Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-05-2009, 20:57   #1
daysaretalking
Junior Member
 
Iscritto dal: May 2009
Messaggi: 2
Infetto, apertura pagine pubblicitarie

Ciao ragazzi,
spero mi possiate aiutare: da qualche giorno ho i seguenti problemi:

- Popup e pubblicità varie nonostante AdAware non rivelino nulla
- Internet Explorer (che non uso praticamente mai in favore di Firefox) si apre da solo (su pagine pubblicitarie ovviamente)
- Non riesco ad accedere sui siti microsoft.com e avg.com, e conseguentemente nemmeno ad aggiornare l'antivirus.
- le funzioni del pc sono molto rallentate, e l'utilizzo della CPU è a palla (in certi momenti quasi al 100%)

Ecco il mio log di HJT. Mi sembra ci sia roba strana, ma mi consulto con voi prima.
Grazie 1000!!
Allegati
File Type: txt hijackthis.txt (10.3 KB, 3 visite)
daysaretalking è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2009, 21:30   #2
epa
Senior Member
 
L'Avatar di epa
 
Iscritto dal: May 2007
Messaggi: 1459
Quote:
Originariamente inviato da daysaretalking Guarda i messaggi
Ciao ragazzi,
spero mi possiate aiutare: da qualche giorno ho i seguenti problemi:

- Popup e pubblicità varie nonostante AdAware non rivelino nulla
- Internet Explorer (che non uso praticamente mai in favore di Firefox) si apre da solo (su pagine pubblicitarie ovviamente)
- Non riesco ad accedere sui siti microsoft.com e avg.com, e conseguentemente nemmeno ad aggiornare l'antivirus.
- le funzioni del pc sono molto rallentate, e l'utilizzo della CPU è a palla (in certi momenti quasi al 100%)

Grazie 1000!!
Io ti farei fixare questi:
Quote:
C:\Documents and Settings\PC\Dati applicazioni\pidle\pidle.exe
Sconosciuto
C:\Documents and Settings\PC\Dati applicazioni\Twain\Twain.exe
C:\Documents and Settings\PC\Dati applicazioni\digifast\digifast.exe
C:\Documents and Settings\PC\Dati applicazioni\Microsoft\Windows\gsutrp.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twext.exe,
O2 - BHO: C:\WINDOWS\system32\yhs783ijfo3fe.dll - {B2BA40A2-74F0-42BD-F434-12345A2C8953} - C:\WINDOWS\system32\yhs783ijfo3fe.dll
O4 - HKLM\..\Run: [prnet] "C:\WINDOWS\system32\prnet.tmp"
O4 - HKCU\..\Run: [prnet] "C:\WINDOWS\system32\prnet.tmp"
O4 - HKCU\..\Run: [pidle] "C:\Documents and Settings\PC\Dati applicazioni\pidle\pidle.exe"
O4 - HKCU\..\Run: [Twain] C:\Documents and Settings\PC\Dati applicazioni\Twain\Twain.exe
O4 - HKCU\..\Run: [DigiFast] C:\Documents and Settings\PC\Dati applicazioni\digifast\digifast.exe
O4 - HKCU\..\Run: [SfKg6wIPuSpdc] C:\Documents and Settings\PC\Dati applicazioni\Microsoft\Windows\gsutrp.exe
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programmi\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\system32\vewolada.dll,c:\windows\system32\ c:\windows\system32\juvuselu.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\juvuselu.dll (file missing)
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\juvuselu.dll (file missing)
O22 - SharedTaskScheduler: jso8joigm409gopgmrlgd - {B2BA40A2-74F0-42BD-F434-12345A2C8953} - C:\WINDOWS\system32\yhs783ijfo3fe.dll
O24 - Desktop Component 0: (no name) - hxxp://www.traniweb.it/community/des...80_1024/21.jpg
Volendo puoi analizzarti il log da solo copiandolo interamente qui:http://www.hijackthis.de/.

Prima di seguire l'eventuale guida di sezione, io ti consiglierei di fare una scansione completa con malwarebytes che a mio parere contro queste infezioni non troppo pericolose è sempre utile
__________________
Samsung Galaxy S6

Ultima modifica di epa : 03-05-2009 alle 21:32.
epa è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2009, 21:35   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log HJT

NB: i log vanno allegati sui Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2009, 21:37   #4
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log HJT

NB: i log vanno allegati sui Server Remoti indicati nelle Regole di sezione in firma
scusami chill ma il combo.fix in poche parole cosa fa?
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 13:51   #5
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
pulische a fondo il computer...eliminando lo hijacker o malware che ti apre popup..


riassumendo:
-inserisci il blocco pop-up nel browser;
-guarda nella mia firma "apertura oagine indesiderate"...o fai come ha detto chill...tanto è uguale
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 16:12   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
scusami chill ma il combo.fix in poche parole cosa fa?
Quote:
Originariamente inviato da bozzato Guarda i messaggi
pulische a fondo il computer...eliminando lo hijacker o malware che ti apre popup..

riassumendo:
-inserisci il blocco pop-up nel browser;
-guarda nella mia firma "apertura oagine indesiderate"...o fai come ha detto chill...tanto è uguale
A parte il fatto che siete OT, messa giù così mi sembra un pochino riduttiva, Combo fà molte altre cose ma è bene sempre utilizzarlo su richiesta e per determinate problematiche.

@bozzato

Hai la Signature irregolare, sei pregato di editarla come da Regolamento, grazie.

Quote:
b) Signature: 3 righe a 1024 solo testo con un massimo di 3 smiles dell'Hardware Upgrade Forum oppure un'immagine 100 X 50 X 5KB e una riga di testo (non deve andare a capo).
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 16:42   #7
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
@COMBOFIX:
hai ragione...ma in quel caso lì ho detto hijacker perchè sembra essere il suo problema...cmq hai ragione, fà anche molto altro!

@FIRMA:
ora dovrebbe essere ok.
Grazie della segnalazione!
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2009, 19:43   #8
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
1 Disabilita il ripristino configurazione sistema -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

2 Fai pulizia con ATF Cleaner -->> http://www.hwupgrade.it/forum/showthread.php?t=1599737

3 Fai girare questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log HJT

NB: i log vanno allegati sui Server Remoti indicati nelle Regole di sezione in firma
scuasami chill dal tuo link antivir mi da combofix come un virus mentre se lo scario da www.combofix.org me lo fa scaricare normalmente...vuoi controllare
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2009, 20:06   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non ha caso bisogna disabilitare i software di sicurezza, alcuni file di combo possono essere reputati a rischio da alcuni software
quanto al tuo link, mi è nuovo sinceramente,
combo scaricato da entrambi i link mi da md5 identico quindi i file sono sicuramente gli stessi ed è impossibile che antivir lo segnali solo in un caso

Ultima modifica di wjmat : 08-05-2009 alle 20:12.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2009, 20:11   #10
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non ha caso bisogna disabilitare i software di sicurezza, alcuni file di combo possono essere reputati a rischio da alcuni software
quanto al tuo link, mi è nuovo sinceramente, ho è un fasullo oppure è stato caricato altrove per bypassare il blocco del download di qualche infezione particolare
strano lo rifatto e' non mi ha dato nessun avviso...
stavo parlando in fase di download
arnyreny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Konecta entra nel Kraken BPO Partner Pro...
Un dialogo con l'AI sposta voti meglio d...
iPhone 17 al minimo storico: oggi il 256...
Gli utenti italiani scelgono ChatGPT: &e...
Anche Xiaomi avrà il suo trifold:...
È Natale in casa Tesla: arriva la...
Shai-Hulud diventa più cattivo: e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v