Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-12-2007, 19:50   #1
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
[win XP] Computer comletamente inchiodato....tantissimi virus

Ciao a tutti,
sono a casa di un mio amico, ha il computer completamente inchiodato
sono riuscito a malapena a fare un log di hijackthis

Potreste dirmi intanto cosa fixxare intanto cosi almeno riesco a farlo andare a una velocita decente e posso anche pensare di fargli fare delle scansioni antivirus?

Log hijack this 1.99: hijackthis_.txt

Grazie mille a tutti
e-noid è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 20:12   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
allora, innanzitutto 2 antivirus in un pc nn fanno mai bene: devi togliere uno dei 2, ti consiglio di lasciare avg ( ) senno togli tutte e due e installi avira

devi aggiornare internet explorer all'ultima versione 7

nn so se consigliarti di disinstallare spyware doctor e installare un altro antispyware,vediamo cosa dicono gli altri

sicuramente c'è da fixare questa voce:

Quote:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?pro..._id=06C32B3001 C7E7B1000955A6&version=4.5.3&it=1188112597&loc=&qry=&url=about%3Ablank
e se vuoi fixa anche queste:
Quote:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

aspetta cosa ti dicono gli altri, xchè nn sono sicuro cosa comporta quella prima voce che ti ho riportato

ciao

EDIT: come ha detto nuz, è spyware-secure e nn doctor, ho sbagliato a leggere...sorry

Ultima modifica di murack83pa : 13-12-2007 alle 20:52.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 20:50   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Fixa la voce R0 che ti ha detto murack, rimuovi uno dei due antivirus. Poi rimuovi Spyware-Secure. Qui trovi come fare:

http://www.spywareremove.com/removeSpywareSecure.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 13-12-2007 alle 21:06.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:00   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ murack83pa e Nuz:
Come detto in altre occasioni ad altri utenti, per analizzare i log di HJT si deve usare il thrad specifico di analisi, se l'utente ha sbagliato ad aprire il thread lo si redirige nel thread opportuno!

io quello che vedo è un utente che chiaramente ha il pc infetto e posta un log di HJT, e gli dite cose fixare..
io in una situazione così avrei preferito, e in tal senso vi spingo a fare, far leggere all'utente la "Guida alla Disinfezione per Infetti" che nasce appositamente per eliminare la grossa mole di sporcizia e far in modo di non perdere tempo in vari log inutili di HJT (inquanto zeppi di malware).

se però si preferirebbe cmq "certificare" il pc come malato allora si dirige l'utente nel thread ufficiale di HJT e non si continua nel thread doppione.



@ e-noid:
se sei in modo evidente infetto procedi con le scansioni della Guida alla Disinfezione perchè con quelli hai e tuttinoi avremo un completo screenning della tua situazione.. il partire da HJT non risolve nulla, ma se cmq vuoi tentare devi usare il thread delle analisi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:04   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@ e-noid

con te come dobbiamo fare?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:16   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@ e-noid con te come dobbiamo fare?
Ci prendiamo tre giorni di vacanza ed andiamo, direttamente noi, a ripulire il P.C. in questione
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:19   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ci prendiamo tre giorni di vacanza ed andiamo, direttamente noi, a ripulire il P.C. in questione
con hijackthis o con un p90?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:20   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Ciao a tutti,
sono a casa di un mio amico, ha il computer completamente inchiodato
sono riuscito a malapena a fare un log di hijackthis

Potreste dirmi intanto cosa fixxare intanto cosi almeno riesco a farlo andare a una velocita decente e posso anche pensare di fargli fare delle scansioni antivirus?
Io non gli ho ricordato della guida per infetti perchè dal testo del messaggio sembrava che avesse già capito che doveva farlo e intanto chiedeva un controllo del log di HJT.
E' vero che lo si doveva redirigere nel thread apposito di HJT, però visto che lui parla di altre scansioni, ho pensato che comunque avrebbe continuato a scrivere qui.

Errare humanum est.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:22   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
con hijackthis o con un p90?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 16:52   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
hai ragione deg, effetivamente avrei dovuto digli subito postare nel 3d ufficiale....
nn c ho pensato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 23:19   #11
baldi
Member
 
L'Avatar di baldi
 
Iscritto dal: Jul 2005
Messaggi: 119
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Ciao a tutti,
sono a casa di un mio amico, ha il computer completamente inchiodato
sono riuscito a malapena a fare un log di hijackthis

Potreste dirmi intanto cosa fixxare intanto cosi almeno riesco a farlo andare a una velocita decente e posso anche pensare di fargli fare delle scansioni antivirus?

Log hijack this 1.99: Allegato 55696

Grazie mille a tutti

Salve ,ti posso dare un unico consiglio, ed e quello che consiglia lo zio Bill Gates,FORMATTA
ps.come antivirus io uso avast pr.
ciao
baldi è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 03:07   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
con hijackthis o con un p90?
No .... con un ordigno termonucleare ci portiamo dietro pure Lancetta e Beyond: ti aggreghi alla comitiva, Wiz???
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 12:44   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Riverside Guarda i messaggi
No .... con un ordigno termonucleare ci portiamo dietro pure Lancetta e Beyond: ti aggreghi alla comitiva, Wiz???
una bella rimpatriata non fa mai male;
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2007, 12:13   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ e-noid:
hai fatto le scansioni richieste dalla guida? a che punto sei?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 22:45   #15
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Allora intanto ciao a tutti e scusate l'assenteismo, ho lavorato tantissimo
Ciao chill, lancetta, e tutti bravi ragazzi del forum e grazie per la vosta continua disponibilità.
Chiedo venia per non aver rispettato le regole del forum, sono un maestro nel fare i post sbagliati

Per quanto riguarda sn andato a vedere il thread ufficiale e ho seguito i passi, inoltre come suggerito da murack83pa ho fixato le voci da hijack.

Ora la situazione è al seguente: ADSR non funziona nel senso che trova uns acco di file ma non riesce a rimuoverli; poi stranamente questi files, sono tutti mp3 o fotografie, presenti nella cartella file ricevuti.

Mi si presenta la seguente schermata:


Per quel che piguarda Prevx 2.0 dice: Status Good

Comunque si aprono le solite finestre che dicono che il pc è a rischio, infetto etc. etc.

Il log di hijack è il seguente: hijackthis1.txt

Il log di ADSR l'ho levato sotto consiglio di Nuz

Ultima modifica di e-noid : 18-12-2007 alle 22:54.
e-noid è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 22:50   #16
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Intanto ti consiglio di rimuovere il log di ADSR, perchè contiene dati personali.
Se vuoi un esempio ti mando un pvt.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 22:52   #17
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
si grazie
e-noid è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 22:53   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
per favore allega anche il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 22:54   #19
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Edit....
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 22:56   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Comunque si aprono le solite finestre che dicono che il pc è a rischio, infetto etc. etc.
Qui non ci siamo.
Allora ti faccio un breve riassunto:
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

pulisci gli ADS in questo modo:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati
allega il Report che verrà rilasciato

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione

TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download
scompattalo ed eseguilo (è un tool standalone) e vedi se rileva qualcosa.
Per entrambi, allega i relativi Report

Riavvia il Sistema, e poi:

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
Al termine allega il Report che verrà rilasciato

Oltre a tutti i log che ti ho chiesto, allega, un nuovo log di Hthis

Buon lavoro
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Cloud sovrano: l'approccio di Broadcom c...
HONOR conferma l'arrivo in Italia di Mag...
La Cina sotto pressione impone maniglie ...
OpenAI integra le app in ChatGPT per tra...
NVIDIA sarebbe pronta a tagliare la prod...
Prezzo minimo storico per iPhone 16 Pro:...
Riot Games scopre una falla nei BIOS che...
Beats in super offerta su Amazon: aurico...
Batterie elettriche, Samsung SDI e Stell...
Clivet presenta Fullness, la pompa di ca...
SpaceX lancerà 167 razzi spaziali...
Yakuza Kiwami 3 e Dark Ties protagonisti...
Privacy a rischio: ecco la VPN che regis...
SpaceX ha annunciato che un satellite St...
ASUSTOR presenta i nuovi NAS Lockerstor ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v