Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-08-2008, 14:19   #1
giotiso
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 7
Aiuto.... non so come fare

Buongiorno.

Mi sono appena iscritta al forum nella speranza di ricevere un aiuto da voi.

Non vi nascondo che non sono molto esperta....

Ecco il problema:

Il Portatile della parrocchia presenta numerosi virus (trojan) e malware ed è l'unico utilizzato dai vari collaboratori .....

Non nascondo che il problema è grosso visto anche l'imminente apertura delle attività del nuovo anno.

Ho provato in più modi a ripulire la situazione seguendo le indicazioni lette nei vari forum ma credo di aver piuttosto peggiorato la cosa.

Potete aiutarmi????

Ho allegato il log prodotto da HijackThis.....

Grazie tantissime a chi può aiutarmi.

Giovanna
Allegati
File Type: txt log.txt (9.9 KB, 3 visite)
giotiso è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 14:33   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Benvenuta, non ti preoccupare ci siamo qui noi per aiutarti

segui la Guida alla disinfezione e alla fine allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione) cosi potremo darti una mano!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 14:38   #3
giotiso
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 7
grazie.... adesso seguo la guda....
giotiso è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 14:58   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Bene, aspettiamo i log
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 14:59   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
prima di iniziare rimuovi spyware doctor che sarà solo di peso, poi
  • Lancia HiJackThis (non è aggiornata la tua versione, nella guida troverai il link a quello + nuovo)
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Procedi con la guida

ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti. [/size]
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O2 - BHO: NavigationEnhancer - {391C0909-C026-3B63-FFDB-93FFF4E81675} - C:\Programmi\NavigationEnhancer\NavigationEnhancer-2.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\Don Simone\Desktop\troian\altro installato\setup_sbd_it.exe
O4 - HKLM\..\Run: [close surf mail dupe] C:\Documents and Settings\All Users\Dati applicazioni\Tick Find Close Surf\Find heart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LONG BAT] C:\DOCUME~1\DONSIM~1\APPLIC~1\SAFEAR~1\KEEPCOMP.exe
O4 - HKCU\..\Run: [AdobeUpdater] C:\Programmi\File comuni\Adobe\Updater5\AdobeUpdater.exe
O4 - Startup: Piylzq2tOn.lnk = C:\Documents and Settings\Don Simone\Impostazioni locali\Temp\hqddpwhh.exe
O11 - Options group: [INTERNATIONAL] International*

Ultima modifica di xcdegasp : 30-08-2008 alle 19:45.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 09:22   #6
giotiso
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 7
grazie ad entrambi.... ho iniziato ad eseguire i passi segnalati e ho scaricato i primi eseguibili lanciandoli e rimuovendo i primi virus segnalati. Poi abbiamo avuto problemi con l'ADSL.... oggi pomeriggio ritorno in parrocchia e continuo....

siete davvero gentilissimi....
giotiso è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 09:30   #7
giotiso
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 7
Domande importanti

Una domanda a wjmat….

In attesa che venga ripristinato il collegamento ADSL in parrocchia, ti sto inviando questa risposta dall’ufficio.

Avendo già iniziato a lanciare i primi 3 eseguibili presenti nella guida….. cosa faccio???

Eseguo le azioni preliminari che mi hai segnalato e poi rilancio gli eseguibili???

Altre domande
1. Come faccio ad eliminare “spyware doctor” esiste una voce per disinstallare???
2. Come faccio a disistallare toolbar varie (google, yahoo, ecc.) …. Mi sembra che ci sono su IE
3. E poi…. Nel lanciare il primo eseguibile della guida…. E nel rimuovere un virus (mi sembra nel registro)…. C’era INode che non mi permetteva di andare a modificare la voce nel registro. Perciò ho disistallato Inode. Ho fatto bene???

Grazie tantissime
giotiso è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 19:39   #8
giotiso
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 7
Log dopo esecuzione dei passi della guida

Abbiamo avuto problemi con l'ADSL della parrocchia ma finalmente sono riuscita a eseguire tutte le operazioni richieste e i passi della guida... spero correttamente visto la mia inesperienza sul campo.

Vi invio i log (si tratta di un file zippato). Nella directory vi sono a volte più log .... perchè generati in due diverse situazioni... si vede dal nome.

Spero possiate darmi presto una risposta su come procedere adesso.... visto che domani sarebbe l'ideale per finire di risolvere il problema...

Grazie
Giovanna
Allegati
File Type: txt 1.0.mbam-log-08-30-2008 (15-04-16).txt (954 Bytes, 1 visite)
giotiso è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 19:42   #9
giotiso
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 7
log 2

Altro log visto che il file zippato è troppo grosso e non viene allegato
Allegati
File Type: txt a2scan_080830-161618.txt (4.4 KB, 1 visite)
giotiso è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 20:13   #10
giotiso
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 7
Log prodotti

Scusate...

Non avevo letto bene le regole di sezione e stavo allegando i file.

Ho di nuovo prodotto lo zip di tutti i log e ho appoggiato il file prodotto con nome "da inviare.rar" sul server segnalato "http://fileqube.com/"

I link sono i seguenti

Download link: http://www.fileqube.com/shared/uUXTaGQG95288
Deletion link: http://www.fileqube.com/remove/uUXTa...88?QpQUnA95288
forum Code:
HTML Code: <a href=http://www.fileqube.com/shared/uUXTaGQG95288></a>

Spero che possiate darmi presto una risposta.

Vi ringrazio anticipatamente

giovanna
giotiso è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 00:06   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
perchè in formato compresso?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Opera Neon disponibile a tutti: ecco il ...
Motore elettrico a flusso variabile e Fl...
Robot aspirapolvere in super offerta: Xi...
ChatGPT, l'attesa modalità per ad...
Il portatile definitivo: costa meno di M...
Google Disco: il browser che trasforma d...
Startup Marathon, la Final Ten certifica...
Stretta totale sull'AI negli USA: Trump ...
Tutti gli sconti sulle scope elettriche ...
Qualcomm lancia Snapdragon 6s 4G Gen 2 e...
Microsoft sistema la modalità scu...
HP o Acer: tornano i super portatili eco...
Ore di ricerca in pochi minuti: il nuovo...
iPhone 17, 17 Pro e 17 Pro Max con super...
Tornano in sconto 3 portatili tuttofare ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v