Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Il nuovo iPad Pro ha ora un processore M4 che nessun altro prodotto Apple possiede oggi, è più potente di un MacBook Air base, è più sottile di un iPod del passato e lo schermo ha ora un OLED incredibile. Mancano solo delle app veramente ''Pro'' per fare il salto definitivo e sostituire davvero un MacBook.   
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Kobo Clara Colour è il primo eReader dell’azienda insieme al Libra Colour a proporre agli utenti un display E INK a colori. È senza dubbio affascinante, con alcuni vantaggi che sono sicuramente tutti inerenti alla lettura dei fumetti o libri illustrati. Farà effettivamente la differenza sul mercato? Cerchiamo di scoprirlo in questa nostra recensione.
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
Advanced BTF (Back To Future) è l'evoluzione dell'ecosistema di componenti ASUS che permette di realizzare PC belli e anche molto potenti, liberi dai cavi in vista. Non solo schede madri con connettori sul retro o case compatibili, ma anche una RTX 4090 innovativa che sembra alimentata senza cavi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-10-2008, 17:28   #1
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
sono infetto da worm che non riesco ad uccidere

Salve,
ho letto la pagina con le indicazioni su come eliminare i worm, ho scaricato tutti i programmi, ma solo PREVX CSI mi trova il virus, però per eliminarlo dovrei pagare dei soldi, per ottenere la licenza di Prevx!! Non c'è un modo per eliminare il virus senza pagare visto che io ho già panda come antivirus predefinito. Aiutoooo plss

DI SEGUITO i log di PREVX CSI
Previously Detected Files:
[BP] C:\Windows\system32\doskeys.exe [PX5: 9934CAD700F187B4948B0582AB6DA800F386557D] Malware Group: Malicious Software
[BP] C:\Users\Administrator\AppData\Local\Temp\Setup+Patch.exe [PX5: 9934CAD700F187B4948B0582AB6DA800F386557D] Malware Group: Malicious Software
[b] C:\ProgramData\eMule AdunanzA\Disinstallazione Config eMule AdunanzA.exe [PX5: 2476D2EE1F3E35FADFCB001876941B00DF6AC6E2] Malware Group: Adware
[b] C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WWBBFJ6C\MediaTubeCodec_ver1.1463.0[1].exe [PX5: FF3A836300562109302801039C01D800E337545C] Malware Group: Malicious Software

Ultima modifica di 4012 : 31-10-2008 alle 19:50. Motivo: rendere migliore il servizio
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2008, 20:27   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 10:40   #3
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
log hostato

Credo di aver fatto come mi dicevi
mi sono usciti due link quello per il download

http://www.fileqube.com/file/JbvfUT144410

e il detection link

http://www.fileqube.com/remove/JbvfUT144410?uazDVYsFx

Spero di non aver sbagliato e vi prego liberatemi dal virus!
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 13:01   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4012 Guarda i messaggi
Credo di aver fatto come mi dicevi
mi sono usciti due link quello per il download

http://www.fileqube.com/file/JbvfUT144410

e il detection link

http://www.fileqube.com/remove/JbvfUT144410?uazDVYsFx

Spero di non aver sbagliato e vi prego liberatemi dal virus!
Ciao il log è stato allegato correttamente, non serve allegare il link per il remove del log, per debellare l'infezione segui il consiglio dato al post#2 http://www.hwupgrade.it/forum/showpo...20&postcount=2
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 14:02   #5
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
non ho capito

scusami ma il post 2 mi manda alla guida per la disinfezione, io pero la guida l'ho seguita, per questo ho usato PREVX CSI, e ho messo il log, gli altri progarmmi non mi trovano nulla. Forse non ho capito bene io. aggiungo il log di HIJACKTHIS. E? che purtroppo non è che ci capisco molto e il pc è nuovo!

http://www.fileqube.com/file/krSDozqr144439

Ultima modifica di 4012 : 01-11-2008 alle 14:13.
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 14:19   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4012 Guarda i messaggi
scusami ma il post 2 mi manda alla guida per la disinfezione, io pero la guida l'ho seguita, per questo ho usato PREVX CSI, e ho messo il log, gli altri progarmmi non mi trovano nulla. Forse non ho capito bene io. aggiungo il log di HIJACKTHIS. E? che purtroppo non è che ci capisco molto e il pc è nuovo!

http://www.fileqube.com/file/krSDozqr144439
Per poterti aiutare abbiamo l'esigenza di vedere tutti i log relativi alla Guida alla disinfezione, anche quelli apparentemente puilti, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 15:00   #7
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
ok

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per poterti aiutare abbiamo l'esigenza di vedere tutti i log relativi alla Guida alla disinfezione, anche quelli apparentemente puilti, grazie.
Ok, ho capito ora, scusate se ho fatto un po di casino, la prossima volta andrà meglio, ora vi faccio in un unico posto la lista con tutti i log dei programmi della guida.

Grazie
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 20:44   #8
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
ECCO TUTTI I LOG

Di seguito i log

Malwarebytes Anti-Malware

http://www.fileqube.com/file/yWJXia144507

A-Squared Free v3.x

http://www.fileqube.com/file/YgWOjd144513

F-Secure OnLine

http://www.fileqube.com/file/uxjzmI144514

Dr.Web CureIT

http://www.hwupgrade.helloweb.eu/Par...6498027156.txt

ESET SysInspector

http://www.fileqube.com/file/TjfTeAnV144518

HiJackThis

http://www.fileqube.com/file/jexKCwTr144519

Gmer

http://www.fileqube.com/file/gcznYlsx144520

PrevxCSI

http://www.fileqube.com/file/JbvfUT144410


Ecco fatto, spero di non aver sbagliato ci ho messo un sacco di tempo, fatemi sapere qualcosa!!! Grazie

PS: ma praticamente attraverso i miei log chiunque è iscirtto puo vedere cosa ho dentro il mio pc?
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 21:10   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Complimenti per l'esecuzione della Guida

Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HKUV4T3H\WebSoftCodecDrivern[1].exe
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Riepilogo log da allegare:
Avenger
Nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 21:45   #10
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
non va

Allora, avenger mi dice "invalid script" perchè ho capito che la directory dove PREVX CSI analizzava la presenza di un virus, non esiste. Se la cerco o seguo step by step non c'è. Con Prevxcsi se lancio uno scan mi rimanda sempre ALLA STESSA DIRECTORY CHE PERO NON ESISTE. Adesso il mio antivirus PANDA mi ha trovato invece un virus w32/xor-encoded.a; non reisce ad eliminarlo, però secodno me è quella la minaccia da eliminare. Vi scrivo di seguito il link con il log di PANDA.

http://www.fileqube.com/file/tIszRP144526
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 21:48   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4012 Guarda i messaggi
Allora, avenger mi dice "invalid script" perchè ho capito che la directory dove PREVX CSI analizzava la presenza di un virus, non esiste. Se la cerco o seguo step by step non c'è. Con Prevxcsi se lancio uno scan mi rimanda sempre ALLA STESSA DIRECTORY CHE PERO NON ESISTE. Adesso il mio antivirus PANDA mi ha trovato invece un virus w32/xor-encoded.a; non reisce ad eliminarlo, però secodno me è quella la minaccia da eliminare. Vi scrivo di seguito il link con il log di PANDA.

http://www.fileqube.com/file/tIszRP144526
Devi copiare ed incollare tutto quello che è all'interno del Quote
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 22:18   #12
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
FATTO

Esatto tutto il quote, che demente che sono! l'ho fatto pero al riavvio prevx mi segnala la stessa minaccia piu altre. allego i log nuovi di prevx e avenger

PREVX

http://www.fileqube.com/file/ulhreTi144528

AVENGER

http://www.fileqube.com/file/jWeEBpasB144529


A domani, grazie!
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 22:31   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4012 Guarda i messaggi
Esatto tutto il quote, che demente che sono! l'ho fatto pero al riavvio prevx mi segnala la stessa minaccia piu altre. allego i log nuovi di prevx e avenger

PREVX

http://www.fileqube.com/file/ulhreTi144528

AVENGER

http://www.fileqube.com/file/jWeEBpasB144529


A domani, grazie!
Devi copiare ed incollare tutto quello che è all'interno del Quote (box azzurro)

Quote:
Files to delete:
C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HKUV4T3H\WebSoftCodecDrivern[1].exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 22:43   #14
Sire_Angelus
Senior Member
 
L'Avatar di Sire_Angelus
 
Iscritto dal: Feb 2005
Messaggi: 1714
hai vista, lancia il programma come amministratore con un click col tasto destro.

inoltre, la cartella davvero non esiste, purtroppo..su vista l'accesso diretto é negato.
__________________
Cpu: i7 4770K ,Mobo MSI z87-GD45 Gaming, 4x4gb G.Skill RipjawsX 2133 cl10, zotac 1060 mini OC in progress, Case modding in progress, CM Silencio, Ali Corsair CX600MFOR CORES IS MEGLIS CHE TCIU' "
Sire_Angelus è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2008, 22:54   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
22:36:20: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 10:14   #16
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
niente da fare

Allora, anche se eseguo avengere come amministratore mi fa la stessa cosa, però prima di riavviare avenger me lo cancella il file, anche perchè PANDA mi segna subito che un virus è stato eliminato. Il problema è dopo il riavvio, tutto torna come prima. Non so che fare, non ditemi che devo pagare l'abbonamento a PREVX CSI per farmelo togliere che magari neanche ci riesce e ho buttato i soldi. help!!
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 12:41   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da 4012 Guarda i messaggi
Allora, anche se eseguo avengere come amministratore mi fa la stessa cosa, però prima di riavviare avenger me lo cancella il file, anche perchè PANDA mi segna subito che un virus è stato eliminato. Il problema è dopo il riavvio, tutto torna come prima. Non so che fare, non ditemi che devo pagare l'abbonamento a PREVX CSI per farmelo togliere che magari neanche ci riesce e ho buttato i soldi. help!!
Sinceramente non so più come spiegartelo devi copiare ed incollare nel box bianco di avenger il seguente Scrip (tutta e dico tutta la dicitura in grassetto)

Files to delete:
C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HKUV4T3H\WebSoftCodecDrivern[1].exe


fai ciò disconnesso dalla rete e con il Panda momentaneamente disattivato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 13:10   #18
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
non sono un cretino

provo senza rete e panda

Ultima modifica di 4012 : 02-11-2008 alle 13:30. Motivo: basta il titolo
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 13:29   #19
4012
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 25
senza panda e rete ok

Ecco, dovevo solo farlo senza rete e senza panda.
di seguito posto i log di avenger e prevxc nuovi. L'unico problema è che alcune icone sul desktop, tipo il cestino, non mi sono tornate anche dopo aver eliminato la minaccia.

log PREVX

http://www.fileqube.com/file/mVRNZnfH144618

log avenger

http://www.fileqube.com/file/CgrbuBgPi144619
4012 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2008, 15:29   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Finalmente abbiamo eliminati il file in questione, per il cestino procedi cosi:

Pannello di controllo - Personalizzazione - Nel riquadro sinistro fare clic su Cambia icone sul desktop e quindi eseguire una delle operazioni seguenti:

Per visualizzare il Cestino sul desktop, selezionare la casella di controllo Cestino.

Fare clic su OK.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Motorola imbattibile: G84 5G 12GB/256GB ...
2 TV imperdibili su Amazon: Hisense 43&q...
I dispositivi Amazon tornano in offerta:...
Xbox: la prossima console potrebbe esser...
Samsung: quest'anno un quarto degli smar...
AMD FSR 3 e Frame Generation arrivano su...
Occhio al prezzo (846€) di questo PC des...
Sky Stream: la rivoluzione dello streami...
AutoCal di Calman ora supporta anche i T...
Lo spazzolino elettrico ricaricabile Ora...
Microsoft lancia ufficialmente ASR: 12 g...
Starlink: rivelato il numero di utenti i...
Nuovo piano incentivi auto: si parte il ...
Display OLED in arrivo su iPad mini e iP...
NVIDIA GeForce RTX 5090: spuntano voci s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v