Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Abbiamo testato per alcune settimane il Navimow i105E, un robot tagliaerba che unisce il segnale RTK alla visione con videocamera intelligente, per un posizionamento preciso e un taglio impeccabile
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra sono due dei più performanti cameraphone del 2024. Li abbiamo messi sotto torchio con tutte le prove che effettuiamo solitamente per le recensioni delle fotocamere, per saggiarne il comportamento e avere tutti i dati tecnici per un confronto ragionato
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-10-2009, 15:55   #141
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Echoes11 Guarda i messaggi
Allora posso ritenermi "guarito"?
dai log caricati non si nota nulla
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 16:04   #142
Echoes11
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 10
Quote:
Originariamente inviato da wjmat Guarda i messaggi
dai log caricati non si nota nulla
Non so come ringraziarvi, te e chill siete stati disponibilissimi!
Grazie, a presto!
Echoes11 è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2009, 20:30   #143
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Echoes11 Guarda i messaggi
Non so come ringraziarvi, te e chill siete stati disponibilissimi!
Grazie, a presto!
Prego, ti suggerisco la lettura del Trattamento post infezione come indicato in Guida, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2009, 12:20   #144
Echoes11
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prego, ti suggerisco la lettura del Trattamento post infezione come indicato in Guida, ciao.
Vado subito, ciao!
Echoes11 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 21:02   #145
Baghi90
Member
 
Iscritto dal: Jul 2009
Messaggi: 44
Salve.
Ho illustrato il mio problema qui: http://www.hwupgrade.it/forum/showth...5#post29434725

Mi hanno detto di rivolgermi qui e ho cercato di scaricare i vari programmi,ma l unico che sono riuscito a far avviare è stato comboFix,poiche gli altri erano Zippati ed era impossibile usare Winrar.Dopo di che,avviando Conficker mi ha dato un messaggio di errore,indicandomi un Certo "virut".Se mi potete aiutare per favore, e se vi serve il messaggio di Errore di Conficker,ditemi.

Grazie mille
Baghi90 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 23:18   #146
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Baghi90 Guarda i messaggi
Salve.
Ho illustrato il mio problema qui: http://www.hwupgrade.it/forum/showth...5#post29434725

Mi hanno detto di rivolgermi qui e ho cercato di scaricare i vari programmi,ma l unico che sono riuscito a far avviare è stato comboFix,poiche gli altri erano Zippati ed era impossibile usare Winrar.Dopo di che,avviando Conficker mi ha dato un messaggio di errore,indicandomi un Certo "virut".Se mi potete aiutare per favore, e se vi serve il messaggio di Errore di Conficker,ditemi.

Grazie mille
qual'è il risultato dei 2 test indicato in guida?
carica secondo le modalità il log di combo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 12:55   #147
RedRastaman
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 16
Ho eseguito tutto. Purtroppo ho eseguito due volte BDTOOLS poichè mi ero dimenticato di estrarlo dall'archivio, e quindi credo che la prima volta non si sia avviato al riavvio del computer.
Prima risultavo positivo in entrambi i test (Conficker A/B variant),
ma già dal primo avvio di BDTOOLS sono riuscito a visualizzare la pagina della Microsoft e a superare il test n.2, mentre quello con l'immagine di tux mi avvisa ancora di una possibile infezione da parte di Conficker A/B variant

Ecco i log:
BDTOOLS 1
Win32.Worm.Downladup.Gen.log

BDTOOLS 2
Win32.Worm.Downladup.Gen2.log

ComboFix
ComboFix.txt

Gmer
gmer.log

Grazie del supporto!
RedRastaman è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 13:06   #148
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedRastaman Guarda i messaggi
Ho eseguito tutto. Purtroppo ho eseguito due volte BDTOOLS poichè mi ero dimenticato di estrarlo dall'archivio, e quindi credo che la prima volta non si sia avviato al riavvio del computer.
Prima risultavo positivo in entrambi i test (Conficker A/B variant),
ma già dal primo avvio di BDTOOLS sono riuscito a visualizzare la pagina della Microsoft e a superare il test n.2, mentre quello con l'immagine di tux mi avvisa ancora di una possibile infezione da parte di Conficker A/B variant

Ecco i log:
BDTOOLS 1
Win32.Worm.Downladup.Gen.log

BDTOOLS 2
Win32.Worm.Downladup.Gen2.log

ComboFix
ComboFix.txt

Gmer
gmer.log

Grazie del supporto!
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
Driver::
emgjs
gdvixbbbz
juonih
tcnbgop
tfzyypdl
znimmv

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"System service79"=-
"Tknaebxs"=-
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\emgjs]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\gdvixbbbz]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\juonih]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\tcnbgop]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\tfzyypdl]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\znimmv]

File::
c:\winnt\system32\gbmgtw.dll

Netsvc::
znimmv
emgjs
tcnbgop
tfzyypdl
gdvixbbbz
juonih
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:19   #149
RedRastaman
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 16
Ecco il log di Combofix:

ComboFix.txt


Ora entrambi i test sono ok. Devo seguire i trattamenti post-infezione?
RedRastaman è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 14:36   #150
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedRastaman Guarda i messaggi
Ecco il log di Combofix:

ComboFix.txt


Ora entrambi i test sono ok. Devo seguire i trattamenti post-infezione?
procedi con la scansione di controllo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-10-2009, 19:54   #151
RedRastaman
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 16
Ecco il report di a-squared
a2scan_091028-162641.txt
RedRastaman è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 07:09   #152
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedRastaman Guarda i messaggi
Ecco il report di a-squared
a2scan_091028-162641.txt
non mi sembra tu abbia eliminato tutto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 12:29   #153
RedRastaman
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 16
In effetti sono rimasto alquanto sorpreso di trovare tutti questi malware con a-squared, dopo tutte le scansioni che ho fatto sia con il mio antivirus (avast) che con altri software (tipo spybot). Comunque ho messo in quarantena i file infetti, e non mi pare che abbia trovato traccie di Confiker (a parte quel autorun.inf.txt che avevo copiato io in precedenza erroneamente). Come devo procedere?
RedRastaman è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 12:34   #154
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedRastaman Guarda i messaggi
In effetti sono rimasto alquanto sorpreso di trovare tutti questi malware con a-squared, dopo tutte le scansioni che ho fatto sia con il mio antivirus (avast) che con altri software (tipo spybot). Comunque ho messo in quarantena i file infetti, e non mi pare che abbia trovato traccie di Confiker (a parte quel autorun.inf.txt che avevo copiato io in precedenza erroneamente). Come devo procedere?
trattamento post disinfezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 13:01   #155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Forse è il caso di sostituire quella versione di Avast.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 14:29   #156
RedRastaman
Junior Member
 
Iscritto dal: Oct 2009
Messaggi: 16
Che antivirus mi consigliereste in sostituzione di Avast?
Comunque, grazie mille per il supporto ragazzi!
RedRastaman è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2009, 14:46   #157
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RedRastaman Guarda i messaggi
Che antivirus mi consigliereste in sostituzione di Avast?
Comunque, grazie mille per il supporto ragazzi!
antivir, come già indicato nel trattamento
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2009, 16:14   #158
Baghi90
Member
 
Iscritto dal: Jul 2009
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
qual'è il risultato dei 2 test indicato in guida?
carica secondo le modalità il log di combo
come detto mi dà segnale di errore,stasera rifarò tutta la procedura da capo,scaricando ed avviando combo..
Baghi90 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 16:27   #159
Baghi90
Member
 
Iscritto dal: Jul 2009
Messaggi: 44
Niente da Fare continua a darmi problemi con ComboFix,parte,carica ma poi non succede un bel niente.
Invece ho provato con spybot, ha trovato 8 problemi nel Registro.
Risolti tutti ed 8 e riavviato computer,è riuscito ad entrare ma si è fermato su un msg di errore,nonostante tutto riuscivo ad usare Mozilla firefox Normalmente,ma explorer.exe non andava.
Consigli?

Ora riavvio spybot per vedere se i problemi ci sono ancora e ve li scrivo.
Grazie dell'attenzione
Baghi90 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 20:19   #160
Baghi90
Member
 
Iscritto dal: Jul 2009
Messaggi: 44
MalwareBytes:

http://www.mediafire.com/?nn44jdoovym

Spybot:

http://www.mediafire.com/?ztmd4itbgod

Eccovi,ovviamente i problemi mi si ripresentano ad ogni riavvio.Spero possiate aiutarmi!

[EDIT]

sono riuscito ad avviare Combifix,ma come prima mi è apparsa una schermata con scritto

"ALERT!It is not Safe to continue!!
The contents of the ComboFix package has been compromised.
Please download a fresh copy from:

http://www.bleepingcomputer.com/comb...o-use-combofix

NOTE: You may be infected with a file patching virus " Virus " "

Ultima modifica di Baghi90 : 03-11-2009 alle 21:32.
Baghi90 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto Robot tagliaerba Navimow i105E in prova: GPS e v...
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Gli astronauti cinesi della missione She...
La sonda spaziale NASA OSIRIS-APEX ha su...
Il telescopio spaziale James Webb ha ril...
ASUS annuncia il concorso The Ultimate S...
HYTE presenta THICC Q80 Trio e P60 Duo: ...
LG TONE Free T90S: arrivano in Italia gl...
Resident Evil IX Revenant Shadows appare...
Roborock, nuovi prodotti e strategia per...
YouTube e i problemi di riproduzione vid...
Meta inizierà a breve a usare i post pub...
Concord: il nuovo sparatutto PvP di Sony...
Astro Bot, la nuova esclusiva PS5 arrive...
Logitech potenzia la linea ''Designed fo...
Una coalizione per sfidare NVIDIA NVLink...
Gigabyte B650E Aorus Pro X USB4: AM5 e t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v