Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 29-05-2008, 00:03   #21
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
ottimo
fixa:
Codice:
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
hai allegato due volte il log di hijackthis anzicchè l'immagine di prevx
xcdegasp è offline  
Old 29-05-2008, 00:07   #22
lucabondi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 27
D'OH!!!

Hijack dopo l'ultimo fix: http://www.fileqube.com/shared/YVWwCbwKB32935
Prevx (spero): http://www.fileqube.com/shared/wkUZIqnf32936
lucabondi è offline  
Old 29-05-2008, 00:12   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucabondi Guarda i messaggi
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-05-2008, 00:15   #24
lucabondi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 27
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza
Quindi devo spostare i file che tengo sul desktop? O alla fine torna tutto uguale?
lucabondi è offline  
Old 29-05-2008, 00:15   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucabondi Guarda i messaggi
Quindi devo spostare i file che tengo sul desktop? O alla fine torna tutto uguale?
Solo questo ovvero il log che trovi in C:\combofix.txt
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-05-2008, 00:17   #26
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
ok ora facciamo altre cosucce tipo:
vai in c:\windows\system32\drivers\etc e con il notepad apri il file HOSTS, cancella la riga riportante:
1.253.128.31

poi andiamo in regedit (start -> esegui.. -> digita: regedit -> batti invio)
e posizionati alla seguente chiave:
"Key" = "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ljJYPFUO"
e rimuovila

posizionati alla chiave:
"Key" = "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"

e rimuoviamo (le trovi nella schermata destra):
"" = "C:\WINDOWS\system32\ssqPjjHw.dll"
"" = "C:\WINDOWS\system32\ljJYPFUO.dll"
"" = "C:\WINDOWS\system32\ssqOeeeb.dll"


se non ti senti sicuro su queste tre fai una stampa che ti aiuto
xcdegasp è offline  
Old 29-05-2008, 00:23   #27
lucabondi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 27
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Solo questo ovvero il log che trovi in C:\combofix.txt
Il mio dubbio era un altro...

Quote:
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
Spariscono in che senso? Il programma me le cancella? Perché altrimenti le sposto tutte in una cartella sull'altro HD.
lucabondi è offline  
Old 29-05-2008, 00:24   #28
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
c'è anche da eliminare questa:
posizionati alla chiave:
"Key" = "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks"
cancelliamo:
"" = "C:\WINDOWS\system32\ljJYPFUO.dll"

posizionati in:
Winlogon Notify -> HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ljJYPFUO
ed eliminiamo:
"" = "C:\WINDOWS\system32\ljJYPFUO.dll"


questo file ha le seguenti aprticolarità:
"Creation Time" = "2008/05/28 14:08"
"Last Write Time" = "2008/05/28 14:08"
"Linked to" = "Running Processes -> explorer.exe (288) -> C:\WINDOWS\system32\ljJYPFUO.dll"
"Linked to" = "Running Processes -> winlogon.exe (904) -> C:\WINDOWS\system32\ljJYPFUO.dll"
che abbiamo stroncato con la cancellazioni via regeit
xcdegasp è offline  
Old 29-05-2008, 00:24   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucabondi Guarda i messaggi
Il mio dubbio era un altro...


Spariscono in che senso? Il programma me le cancella? Perché altrimenti le sposto tutte in una cartella sull'altro HD.
Vai tranquillo non ti cancella nulla
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-05-2008, 00:28   #30
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
sfanculato per uno stupido tool
xcdegasp è offline  
Old 29-05-2008, 00:30   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sfanculato per uno stupido tool


Leggi
http://www.hwupgrade.it/forum/showpo...8&postcount=18

vediamo se il tool gli ripristina anche i parametri
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-05-2008, 00:33   #32
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
sì è vero ma correggendo le chiavi di registro che ho linkato dopo tanta ricerca nel suo lungo log si raggiungeva un risultato impeccabile... sysinspector è una figata, senza dover usare quel coso di combo
xcdegasp è offline  
Old 29-05-2008, 00:38   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sì è vero ma correggendo le chiavi di registro che ho linkato dopo tanta ricerca nel suo lungo log si raggiungeva un risultato impeccabile... sysinspector è una figata, senza dover usare quel coso di combo
Nulla da eccepire sulla tua procedura sicuramente più virtuosa, si è vero SysInspector è ottimo, e non definire Combo un coso se no Luca si spaventa già l'ho visto titubante.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-05-2008, 00:40   #34
lucabondi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 27
Ecco... bravi... divertitevi pure a mettermi ancora più in crisi!

@xcdegasp:
- in HOSTS ci sono solo righe con 127.0.0.1
- nel registro, quando dici di eliminare le chiavi, cancello la voce o la cartella?
http://www.fileqube.com/shared/TsmgVQQ32941
http://www.fileqube.com/shared/UYmZU32942

Poi non so... ditemi voi se è meglio proseguire così o con il tool...
lucabondi è offline  
Old 29-05-2008, 00:54   #35
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
perfetto per esempio nel primo screen, Browser Helper Object, ora sempre rimanendo nella schermata di sinistra clickando con il tasto sinistro nelle csubkey (sottocartelle gialle) nella parte destra dovresti vedere gli oggetti che puntano a quelle dll..

tipo come nel secondo screen che hai nella parte di destra DllName -> IjYPFUO.dll
che ti basta selezionare e premere canc
xcdegasp è offline  
Old 29-05-2008, 00:57   #36
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
ci sarebbe anche un metodo più veloce, ossia usare il menu "modifica" e selezionare "trova"
e inserire:
ljJYPFUO.dll
ssqPjjHw.dll
ssqOeeeb.dll

ovviamente fare la ricerca una per volta e cancellare via via i risultati evidenziati della finestra di destra

Ultima modifica di xcdegasp : 29-05-2008 alle 09:49.
xcdegasp è offline  
Old 29-05-2008, 10:26   #37
lucabondi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 27
Houston, abbiamo un problema!

Regedit non elimina le voci... cioè, le elimina... ma se dopo averle tolte tutto faccio di novo la ricerca, sono ancora lì.

Nel frattempo ho fatto girare il "coso Combo"... http://www.fileqube.com/shared/DdiQOwaLM33132

Risorse del computer è tornato a posto... ma VIRUS ALERT! è ancora lì.

Ultima modifica di lucabondi : 29-05-2008 alle 10:49.
lucabondi è offline  
Old 29-05-2008, 11:13   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucabondi Guarda i messaggi
Houston, abbiamo un problema!

Regedit non elimina le voci... cioè, le elimina... ma se dopo averle tolte tutto faccio di novo la ricerca, sono ancora lì.

Nel frattempo ho fatto girare il "coso Combo"... http://www.fileqube.com/shared/DdiQOwaLM33132

Risorse del computer è tornato a posto... ma VIRUS ALERT! è ancora lì.
Apri il Blocco Note copia e incolla queste righe:

Quote:
File::
C:\WINDOWS\system32\ssqOeeeb.dll
C:\WINDOWS\system32\ssqPjjHw.dll
C:\WINDOWS\system32\ljJYPFUO.dll

Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\ljJYPFUO]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{360A65F0-7D05-4B36-A345-4EC48D14439C}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C0DF5BB6-DAE7-4901-8ED3-216ADA45198D}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{C1B9D7F9-6B21-44B2-BE34-DDB11C5C75D9}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Oltre ad allegare il log di Combofix, mi alleghi anche un nuovo log di HjiackThis e Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 29-05-2008, 11:17   #39
lucabondi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 27
Ora lo faccio... in ogni caso adesso regedit e avenger hanno funzionato...
lucabondi è offline  
Old 29-05-2008, 11:20   #40
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucabondi Guarda i messaggi
Ora lo faccio... in ogni caso adesso regedit e avenger hanno funzionato...
Scusa ma non ho capito è una domanda o un'affermazione, comunque segui le istruzioni che ti ho indicato poi mi rispondi.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Appuntamento a mezzanotte: lunedì...
Occhio a questi due droni in offerta su ...
MS-DOS 4.0, il rilascio open source non ...
Il ministro Urso è sicuro: l'Ital...
AMD, emergono presunte specifiche della ...
CPU AMD EPYC 4004 compatibili con socket...
Intel incolpa i produttori di schede mad...
MSI: poche schede video Radeon? Al momen...
X-Apply: se non riesci a mettere la past...
Termostato intelligente Tado e teste ter...
Progetti sempre più avanzati, com...
AMD Ryzen Strix Halo: le prossime APU mo...
Google Pixel 8 256GB 649€, iPad 399€ e a...
Sono i migliori PC portatili tuttofare s...
Super prezzi Motorola: G84 5G 12GB/256GB...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v