Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Abbiamo messo le mani sulla Vulkan II TKL Pro, tastiera hall effect di Turtle Beach che offre un'ampia gamma di funzionalità molto ricercate dai giocatori più esigenti. Ci ha accompagnati per oltre un mese nelle nostre sessioni di gioco e non solo: ecco le nostre impressioni.
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
Siamo volati a Las Vegas per prendere parte a un doppio evento: Oracle CloudWorld e NetSuite SuiteWorld, per la prima volta, si sono svolti in contemporanea. Più che un dettaglio logistico, questa doppia conferenza ci ha permesso di capire come entrambe le aziende stiano cambiando profondamente il proprio approccio: Oracle si posiziona come un fornitore neutrale di tecnologia, mentre NetSuite si apre maggiormente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Nothing decide di porre sul mercato una versione Plus del suo intrigante Phone (2a). Una versione appena più pompata nel processore, con delle variazioni nel design della scocca e con qualche altra chicca. La sostanza non cambia, il prezzo varia di poco ma il tutto è sempre più convincente. 
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-01-2008, 23:25   #81
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
gmer nn sembra abbia rilevato righe rosse, confermi?

il log di hijackthis è pulito, devi fixare queste voci:
Quote:
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
fai una pulizia approfondita con ccleaner, del sistema e del registro

svuota anche la cartella prefetch come ti avevo indicato all'inizio

ora riesci a far funzionare asquared? vedi di fare una scansione in deep scan e posta qui il report

dimmi se hai ancora problemi col pc....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 08:06   #82
ashbishop
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 12
ieri sera, al telefono, un amico mi chiama causa suo InternetExplorer non funzionante, per un errore "matrix.dll".
usa il pc con un norton non aggiornato.

dopo breve ricerca vedo che è dovuto a WinBudget, virus che da questo thread pare anche ostico da rimuovere.

stasera mi porta il pc da sistemare, cosa mi consigliate?

usare REGRUN oppure http://www.spywareremove.com/removeAdwareWinBudget.html

????

oppure formatto tutto e faccio prima???
non essendo un mio computer, avrà il minimo dei programmi...

grazie
ashbishop è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:14   #83
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Il mio virus era Bagle...
Per Murack... ora funziona tutto bene (tra l'altro non si spegne neppure più a caso il pc... forse non era un errore hardware)
Tra un pò mando il report di squared
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:17   #84
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ashbishop Guarda i messaggi
ieri sera, al telefono, un amico mi chiama causa suo InternetExplorer non funzionante, per un errore "matrix.dll".
usa il pc con un norton non aggiornato.

dopo breve ricerca vedo che è dovuto a WinBudget, virus che da questo thread pare anche ostico da rimuovere.

stasera mi porta il pc da sistemare, cosa mi consigliate?

usare REGRUN oppure http://www.spywareremove.com/removeAdwareWinBudget.html

????

oppure formatto tutto e faccio prima???
non essendo un mio computer, avrà il minimo dei programmi...

grazie
io direi di seguire la GUIDA ALLA DISINFEZIONE e in base ai suoi risultati, formulare le dovute ipotesi...

ora come ora, nn so che suggerirti...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 19:12   #85
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ecco ilreport di A-squared
Allegati
File Type: txt a2scan_080131-192119.txt (1.4 KB, 3 visite)
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:43   #86
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Come è il report... ho visto che c'è ancora qualcosa... che faccio?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:52   #87
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ecco ilreport di A-squared
asquared ha individuato un process.exe che dovrebbe essere un eseguibile di un qualke tool che hai scaricato, come avenger o elibagle...l'hai messo in quarantena?

poi c'è un tracking coockie..niente di grave

hai ancora problemi al pc?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 21:07   #88
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ora funziona tutto alla perfezione... grazie mille...
Un'ultima cosa... mi consigli di tenere Kaspersy in prova o rimettere Norton che tra 1 mese scade pure lui?
E quando scade l'abbonamento che programmi mi consigli di mettere?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 21:16   #89
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ora funziona tutto alla perfezione... grazie mille...
Un'ultima cosa... mi consigli di tenere Kaspersy in prova o rimettere Norton che tra 1 mese scade pure lui?
E quando scade l'abbonamento che programmi mi consigli di mettere?
Kaspersky
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 13:41   #90
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ci sono ancora un po' di problemini:
la navigazione in Internet risulta più lenta
Windows Live Mail non scarica la posta
POssono c'entrare ancora i virus?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 10:41   #91
ashbishop
Junior Member
 
Iscritto dal: Oct 2005
Messaggi: 12
il problema, pare, ripeto pare risolto......
ho tolto il punto di ripristino, poi fatto girare:
http://www.superantispyware.com/
e quindi riavviato il tutto.
forse troppo semplice???mahhhhhh

ashbishop è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 23:50   #92
devil_inside
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 11
uno sgurado anche a me gentilmente

Ciao ragazzi, oggi pomeriggio mi e' comparsa la maledetta connessione "Internet connection " , premesso che : ho Alice adsl , winxp , norton internet security 2008. Ho fatto una ricerca e ho riscontrato che questa connessione spunta fuori da questo cavolo di virus che crea la cartella in C:\programmi\WinBudget con dentro la maledetta "matrix.dll".
Con SUPERAntiSpyware sono riuscito ad eliminare la dll e le varie stringhe , ed ho notato che c'erano altre dll presubilmente infette come la nettb155 e la nettb155.PNF , queste pero' non le ho eliminate ma lasciate in quarantena perche' non ne sono sicuro , poi con hijackthis ho fixato qualche voce con l'aiuto dell'analizzatore on-line , per essere sicuro e avere un vostro parere vi posto il log che e' uscito fuori , mi potete dare un'occhiata per vedere se c'e' qualche altra cosa da fare ?
Grazie anticipatamente.
Allegati
File Type: txt hijackthis2.txt (14.8 KB, 2 visite)
devil_inside è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 10:30   #93
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27478
Quote:
Originariamente inviato da devil_inside Guarda i messaggi
Ciao ragazzi, oggi pomeriggio mi e' comparsa la maledetta connessione "Internet connection " , premesso che : ho Alice adsl , winxp , norton internet security 2008. Ho fatto una ricerca e ho riscontrato che questa connessione spunta fuori da questo cavolo di virus che crea la cartella in C:\programmi\WinBudget con dentro la maledetta "matrix.dll".
Con SUPERAntiSpyware sono riuscito ad eliminare la dll e le varie stringhe , ed ho notato che c'erano altre dll presubilmente infette come la nettb155 e la nettb155.PNF , queste pero' non le ho eliminate ma lasciate in quarantena perche' non ne sono sicuro , poi con hijackthis ho fixato qualche voce con l'aiuto dell'analizzatore on-line , per essere sicuro e avere un vostro parere vi posto il log che e' uscito fuori , mi potete dare un'occhiata per vedere se c'e' qualche altra cosa da fare ?
Grazie anticipatamente.
segui la procedura intera il solo superantispyware per quanto potente non può rilevare tutto e se vogliamo conferme di deve analizzare a larga scala
inoltre aggiorna HiJackThis iqnaunto il tuo è vecchio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 14:39   #94
devil_inside
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 11
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
segui la procedura intera il solo superantispyware per quanto potente non può rilevare tutto e se vogliamo conferme di deve analizzare a larga scala
inoltre aggiorna HiJackThis iqnaunto il tuo è vecchio
Grazie , molto gentile.
Allora ho eseguito alla lettera tutta l'intera procedura ed infatti ,avevo il w32.killes che gironzolava
Ora ho ripulito il tutto grazie alla splendida guida e allego il nuovo log di HiJackThis 2.0.2

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.04.52, on 06/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
log rimosso by xcdegasp

--
End of file - 13256 bytes

Ultima modifica di xcdegasp : 06-02-2008 alle 14:43. Motivo: le Regole di Sezione!!
devil_inside è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 15:16   #95
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27478
devi però seguire le Regole di Sezione per pubblicare il log.
io ti consiglio di fare tutte le scansioni richieste dalla Guida alla Disinfezione così vediamo ad ampio raggio se sei pulito..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 16:03   #96
devil_inside
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 11
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
devi però seguire le Regole di Sezione per pubblicare il log.
io ti consiglio di fare tutte le scansioni richieste dalla Guida alla Disinfezione così vediamo ad ampio raggio se sei pulito..
Ops..hai ragione...ora lo allego come file
Ho gia' eseguito tutte le scansioni riportate dalla guida e questo e' il log finale.
Se ho sbagliato qualcosa...mi puoi delucidare? Grazie.
Allegati
File Type: txt LOG.txt (12.9 KB, 1 visite)
devil_inside è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 17:04   #97
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27478
se puoi mettere tutti i log altrimenti devi andare nel thread di analisi di HiJackThis
ossia:
http://www.hwupgrade.it/forum/showthread.php?t=937676
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2008, 22:06   #98
Hail and Kill
Member
 
Iscritto dal: Jan 2008
Messaggi: 61
Ho notato in msconfig-avvio che ci sono questi due:
dumprep 0 -k
dumprep 0 -u
Guardando in giro nelle discussioni di questo forum pare che siano virus... sono residui vecchi che non ho rimosso o è qualcosa di nuovo?
Hail and Kill è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2008, 22:11   #99
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ho notato in msconfig-avvio che ci sono questi due:
dumprep 0 -k
dumprep 0 -u
Guardando in giro nelle discussioni di questo forum pare che siano virus... sono residui vecchi che non ho rimosso o è qualcosa di nuovo?
no, nn sono virus....posta un nuovo log di hijackthis che le seghiamo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2008, 14:15   #100
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da Hail and Kill Guarda i messaggi
Ho notato in msconfig-avvio che ci sono questi due:
dumprep 0 -k
dumprep 0 -u
Guardando in giro nelle discussioni di questo forum pare che siano virus... sono residui vecchi che non ho rimosso o è qualcosa di nuovo?
sono notifiche di crash di sistema....segui Murack che ti dirà come fare per eliminarle essendo inutili
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura SuiteWorld e CloudWorld: nel 2024 le parole d'or...
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente Recensione Nothing Phone (2a) Plus: poco Plus ma...
Recensione HONOR MagicPad 2, con un meraviglioso OLED da 12,3'' è un vero affare Recensione HONOR MagicPad 2, con un meraviglioso...
Google Pixel Watch 3: migliora ma non è ancora come vorremmo. La recensione Google Pixel Watch 3: migliora ma non è a...
Oggi molte offerte sulle scrivanie regol...
Oggi Apple AirTag a soli 28€ e confezion...
Nothing Phone (2a) Plus: cosa ha in più ...
God of War Ragnarök, la richiesta d...
Su Amazon una tastiera meccanica con tut...
Ecco un robot aspirapolvere a prezzo SUP...
Apple Intelligence: ecco come e quando v...
TSMC e Samsung, in futuro fabbriche di c...
Intel, in arrivo un investimento fino a ...
Quasi riuscito il test del prototipo di ...
Roscosmos: procedono i lavori per le mis...
SpaceX ha assemblato il razzo spaziale r...
Ecco una friggitrice ad aria e grill 2-i...
Il miglior computer portatile per rappor...
I chip Wi-Fi e 5G Apple arriveranno nel ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v