Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Abbiamo messo le mani sulla Vulkan II TKL Pro, tastiera hall effect di Turtle Beach che offre un'ampia gamma di funzionalità molto ricercate dai giocatori più esigenti. Ci ha accompagnati per oltre un mese nelle nostre sessioni di gioco e non solo: ecco le nostre impressioni.
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
Siamo volati a Las Vegas per prendere parte a un doppio evento: Oracle CloudWorld e NetSuite SuiteWorld, per la prima volta, si sono svolti in contemporanea. Più che un dettaglio logistico, questa doppia conferenza ci ha permesso di capire come entrambe le aziende stiano cambiando profondamente il proprio approccio: Oracle si posiziona come un fornitore neutrale di tecnologia, mentre NetSuite si apre maggiormente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Nothing decide di porre sul mercato una versione Plus del suo intrigante Phone (2a). Una versione appena più pompata nel processore, con delle variazioni nel design della scocca e con qualche altra chicca. La sostanza non cambia, il prezzo varia di poco ma il tutto è sempre più convincente. 
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2009, 10:46   #21
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la rimozione manuale è quindi post combo?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 10:47   #22
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
no,PRE-combo,è questa la cosa strana!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 10:51   #23
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
proviamo con la rimozione di combo
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
NetSvc::
ebhzbjapc
asrxo
dmibz
wwsdhnup
gyzcv
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 10:55   #24
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Infatti ti avevo suggerito di verificare qui

Quote:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 11:16   #25
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
raga',non ci sono,ora pare essersene accorto pure combofix!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 11:19   #26
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
raga',non ci sono,ora pare essersene accorto pure combofix!
Allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 11:43   #27
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
http://mio.discoremoto.alice.it/juninho85/log.txt

comunque mi sa che con combofix stiamo perdendo solo tempo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 12:15   #28
Mauro B.
Bannato
 
Iscritto dal: Jun 2008
Città: Teramo
Messaggi: 2235
scusate, quali sarebbero i riscontri da cui dedurre la presenza di questo malware?

Quasti sono alcuni dettagli del malware trovati online: http://www.symantec.com/it/it/norton...conficker_worm

Ultima modifica di Mauro B. : 22-04-2009 alle 12:26.
Mauro B. è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 13:20   #29
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
http://mio.discoremoto.alice.it/juninho85/log.txt

comunque mi sa che con combofix stiamo perdendo solo tempo
prima che fosse riattivato da combo il ripristino era stato disattivato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 14:40   #30
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
Quote:
Originariamente inviato da wjmat Guarda i messaggi
prima che fosse riattivato da combo il ripristino era stato disattivato?
il ripristino è disattivato da mesi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2009, 14:51   #31
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
http://www.pcalsicuro.com/main/2009/...nelle-aziende/

diciamo che torna praticamente tutto,a parte
Quote:
Carica un driver per patchare in memoria il driver tcpip.sys e sbloccare il limite delle connessioni che Microsoft ha inserito in Windows XP SP2.
che non riesco a capire quale si
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:15   #32
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
tutti i pc di rete(circa 20) infetti...eccetto il mio
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:17   #33
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
tutti i pc di rete(circa 20) infetti...eccetto il mio
sono soddisfazioni

alla fine come hai risolto?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:30   #34
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
NON ho risolto,perchè mi manca il componente che rigenerà il tutto all'avvio
per ora ho scovato:
1)l'elemento da cui parte l'infezione(tale jwgkvsq.vmx,file presente nel cestino di un qualsiasi pennino
2)file autorun.inf
3)file svch0st.exe(anche se dovrebbe non aver nulla a che fare con conficker)
4)dll nome ram in system32
5)servizio che si esegue sotto svchost tramite la stess dll
6)ads appesi a svchost.exe ed eventualmente altri eseguibili
7)eccezione su una porta tcp con nome random aperta nel firewall di windows
8)svariate modifiche al registro di sistema
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:40   #35
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non ricordo o non ho letto quale sia la versione che ti ha infettato...
quali tool hai fatto girare oltre a combo? quello di fsecure e bitdefender?
quello symantec l'hai provato?
http://www.symantec.com/security_res...011316-0247-99
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:42   #36
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non ricordo o non ho letto quale sia la versione che ti ha infettato...
quali tool hai fatto girare oltre a combo? quello di fsecure e bitdefender?
quello symantec l'hai provato?
http://www.symantec.com/security_res...011316-0247-99
f-secure e bitdefender già li ho fatti girare,ora provo anche quello symantec
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:48   #37
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
qui ci sono linkati un pò tutti i tool delle varie softwarehouse
http://www.sysadmindayph.com/blog/re...up-downup-wor/
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 08:49   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
f-secure e bitdefender già li ho fatti girare,ora provo anche quello symantec
http://data2.kaspersky.com:8080/special/KK_v3.4.6.zip
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2009, 10:01   #39
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
il tool kaspersky non rileva nulla,quello symantec rileva,ripulisce richiedendo il riavvio ma conficker riesce comunque a ripristinarsi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2009, 07:49   #40
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28864
per voi è possibile che ciò che rigenera il malware sia la rete stessa?
mi spiego...ho notato che una volta ripulito il malware e riavviato il sistema,se faccio una scansione con gmer il rootkit non viene rilevato,mentre se la faccio dopo qualche minuto si,che dite?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura SuiteWorld e CloudWorld: nel 2024 le parole d'or...
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente Recensione Nothing Phone (2a) Plus: poco Plus ma...
Recensione HONOR MagicPad 2, con un meraviglioso OLED da 12,3'' è un vero affare Recensione HONOR MagicPad 2, con un meraviglioso...
Google Pixel Watch 3: migliora ma non è ancora come vorremmo. La recensione Google Pixel Watch 3: migliora ma non è a...
Quasi riuscito il test del prototipo di ...
Roscosmos: procedono i lavori per le mis...
SpaceX ha assemblato il razzo spaziale r...
Ecco una friggitrice ad aria e grill 2-i...
Il miglior computer portatile per rappor...
I chip Wi-Fi e 5G Apple arriveranno nel ...
Tutte le offerte Google Pixel: Watch e s...
Aspirapolvere robot e scope elettriche i...
L'ONU propone un piano internazionale pe...
Nuki Smart Lock con supporto Matter e in...
Nuovi iPhone 16 e 16 Pro, AirPods 4 e Ap...
Amazon Seconda Mano (ex Warehouse): pros...
Microsoft Flight Simulator 2024: la conf...
Occhio agli sconti AVM FRITZ!Box nel wee...
Tutti gli sconti del weekend per il mond...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v