Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2007, 18:42   #1
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
help: trojan horse (sarò infetto?)

Ciao a tutti.
Non so se sono infetto ma credo di no, dato che di problemi non ne vedo.
Da premettere che come antivirus uso Antivir.
Capita spesso anche una volta al giorno che mentre navigo mi compare il messaggio di guardian per dirmi che ha trovato un virus e nel caso specifico un trojan horse.
Io naturalmente faccio subito delete.
Me li trova sempre nella cartella:
D:\Documents and Settings\padi\Impostazioni locali\Temp
Sono sempre dei file .exe che trova.
Volevo sapere se potrei essere infetto o se è normale che navigando sul web si becchino sti trojan.
Ah non è che visito chissà quali siti, mi capita pure svogliando le pagine di hwupgrade.
Che mi dite?
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 20:15   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
log di hijackthis (www.trendsecure.com), e dimmi se hai un firewall
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 21:01   #3
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
puoi scaricarlo velocemente dalla mia firma!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2007, 21:39   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
...anche un log di gmer e findawf non sarebbe male
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 11:23   #5
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
log di hijackthis (www.trendsecure.com), e dimmi se hai un firewall
quello di XP
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 11:25   #6
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.24.36, on 12/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
D:\Programmi\Acronis\TrueImageEnterprise\TrueImageMonitor.exe
D:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe
D:\WINDOWS\system32\GSICON.EXE
D:\WINDOWS\system32\dslagent.exe
D:\WINDOWS\system32\CTHELPER.EXE
D:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
D:\windows\system32\winlogon.exe
D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
D:\Programmi\AntiVir PersonalEdition Classic\sched.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wscntfy.exe
D:\Programmi\Outlook Express\msimn.exe
D:\Programmi\Internet Explorer\iexplore.exe
D:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://forum.hwupgrade.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O4 - HKLM\..\Run: [TrueImageMonitor.exe] D:\Programmi\Acronis\TrueImageEnterprise\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "D:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] D:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] D:\Programmi\Creative\SBLive\PROGRAM\ADGJDet.exe
O4 - HKLM\..\Run: [avgnt] "D:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] "D:\Programmi\Winamp\Winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ssmala.exe] D:\DOCUME~1\padi\IMPOST~1\Temp\ssmala.exe
O4 - HKLM\..\Run: [manxhbfj] "d:\windows\system32\manxhbfj.exe"
O4 - HKLM\..\Run: [ATIPTA] D:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{79E75D3B-FEFE-4DC0-B51A-801CB1A63A9C}: NameServer = 62.211.69.150 212.48.4.15
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - D:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programmi\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe

--
End of file - 4229 bytes
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 11:38   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da paditora Guarda i messaggi
O4 - HKLM\..\Run: [ssmala.exe] D:\DOCUME~1\padi\IMPOST~1\Temp\ssmala.exe
O4 - HKLM\..\Run: [manxhbfj] "d:\windows\system32\manxhbfj.exe"
fai analizzare questi 2 qui,almeno sappiamo con che infezione abbiamo a che fare e ci regoliamo di conseguenza.
c'avrei giurato che avessi hwu come homepage!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 12:02   #8
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
fai analizzare questi 2 qui,almeno sappiamo con che infezione abbiamo a che fare e ci regoliamo di conseguenza.
ho fatto la scansione con antivir ma non me li rileva come virus.
cmq come dicevo non ho nessunissimo problema sul pc solo che ogni tot di tempo (fai chessò 24-48 ore) mi scatta il guardian antivir che mi trova un trojan.
magari boh me li piglio navigando
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
c'avrei giurato che avessi hwu come homepage!
LOL
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 12:04   #9
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
Ah poi uso spesso anche Emule.
Da quello si possono prendere trojan?
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 12:04   #10
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da paditora Guarda i messaggi
ho fatto la scansione con antivir ma non me li rileva come virus.
cmq come dicevo non ho nessunissimo problema sul pc solo che ogni tot di tempo (fai chessò 24-48 ore) mi scatta il guardian antivir che mi trova un trojan.
magari boh me li piglio navigando
non è che te lo pigli,ce l'hai già nel sistema,di tanto in tanto si aziona per questo il guard di avira lo intercetta.
nel post precedente clicca su "qui",ti si apre un sito in cui poter analizzare quegli eseguibili che ti ho indicato prima
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 12:06   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da paditora Guarda i messaggi
Ah poi uso spesso anche Emule.
Da quello si possono prendere trojan?
se scarichi fakes si,nell'utilizzo comune assoltamente no
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 12:20   #12
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
fai analizzare questi 2 qui,almeno sappiamo con che infezione abbiamo a che fare e ci regoliamo di conseguenza.
c'avrei giurato che avessi hwu come homepage!
da quel sito mi esce sta scritta:
0 bytes size received / Se ha recibido un archivo vacio

cmq ora provo con un antispyware e veduma se mi trova qualcosa.
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 12:26   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da paditora Guarda i messaggi
da quel sito mi esce sta scritta:
0 bytes size received / Se ha recibido un archivo vacio

cmq ora provo con un antispyware e veduma se mi trova qualcosa.
i file intanto gli hai trovati?effettivamente sono di o kb?nel caso non fosse così zippali prima di fare l'upload
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 12:59   #14
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
ma sto file manxhbfj.exe che caspita sarebbe?
non riesco manco a zipparlo nè a copiarlo.
è un file da 32KB
l'altro file invece non c'è più.

se lo copio mi esce:
Immagini allegate
File Type: jpg Immagine2.jpg (20.2 KB, 13 visite)

Ultima modifica di paditora : 12-10-2007 alle 13:09.
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 13:39   #15
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da paditora Guarda i messaggi
ma sto file manxhbfj.exe che caspita sarebbe?
non riesco manco a zipparlo nè a copiarlo.
disabilita il ripristino configurazione di sistema

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

SYSCLEAN TRENDMICRO clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download
scompatta all’interno della cartella creata, il file zippato contenente le definizioni
riavvia il P.C., in modalità provvisoria
esegui Sysclean attendi il responso finale
pubblica, il relativo log

Inoltre, dopo aver eseguito i due tool, pubblica un nuovo log di Hthis.

Ultima modifica di Riverside : 12-10-2007 alle 13:44.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 18:56   #16
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
ecco me ne ha beccato uno proprio ora.
guardate un po'.
ecco sono tipo così

paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 19:03   #17
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
è in uso ecco perchè non riesci a copiarlo o zipparlo, avvia in provvisoria ed esegui una scansione completa con Antivir, ricordi se i files in questione hanno l'icona con le labbra rosse? ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 19:27   #18
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
è in uso ecco perchè non riesci a copiarlo o zipparlo, avvia in provvisoria ed esegui una scansione completa con Antivir, ricordi se i files in questione hanno l'icona con le labbra rosse? ciao
anche in modalità provvisoria non riesco nè a copiarlo nè a zipparlo
sarà quello allora?
uhm sai che non lo so che icona hanno?
quando il guardian segnala faccio delete e li elimino
la prox volta che ricapita vado nella cartella temp e vedo che icona hanno
paditora è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 22:14   #19
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da lucas84 Guarda i messaggi
è in uso ecco perchè non riesci a copiarlo o zipparlo, avvia in provvisoria ed esegui una scansione completa con Antivir, ricordi se i files in questione hanno l'icona con le labbra rosse? ciao
non erano igfxsvc e spoolw32 quelli delle labbra rosse+dialer?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2007, 22:40   #20
paditora
Senior Member
 
L'Avatar di paditora
 
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
cmq vabbè se non provoca danni me lo tengo.
al prossimo format lo eliminerò
paditora è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Hatsune Miku per tutti: ASUS ROG present...
La Definitive Edition di Tomb Raider sba...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v