Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
realme 12X 5G: ottimo compromesso a meno di 200 euro
realme 12X 5G: ottimo compromesso a meno di 200 euro
Il realme 12X 5G offre buoni potenti, design accattivante, display fluido a 120Hz, fotocamera principale da 50MP, grande batteria e ricarica rapida a un prezzo competitivo nel mercato della fascia medio-bassa. Lo abbiamo provato e vi raccontiamo tutto nella nostra recensione completa
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Il nuovo iPad Pro ha ora un processore M4 che nessun altro prodotto Apple possiede oggi, è più potente di un MacBook Air base, è più sottile di un iPod del passato e lo schermo ha ora un OLED incredibile. Mancano solo delle app veramente ''Pro'' per fare il salto definitivo e sostituire davvero un MacBook.   
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-07-2009, 18:07   #41
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TheFedex Guarda i messaggi
Salve, anchio ho questo spiacevole problema.
Ho fatto come dice la guida ed ecco i log (li ho messi tutti in un .rar)

http://www.megaupload.com/?d=DTZY6XWA

(se mi sono sbagliato nel upparli spero che così vada bene
http://wikisend.com/download/485804/...nladup.Gen.log Win32.worm.downlaup.gen.log
http://wikisend.com/download/935522/GMER.txt gmer log
http://wikisend.com/download/497192/Immagine.JPG immagine di errore combofix

(Quello di combofix non ho potuto farlo perchè mi ha dato un messaggio di errore, trovate lo screen dentro il .rar)

Per favore aiutatemi a liberarmi di questo virus, mi sta facendo impazzire.
Non mi sembra che il tuo problema sia Conficker, risulti percaso positivo ai Test?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2009, 18:14   #42
TheFedex
Senior Member
 
L'Avatar di TheFedex
 
Iscritto dal: Sep 2003
Città: Gallifrey
Messaggi: 368
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non mi sembra che il tuo problema sia Conficker, risulti percaso positivo ai Test?
Si, i due test mi danno:
1- Possibly Infected by Conficker A/B variant
2- Status: System is possibly infected with Conficker.B

TheFedex è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2009, 18:17   #43
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TheFedex Guarda i messaggi
Si, i due test mi danno:
1- Possibly Infected by Conficker A/B variant
2- Status: System is possibly infected with Conficker.B

Lo screenshot inerente Combofix non è edificante in quanto segnala che il file è stato compromesso dal Virus Virut il quale corrompe tutti gli .exe, il tuo Av residente cosa ti segnala?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2009, 18:21   #44
TheFedex
Senior Member
 
L'Avatar di TheFedex
 
Iscritto dal: Sep 2003
Città: Gallifrey
Messaggi: 368
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Lo screenshot inerente Combofix non è edificante in quanto segnala che il file è stato compromesso dal Virus Virut il quale corrompe tutti gli .exe, il tuo Av residente cosa ti segnala?
Ho notato infatti quel nome, però non mi sembra che l'abbia segnalato l'av (ho norton internet security), è meglio se provo con un altro av? Mi puoi consigliare al volo un buon av che possa scaricare da quache mirror e che probabilmente mi vede questo virut? (purtroppo non posso accedere a siti av e microsoft).
PS:Ieri quando mi è uscito furori sto virus ho formattato ben due volte ma ce l'ho ancora, non so perchè.

Ultima modifica di TheFedex : 07-07-2009 alle 18:24.
TheFedex è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2009, 18:24   #45
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TheFedex Guarda i messaggi
Ho notato infatti quel nome, però non mi sembra che l'abbia segnalato l'av (ho norton internet security), è meglio se provo con un altro av? Mi puoi consigliare al volo un buon av che possa scaricare da quache mirror e che probabilmente mi vede questo virut? (purtroppo non posso accedere a siti av e microsoft).
Fai una scansione completa col Norton ed allega il log

PS: se si tratta di Virut come sembra, mio malgrado la soluzione migliore è quella di formattare
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-07-2009 alle 18:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2009, 18:33   #46
TheFedex
Senior Member
 
L'Avatar di TheFedex
 
Iscritto dal: Sep 2003
Città: Gallifrey
Messaggi: 368
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai una scansione completa col Norton ed allega il log

PS: se si tratta di Virut come sembra, mio malgrado la soluzione migliore è quella di formattare

MI sta impazzendo anche l'av ora :|
Mi sa che riformatto.
Ma formattando sto Conficker non dovrebbe sparire? o si può annidare anche negli altri HD?
TheFedex è offline   Rispondi citando il messaggio o parte di esso
Old 07-07-2009, 21:35   #47
TheFedex
Senior Member
 
L'Avatar di TheFedex
 
Iscritto dal: Sep 2003
Città: Gallifrey
Messaggi: 368
Ho formattato il pc e ora sembra che il problema si sia risolto.
Questa volta però sono stato attento a non commettere passi falsi.
Ho formattato,reinstallato windows e senza toccare nient'altro ho aspettato gli aggiornamenti automatici, ho aggiornato e post riavvio ho installato avira facendo l'aggiornamento e uno scan completo.
Ecco il log http://wikisend.com/download/468104/...9-84046B96.LOG

Che ne pensi? posso stare tranquillo ora?
TheFedex è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2009, 09:08   #48
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TheFedex Guarda i messaggi
Ho formattato il pc e ora sembra che il problema si sia risolto.
Questa volta però sono stato attento a non commettere passi falsi.
Ho formattato,reinstallato windows e senza toccare nient'altro ho aspettato gli aggiornamenti automatici, ho aggiornato e post riavvio ho installato avira facendo l'aggiornamento e uno scan completo.
Ecco il log http://wikisend.com/download/468104/...9-84046B96.LOG

Che ne pensi? posso stare tranquillo ora?
Come volevasi dimostrare il problema era W32/Virut.Gen, configura Avira antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 successivamente leggi questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dove troverai indicazioni utili su come proteggere il tuo PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2009, 16:19   #49
TheFedex
Senior Member
 
L'Avatar di TheFedex
 
Iscritto dal: Sep 2003
Città: Gallifrey
Messaggi: 368
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Come volevasi dimostrare il problema era W32/Virut.Gen, configura Avira antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 successivamente leggi questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dove troverai indicazioni utili su come proteggere il tuo PC.
Già avevi ragione, c'era anche questo maledetto Virut (cmq penso che c'era anche l'altro dato che avevo tutti i sintomi ).
Comunque grazie delle info, mi saranno molto utili.
TheFedex è offline   Rispondi citando il messaggio o parte di esso
Old 08-07-2009, 17:00   #50
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da TheFedex Guarda i messaggi
Già avevi ragione, c'era anche questo maledetto Virut (cmq penso che c'era anche l'altro dato che avevo tutti i sintomi ).
Comunque grazie delle info, mi saranno molto utili.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 10:30   #51
SimTN
Junior Member
 
Iscritto dal: May 2009
Messaggi: 4
Buon giorno a tutti, sono un umile assistente di laboratorio che lavora su 6 scuole tra medie ed elementari, essendo da solo mi è difficile spesso far fronte alla totale sicurezza di tutte le reti.

Sono appena tornato dalle ferie e ho trovato un disastro totale e sono completamente in panne. E mi han detto che risultano problemi su tutte le scuole. Ho quasi la certezza che siano tutti causati dalla gente che porta la propria chiavetta USB da casa

In questo momento mi trovo su una rete composta in questo modo

1 server Windows Server 2003
1 server con ISA Server
1 server con Symantec AntiVirus

1 parco macchine di circa 50 pc

Dando un occhiata su 1 solo PC e mi viene da sorridere per non piangere aprendo solo il Visualizzatore eventi mi trovo con quest problemi che ritengo siano i più gravi tra tanti e più presenti:

1 - Trovato rischio per la sicurezza!Rischio: W32.Downadup!autorun in file: E:\autorun.inf

2 - Trovato rischio per la sicurezza!Rischio: W32.SillyFDC in file: Non disponibile da: Scansione Non valido : (15). Azione: Elimina non riuscito : Non intervenire non riuscito.

3 - Applicazione [svchost.exe]. Autenticazione non riuscita. Credenziali utente non accettate da ISA Server. Verificare che l'account utente che esegue l'applicazione disponga delle autorizzazioni richieste.

4 - Continui avvisi dell'Antivirus causa di errori di estrazione incontrati dai motori di decompressione.


Installando Wireshark sul server vedo un ingente traffico con qualsiasi pc accendo, compreso protocollo kerberos relativo al conficker.

Sfortunatamente non mi è possibile effettuare i test della guida poichè utilizzo il proxy anche se credo di avere l'intera rete infetta per via dell'utilizzo delle share di condivisione.

Nell'ansia mi son perso a causa della troppa mole di lavoro da affrontare e non so più da che punto partire. HELP!!
SimTN è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 10:34   #52
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, comprendo perfettamente il tuo stato d'animo in considerazione del fatto che hai 50 macchine da verificare, ma non ce altra soluzione che isolarle e procedere con la disinfezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 15:58   #53
landany
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 8
Buonasera a tutti.
Inserendo una penna usb infetta, mi sono ritrovato molto probabilmente con il Conficker.B, almeno questo sostengono i test che sono linkati in prima pagina....
ho svolto tutto ciò che richiedeva il primo post, vi allego i log...
BDTOOLS
Combofix
Gmer
Dopo questi scan ho provato ad accedere a qualche sito di antivirus, ma non ci sono riuscito...
Cosa devo fare?
Grazie mille per l'aiuto...
landany è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 16:50   #54
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto!

Apri il Blocco note e copia ed incolla questa righe:

Quote:
Driver::
sryjmli

Netsvc::
sryjmli

File::
c:\windows\system32\ynkhbr.dll

Registry::
[-HKEY_LOCAL_MACHINE\system\ControlSet001\Services\sryjmli]
[-HKLM\SYSTEM\CurrentControlSet\Services\sryjmli]

Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 07:31   #55
landany
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao e benvenuto!

Apri il Blocco note e copia ed incolla questa righe:




Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, come sempre allega il log che trovi in C:\ComboFix.txt
ho fatto quello che mi hai detto: il computer ora si collega a microsoft e a siti di case di antivirus...
ti posto il log di combofix
Combofix
grazie mille per l'aiuto...
un'ultima cosa: se volessi debellare il virus dalla penna, come posso fare?

Ultima modifica di landany : 11-07-2009 alle 07:57.
landany è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 08:04   #56
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da landany Guarda i messaggi
ho fatto quello che mi hai detto: il computer ora si collega a microsoft e a siti di case di antivirus...
ti posto il log di combofix
Combofix
grazie mille per l'aiuto...
un'ultima cosa: se volessi debellare il virus dalla penna, come posso fare?
Prima porta a termine la Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 09:32   #57
landany
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prima porta a termine la Guida
ti riferisci alla scansione con asquared? è proprio necessaria??il mio hdd è pienissimo ci metterebbe un'eternità...
perchè per il resto mi pare di aver fatto tutto...
inoltre se può essere utile ho risvolto i test, ed entrambi non rilevano infezioni da conficker

Ultima modifica di landany : 11-07-2009 alle 09:37.
landany è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 10:45   #58
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da landany Guarda i messaggi
ti riferisci alla scansione con asquared? è proprio necessaria??il mio hdd è pienissimo ci metterebbe un'eternità...
perchè per il resto mi pare di aver fatto tutto...
inoltre se può essere utile ho risvolto i test, ed entrambi non rilevano infezioni da conficker
Si mi riferisco alla scansione con A2 e relativa installazione dellla Patch correttiva altrimenti tutto il lavoro viene vanificato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2009, 19:22   #59
landany
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si mi riferisco alla scansione con A2 e relativa installazione dellla Patch correttiva altrimenti tutto il lavoro viene vanificato.
va bene, la scansione la faccio partire ora, dovrebbe finire sta notte o domani mattina...per la patch correttiva ho seguito il link del bollettino, ma alla voce "windows vista sp1" non vedo nessun file...dov'è?sono proprio imbranato...
landany è offline   Rispondi citando il messaggio o parte di esso
Old 12-07-2009, 20:05   #60
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da landany Guarda i messaggi
va bene, la scansione la faccio partire ora, dovrebbe finire sta notte o domani mattina...per la patch correttiva ho seguito il link del bollettino, ma alla voce "windows vista sp1" non vedo nessun file...dov'è?sono proprio imbranato...
http://www.microsoft.com/downloads/d...displaylang=en
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Windows 11 e Windows 10, le novità...
Motorola moto G54 e G84 12GB/256GB a 161...
Cooler Master bucata, informazioni dei c...
Google conferma: i documenti rubati sull...
Cortex-X925 guida la carica dei nuovi co...
Alla scoperta di Permastore, la piattafo...
Questo interessante PC desktop HP Victus...
Motorola edge 50 ultra ed edge 50 fusion...
In Grecia le auto elettriche possono sal...
Ecco tutti gli sconti sugli iPhone 15: s...
Tutti i prezzi da non perdere dei dispos...
roborock Q5 Pro+: 5500Pa con stazione di...
In 2 colori, solo 57€ per CMF by Nothing...
Parte lo Speciale TV Amazon UHD, QLED, O...
DirectSR (Super Resolution) in release p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v