegata a botnet".
Immagini allegate
File Type: pdf notifica.pdf (5.6 KB, 7 visite)
Staralfur_84 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
Un quasi top di gamma a 461€: lo smartph...
Roborock Saros 20 Neo e Flow Complete: 3...
Mac mini si trasforma: chip a 2 nanometr...
Su Amazon c'è un super TV Samsung...
La Cina ha rilasciato un satellite dallo...
Il satellite LINK è rientrato nel...
L'ESA risponde alle critiche di Jared Is...
La NASA annuncia il nuovo telescopio spa...
HONOR pubblica The Sea Between Us, un co...
L'Olanda punta su NixOS e open source pe...
OPPO Find X10 Pro Max, il flagship con t...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v