Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2017, 11:43   #1
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
probabile malware o altro - guida eseguita con log allegati

a causa di una disattenzione mi è entrata un po' di roba nel pc.
in pratica mi si è installato questo antivirus "one system care" che ha rimpiazziato windows defender e poi questo "trotux" che cambia pagina iniziale dei browser. ho disinstallato entrambi manualmente però vorrei ugualmente eseguire la "guida alla disinfestazione per infetti". l'unico problema è che subito all'inizio non so come disattivare il ripristino di sistema con windows 10, c'è un modo? inoltre non riesco a riavviare defender mi dice sempre che l'app è stata disattivata dai criteri di gruppo.
allego il log di hijack this anche se il pc è con windows 64, ho provato il link della guida a hijack free ma rimanda alla home di emsisoft...

edit: intanto ho riattivato defender seguendo al contrario il terzo passaggio di questa guida http://ilmigliorantivirus.com/come-d...in-windows-10/ magari può essere utile a qualcuno

edit 2: da quello che ho capito in windows 10 il ripristino di sistema è già disattivato di default quindi ho cominciato la procedura inserita nella guida. se nel frattempo qualcuno mi dice dove prendere hijack free per win 10 64bit, grazie.

edit3: trovato hijackfree a questo link http://www.majorgeeks.com/files/deta...ijackfree.html
Allegati
File Type: txt hijackthis09032017.txt (7.3 KB, 1 visite)

Ultima modifica di unnoacaso : 11-03-2017 alle 09:21.
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2017, 09:20   #2
unnoacaso
Member
 
L'Avatar di unnoacaso
 
Iscritto dal: Dec 2009
Messaggi: 203
atfcleaner mi ha fatto la pulizia della scheda main ma in quella di firefox mi dice "no file were removed". eppure io ho crome+firefox+edge

1)malwarebytes ha trovato parecchia roba, allego il log
2)emsisoft anche allego il log però dice rilevati 5 rimossi 4
3)dr web cure it non riesco a fare la scansione perchè parte ma manda tutti i processori al 100% di consumo perciò dopo qualche minuto la temperatura sale troppo e il pc si spegne in protezione, non so perche fa cosi
4) esetonline scanner posto il log
5) hitman pro ho letto nella discussione che dà problemi con win 10 quindi ho saltato
6) esetsysinspector ho fatto, il log che mi ha restituito in xml pesa 3 mb
7) hijackfree posto il log
8) gmer mi dice che ci sono tracce di rootkit, posto il log e all'interno della finestra come voce in rosso mi da un file dentro appdata\local\temp\alsys064.sys (hidden) (manual) alsysio e poi altri in nero con punto interrogativo

emisoft_scan_170310-094627.txt
esetonline.txt
gmerlog.log
HiJackFree.log
mlawareanti.txt
SysInspector-DESKTOP-9R3DBS4-170311-0843.xml

Ultima modifica di unnoacaso : 11-03-2017 alle 09:25.
unnoacaso è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v