Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-04-2012, 21:26   #1
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Problema win32.malob!ik

Salve a tutti!
Da qualche giorno ho dei problemi con il pc, ho fatto la scansione con vari programmi per vedere la causa di questi problemi:

-Spyboot mi ha trovato queste infezioni: Babyloon toolbar, Toolbar facemood e Sweet im
- Emergenci kit di emisoft mi ha trovato Win32.malob!ik e adaware.win32.agent!a2
- Avg mi ha trovato queste cose: Trojan Generic 4_C.Cafh, Trojan Agent 3.bdal e Trojan Criptic.dur
- Ad-aware mi ha trovato Sweet im (lo stesso che mi aveva trovato Spybot)
- Malwarebites mi aveva trovato delle infezioni, ma non riesco a trovarle nè nella quarantena nè nei file di log (non c'è niente di salvato)

Io ho rimosso tutte queste infezioni (ho almeno ho creduto di averlo fatto!) ma ho sempre i soliti problemi con il pc, ovvero quando navigo tramite internet, nel testo delle pagine web (qualsiasi sito frequenti) ci sono delle parole nel testo sottolineato con un collegamento ipertestuale e se vado sopra con il mouse esce fuori una piccola finestra con delle pubblicità (ipad2, ecc..)
Inoltre ho notato che nel pc mi si era creata una cartella col nome di combofix (non capisco il motivo???) e se la aprivo mi riportava alla cartella contenente C: D: E:. La cartella (35mb di dimensione, di sola lettura) l'ho eliminata poi, ma non so se ho fatto bene o male..
Poi ho notato che firefox, che era impostato come browser principale, mi risultava come non principale ed avevo perso tutti i siti tra i preferiti...
Inoltre mi sembra che il pc vadi più lento, ma non so se è la paranoia che deriva dai fatti sopracitati...

E' una situazione grave? Qualcuno mi può dare una mano per risolvere questa situazione? Mi rivolgo a voi perchè se vado dal tecnico di fiducia mi dice che non ha trovato niente e mi fa spendere 60 euro..

Se volete aiutarmi, avete bisogno di qualche informazione in più, tipo un log di hajackthis?

Grazie Mille a Tutti!
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2012, 17:12   #2
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Allora ho seguito la procedura indicata qui:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

Innanzitutto ho windows 7, sistema operativo 32 bit e c'è installato il service pack 1, processore intel core i5 cpu, 4 gb ram

1) Malwarebytes Anti-Malware: non ha trovato nulla, questo è il log completo
http://www.filedropper.com/mbam-log-2012-04-1311-48-08

2) Emsisoft Anti-Malware 5.x: anche questo non ha trovato nulla, questo è il log completo
http://www.filedropper.com/a2scan120413-13083813-04-12

3) F-Secure OnLine: qui ho dovuto fare 2 volte la scansione, però non sono riuscito a salvare il log perchè ogni volta alla fine della scansione si impallava il programma e si chiudeva. Sono riuscito cmq a fare una copia della pagina con i file infetti (tramit alt+stamp).
Cmq questo programma mi ha trovato 2 infezioni, ma mon riesce a togliermele. Come devo procedere? In allegato metto file word
http://www.filedropper.com/f-secureonline

4) Dr.Web CureIT: anche questo mi ha trovato qualcosa ed ha spostato il file in quarantena perchè diceva che era incurabile. Qui il log completo
http://wikisend.com/download/105374/CureIt.log

4b) Kaspersky Virus Removal Tool: non mi ha trovato nulla. Qui il log completo
http://wikisend.com/download/588156/kaspersky Virus removal Tool.txt

4c) Eset Online Scanner: questo non sono riuscito a farlo proprio andare, sia con mozilla, sia con explorer

5) ESET SysInspector: questo è il log richiesto
http://www.gigasize.com/get/ggcyo4wl8jc

6) HiJackThis: questo è i log richiesto
http://www.filedropper.com/hijackthis14-04-12

7) Gmer: ho provato a fare la scansione per due volte, ma si è sempre bloccato e non ha portato a termine la scansione

8) Prevx 3.0: questo è il log finale
http://www.filedropper.com/prevxlog

Ecco, ho seguito la procedura completa (chiedo scusa se non l'ho fatto prima, ma sono poco pratico dei forum). Ho provato anche a cambiare il titolo della discussione visto che non è molto indicativo, ma non ci riesco.

Qualcuno mi può dare consigli/aiutare oppure mi conviene formattare il pc?
(il problema rimane sempre quello del post precedente)

Grazie in anticipo

Ultima modifica di Fede l'illuminato : 19-04-2012 alle 16:22.
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2012, 17:20   #3
enigmista63
Senior Member
 
L'Avatar di enigmista63
 
Iscritto dal: Apr 2009
Messaggi: 702
Ciao prima di formattare prova a scaricare ed installare emsisoft antimalware 6.0 , disinstalla l'eventuale antivirus attuale lancia una scansione completa con emsisoft in modalita' provvisoria, scarica l'ultima versione.


http://www.emsisoft.com/en/software/download/
enigmista63 è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2012, 17:37   #4
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Quote:
Originariamente inviato da Fede l'illuminato Guarda i messaggi
Allora ho seguito la procedura indicata qui:
Codice HTML:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

2) Emsisoft Anti-Malware 5.x: anche questo non ha trovato nulla, questo è il log completo
Codice HTML:
http://www.filedropper.com/a2scan120413-13083813-04-12
Questo è il log completo della scansione, ho scritto versione 5.x ma è la sesta, ho sbagliato a scrivere..
Però la scansione non l'ho fatta in modalità provvisoria, devo rifarla??
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2012, 23:00   #5
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Ho fatto come mi hai detto, ma non mi ha trovato nulla neanche stavolta, sono altri i programmi che mi han trovato qualcosa (vedasi post precedenti)

Allego comunque file log
http://www.filedropper.com/a2scan120414-233844

Ultima modifica di Fede l'illuminato : 19-04-2012 alle 16:22.
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2012, 14:26   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Fede l'illuminato Guarda i messaggi
Io ho rimosso tutte queste infezioni (ho almeno ho creduto di averlo fatto!) ma ho sempre i soliti problemi con il pc, ovvero quando navigo tramite internet, nel testo delle pagine web (qualsiasi sito frequenti) ci sono delle parole nel testo sottolineato con un collegamento ipertestuale e se vado sopra con il mouse esce fuori una piccola finestra con delle pubblicità (ipad2, ecc..)
Normale, si chiama http://www.hwupgrade.it/sito/intellitxt/

Quote:
Originariamente inviato da Fede l'illuminato Guarda i messaggi
Inoltre ho notato che nel pc mi si era creata una cartella col nome di combofix (non capisco il motivo???) e se la aprivo mi riportava alla cartella contenente C: D: E:. La cartella (35mb di dimensione, di sola lettura) l'ho eliminata poi, ma non so se ho fatto bene o male..
Evidentemente l'hai usato e non te lo ricordi

Quote:
Originariamente inviato da Fede l'illuminato Guarda i messaggi
Poi ho notato che firefox, che era impostato come browser principale, mi risultava come non principale ed avevo perso tutti i siti tra i preferiti...
Inoltre mi sembra che il pc vadi più lento, ma non so se è la paranoia che deriva dai fatti sopracitati...
Reimpostalo come predefino
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2012, 16:27   #7
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Ok, grazie.
Cmq intendevo che mi capita anche con parole senza doppia sottolineatura, ma anche con parole sottolineate UNA volta sola e di colore blu..
Mi capita tipo sul sito dell'univr, ma anche altri (anche su questo)
Prima non mi era mai successo, la doppia sottolineatura si, ma una semplice di colore blu mai..
Non so se mi son spiegato meglio.
E per le infezioni che mi hanno trovato i vari programmi che però non sono riusciti ad eliminare, devo eliminarle manualmente seguendo il percorso dei file?
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2012, 20:01   #8
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Ora sembra ritornato tutto alla normalità.
Ho fatto una scansione con AVG e mi ha trovato queste infezioni:
http://wikisend.com/download/536520/Risultato AVG.doc

Invece altri programmi come MBAM, Emsisoft Anti-malware, Super Anti Spyware, Spyware Terminator non mi hanno trovato nulla.

I rootkit che mi ha trovato AVG sono pericolosi? Se si, come posso rimuoverli?

Intanto qui ho pubblicato il log di Hijackthis dopo le varie scansioni
http://www.hwupgrade.it/forum/showth...2#post37297252

Grazie
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2012, 15:41   #9
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Riguardo al post nel thread di Hijack di ieri sera, chiedo scusa non sapevo di infrangere regole, ho visto che nessuno rispondeva e quindi ho postato nell'altro thread..

Comunque quando ho acceso il pc poco fa, mi si apriva in continuazione questa avviso (che allego qui http://www.filedropper.com/avvisospywareterminator) e ho dovuto premere esc un centinaio di volte prima che si fermasse..
Di che si tratta?

Chiedo ancora scusa per l'altro post, spero che qualcuno riesca a rispondermi.

Grazie
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2012, 16:03   #10
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
E in più ogni tanto mi parte anche la disinstallazione del programma Emsisoft Anti-Malware...
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2012, 20:46   #11
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Sono riuscito a fare la scansione con gmer
http://www.filedropper.com/gmer

Questi sono le infezioni che mi ha trovato F-Secure OnLine, il programma non è riuscito a rimuoverle..come devo procedere?
http://www.filedropper.com/onlinesca...le182012213738

Grazie

Ultima modifica di Fede l'illuminato : 19-04-2012 alle 16:24.
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2012, 21:24   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No log in formato .doc e .pdf, solo txt, posta il link in modo e maniera che sia cliccabile.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2012, 16:52   #13
Fede l'illuminato
Junior Member
 
Iscritto dal: Apr 2012
Messaggi: 19
Ok grazie

Ho modicato i post precedenti, in modo tale che i link siano cliccabili.

Comunque del prgoramma F-Secure OnLine (risultato file pdf, post predentente) mi ha trovato queste infezioni che mi sembrano riguardano ASUS Data Security Manager
C:\ADSM_PDATA_0150\DRAGWAIT.EXE (Non rimossi)
C:\ADSM_PDATA_0150\_AVT (Non rimossi)
Quindi credo che non siano nocive

Per quanto riguarda invece i documenti .doc (AVG e Spyware Terminator) all'interno ci sono le immagini che ho 'salvato' con la funzione Alt+Stamp, visto che non ci sono dei file di log salvati da tali programmi.
Le immagini salvate con la funzione Alt+Stamp, in che altro modo posso allegarle? Purtoppo non ne sono a conoscenza

Poi, facendo una scansione con doctor web (quella veloce, non completa) non mi ha trovato nessun virus, però alla fine ha riportato un avviso dicento che il file Host è stato modificato e mi ha chiesto se volevo ripristinare quello precedente..io ho premuto di no perchè non sapevo che fare
Questo è il log http://wikisend.com/download/183766/CureIt.log
Fede l'illuminato è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
SpaceX mostra nuove immagini del lancio ...
Cina: CAS Space e Guangzhou Laboratory e...
Nikon Comedy Wildlife Awards 2026: le fo...
Samsung Galaxy A57 e A37 costano di più ...
Windows 11 26H2 taglia il consumo di RAM...
KINGPIN è tornato! Il re dell'ove...
CPU usata, ban ereditato: il caso del Ry...
Spunta un engineering sample di Ryzen 9 ...
iPhone 18 Pro, alcuni utenti segnalano s...
Android Auto: Gemini ascolta la domanda ...
OpenAI avvisa oltre 100 organizzazioni p...
Dall'AI alla SI: il rebranding di Trump ...
0patch offrirà supporto esteso pe...
Sudo sembra un iPod, ma nasconde una car...
Meta, OpenAI e Google rifanno OpenClaw: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v