Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-08-2008, 15:13   #81
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
LOG CON HJT

http://wikisend.com/download/519374/...is20_08_08.txt

LOG CON CSI

http://wikisend.com/download/610000/CSIreport.log

LOG CON SFF

http://wikisend.com/download/521936/rapportSSF.txt
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 15:45   #82
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
il tuo file l'ho installato ma nn cambia niente

ora ti riuppo i log
e che cacchio, purtroppo adesso abbiamo ancora il problema di fileqube quindi sono impossibilitato a ricontrollare i log a ritroso, procedi così

1 Fixa nuovamente

O17 - HKLM\System\CCS\Services\Tcpip\..\{0F96FB3B-9A5D-483E-AABD-3502B2C01008}: NameServer = 85.255.116.23 85.255.112.73
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F96FB3B-9A5D-483E-AABD-3502B2C01008}: NameServer = 85.255.116.23 85.255.112.73

2 Allega anche un log degli StartUp ==>> esegui HijackThis -> clicca su Open the Misc Tool section -> Generate Startup List log spuntando entrambi i campi a destra

3 Disinstalla quella ciofeca di Avast ed installa Antivir come da Guida http://www.hwupgrade.it/forum/showthread.php?t=1514684 fai una scansione completa ed allega il log

4 Hai gia fatto questa verifica http://www.hwupgrade.it/forum/showthread.php?t=1555416 anche se la chiave in questione l'ha già falciata MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 15:53   #83
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
punto uno fatto
punto 2 LOG-> http://wikisend.com/download/518606/...st20_08_08.txt

sto procedendo con antivir e con il punto 4
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 16:21   #84
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
antivir installato

ho provato anche a fare il punto 4 ma nn c'è la chiave di registo explorer.exe
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 17:47   #85
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
antivir installato

ho provato anche a fare il punto 4 ma nn c'è la chiave di registo explorer.exe
Allega il log della scansione con Avira, poi facciamo questa prova e vediamo che succede TASK MANAGER (ctrl+alt+canc) --> File-->nuova operazione e digita explorer.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 18:17   #86
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
purtroppo avevo tempo fino a stasera. ormai sto formattando, perke domani riparto e torno a casa

ci abbiamo provato. grazie lo stesso per l'aiuto, sei stato gentilissimo e disponibilissimo
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 18:28   #87
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stex21 Guarda i messaggi
purtroppo avevo tempo fino a stasera. ormai sto formattando, perke domani riparto e torno a casa

ci abbiamo provato. grazie lo stesso per l'aiuto, sei stato gentilissimo e disponibilissimo
Peccato mi sarebbe piaciuto vedere la scansione con Avira, il format lo considero l'extrema ratio, certo che stavolta e per il momento ci stava prendendo a calci nelle p...e come dici tu ci abbiamo provato , ciao e buon ritorno.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2008, 23:54   #88
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
fixa anche:
Codice:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2008, 11:58   #89
stex21
Senior Member
 
L'Avatar di stex21
 
Iscritto dal: Sep 2006
Città: Gallarate(VA)
Messaggi: 2020
ormai ho fixato tutto l'HD

stamattina dovevo ripartire e ho formattato. dispiace anche a me nn essere riscuito a ripulirlo, perè sono uno di quelli testoni, che alla fine deve sempre avere ragione sul pc pero stavolta ha vinto lui

grazie a tutti per l'aiuto
__________________
Anyone Is Perfect -- Impossible Is Nothing
iPhone 6S Plus - MAC BOOK PRO 13" - iPad 3
Cisco CCNA Certification
stex21 è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2008, 12:43   #90
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
mi spiace,mi sarebbe piaciuto andarci fino in fondo
comunque l'importante è che il pc stia in salute
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 20:06   #91
Armhan
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 6
Aiutatemi ragazzi, vi prego....

Anche io mi sono imbattuto in uno di questi falsi antivirus, e anche se alla sua richiesta mi sono accorto che c'era qualcosa di strano e ho clikkato "annulla", non c'è stato nulla da fare! Si è aperta la finestra lo stesso.

A questo punto ho fatto deep scan sia con AVG, sia con Superantispyware...
ma niente.

E' crashato un paio di volte, e adesso NON SI AVVIA PIU' WINDOWS!!! (ora sono collegato da un altro pc)

Non potete immaginare quello che sto passando!!!!

Ho un casino di documenti importanti, file, programmi!
Sono un tipo previdente e faccio sempre backup di ciò che mi serve, ma questa cosa mi ha preso alla sprovvista...avevo appena formattato!

Adesso vorrei almeno salvare il salvabile, vorrei formattare MA RIUSCIRE A RECUPERARE I DATI SUL PC almeno!

Niente, non parte nè in mod provvisoria, nè in mod di debug...
si blocca nella schermata azzurra, quando compare la scritta "Avvio di Windovs in corso..." e muore lì.

HELP ME.

Ultima modifica di Armhan : 22-08-2008 alle 20:19.
Armhan è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 21:16   #92
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
se puoi collega questo hd su altro pc e segui la procedura descritta in prima pagina, altriementi se non ti fidi (per evitare di infettare un altro pc) l'unica maniera è http://www.hwupgrade.it/forum/showthread.php?t=1689812
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 23:26   #93
Lupino
Bannato
 
Iscritto dal: Jun 2001
Messaggi: 296
Salve ragazzi,
anche a me è successo ieri mentre cercavo la discografia di un musicista (Barry White) sono incappato in una pagina web fasulla. Appena cliccato sul link di Google mi si è aperta una finestra di Window, (Windows Alerts???) che mi avvertiva di un'infezione. HO cercato di chidere la finestra ma senza risultato. Ho avviato Spy-Bot, Avira, ma senza nessun risultato. Alla fine da Process explorer sono riuscito a cancellare la finestra che mi inchiodava. MA i problemi non sono finiti, Ho aperto TcpView e mi sono accorto che c'erano delle chiamate TCP in Close-Wait circa un migliaio che ovviamente mi hanno insospettito , finchè oggi, usando un'altro pc ho trovato, sembra la soluzione: Malwarebytes'. Questo mi ha rilevato una decina di Trojan che ha prontamente rimosso. Ho riavviato il pc ed ora eccomi qui. Credo che però non sia finita, mi pare che qualche traccia ci sia ancora, però mi sorge il dubbio che installare altro anti-malware sia anche controproducente per il pc. Sbaglio???

Comunque, complementi a Malwarebytes', mentre una nota di disappunto per Avira e Spy-bot che non hanno trovato praticamente nulla che mi togliesse dai pasticci.

Lup
Lupino è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 23:34   #94
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Benvenuto sul forum!

Vorrei chiederti ma tu hai scaricato un falso programma di sicurezza come antivirus o antimalware?

Perchè da quello che hai scritto ho capito di no, ho capito solo che hai contratto dei trojan da una pagina di internet. Che trojan? Nome?

Se hai scaricato un falso programma di sicurezza segui la guida che è in cima a questa guida, altrimenti il tuo problema è un altro e bisogna trattarlo in un diverso thread
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 01:14   #95
Armhan
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 6
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se puoi collega questo hd su altro pc e segui la procedura descritta in prima pagina, altriementi se non ti fidi (per evitare di infettare un altro pc) l'unica maniera è http://www.hwupgrade.it/forum/showthread.php?t=1689812
Grazie mille per la segnalazione...proverò il secondo metodo!
vediamo se posso fare ancora qualcosa...
Armhan è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 10:16   #96
Armhan
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 6
Ho creato il rescue disk, ho fatto scansione e tutto:
ha trovato 2 trojan e li ha rinominati...ma al riavvio si blocca sempre nella schermata

"avvio di windows in corso..."

Cosa faccio?

a questo punto non mi frega nulla se devo formattare o no, vorrei solo salvare i dati importanti che avevo sul pc, non esiste qualcosa che mi permetta di fare ciò senza dover per forza avviare win?

Ah inoltre (non so se può c'entrare) se provo ad avviarlo nella modalità provvisoria, compare una scritta sotto, del tipo
"premere esc se non si vuole caricare sptd.sys"

ma se premo esc o appare la schemrata blu e devo resettare (errore irreversibile ecc), oppure si blocca sempre al solito :\


EDIT:

Dopo aver fatto per la 2° volta la scansione col rescue disk ora la situazione è addirittura PEGGIORATA!
Ora non arriva neanche più alla schermata di caricamento Win, adesso appare direttamente il pannello della scelta "mod provvisoria, debug ecc" e qualsiasi scelta io faccia crasha e si riavvia!!!!!!!!

Ultima modifica di Armhan : 23-08-2008 alle 10:24.
Armhan è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 10:34   #97
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Armhan Guarda i messaggi
Ho creato il rescue disk, ho fatto scansione e tutto:
ha trovato 2 trojan e li ha rinominati...ma al riavvio si blocca sempre nella schermata

"avvio di windows in corso..."

Cosa faccio?

a questo punto non mi frega nulla se devo formattare o no, vorrei solo salvare i dati importanti che avevo sul pc, non esiste qualcosa che mi permetta di fare ciò senza dover per forza avviare win?

Ah inoltre (non so se può c'entrare) se provo ad avviarlo nella modalità provvisoria, compare una scritta sotto, del tipo
"premere esc se non si vuole caricare sptd.sys"

ma se premo esc o appare la schemrata blu e devo resettare (errore irreversibile ecc), oppure si blocca sempre al solito :\


EDIT:

Dopo aver fatto per la 2° volta la scansione col rescue disk ora la situazione è addirittura PEGGIORATA!
Ora non arriva neanche più alla schermata di caricamento Win, adesso appare direttamente il pannello della scelta "mod provvisoria, debug ecc" e qualsiasi scelta io faccia crasha e si riavvia!!!!!!!!
Opzione 1 Avira Rescue ed accedi al sistema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 11:25   #98
Armhan
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 6
sto esaurendo...

allora premetto che io non sono un esperto o un tecnico ecc.
però non sono neanche un impedito (del tutto ).

Sta mattina ho provato a smontare l'HD e a montarlo su pc di mio zio come slave (l'unico pc ke ho disponibile), ma ho notato che gli attacchi dell'HD erano diversi!
I miei sono degli spinotti neri e stretti, non molto ingombranti, quelli nel suo pc invece sono delle spinone larghe e lunghe, con una specie di nastro come cavo.
quindi non ho saputo come collegarlo...

allora sono tornato sul forum e ho letto l'ultimo commento di chill out, ho rimontato l'HD, ho ricollegato tutto e...
ora non si accende del tutto

Cioè non so se rimontandolo ho fatto qualcosa di sbagliato, ma ho semplicemente ricollegato tutta la cavetteria com'era e niente...bho
ora non parte proprio, non da segni di vita...

Ultima modifica di Armhan : 23-08-2008 alle 11:28.
Armhan è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 11:45   #99
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Armhan Guarda i messaggi
sto esaurendo...

allora premetto che io non sono un esperto o un tecnico ecc.
però non sono neanche un impedito (del tutto ).

Sta mattina ho provato a smontare l'HD e a montarlo su pc di mio zio come slave (l'unico pc ke ho disponibile), ma ho notato che gli attacchi dell'HD erano diversi!
I miei sono degli spinotti neri e stretti, non molto ingombranti, quelli nel suo pc invece sono delle spinone larghe e lunghe, con una specie di nastro come cavo.
quindi non ho saputo come collegarlo...

allora sono tornato sul forum e ho letto l'ultimo commento di chill out, ho rimontato l'HD, ho ricollegato tutto e...
ora non si accende del tutto

Cioè non so se rimontandolo ho fatto qualcosa di sbagliato, ma ho semplicemente ricollegato tutta la cavetteria com'era e niente...bho
ora non parte proprio, non da segni di vita...
Evidentemente non l'hai ricollegato a dovere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 16:10   #100
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
la piattina grigia (striscia lunga e larga grigia) ha un senso di montaggio di solito è difficile sbagliare perchè da 7 anni a questa parte hanno introdotto attacchi non reversibilidove appunto c'è una piccola protuberanza cubica che dovrebbe svolgere il ruolo di ostacolo se in posizione errata..
ovviamente anche gli estremi di tale cavo hanno un senso specifico altrimenti non fuziona a dovere
verso uno dei due capi hai due connettori mentre l'altro capo è più distanzionato dal connettore di mezzo, un esempio molto schematizzato e semplificato:
I-I--I

quindi i due connettori a sinistra essendo ravvicinati ti indicano che quella sezioen di cavo deve connettersi alle unità disco o ottiche, mentre quello più distante e dalla parte opposta va fissato alla scheda madre
poni attenzione al fatto se è dentro bene, poi assicurati di aver connesso i cavi con attacchi bianchi altrimenti non c'è corrente e infine d'aver riacceso l'interuttore posteriore dell'alimentatore

se arriva la corrente dovresti vedere un piccolo led acceso della scheda madre (all'interno del pc) solitamente di colore o arancione/giallo o verde

Ultima modifica di xcdegasp : 24-08-2008 alle 01:27. Motivo: corretta la parola "solitamente"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v