Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-04-2008, 18:46   #1
maxshark11
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 10
Problema su iexplorer - dwwin.exe

Salve a tutti,
spero di nona ver sbagliato sezione del forum, ma da un paio di giorni ho un problema con il pc, penso di essermi preso un virus che non mi permetteva di navigare su internet.

Ho eseguito tutte le scanzioni come descritto nella guida, ed adesso riesco ad andare su internet nuovamente, ma ogni tanto ho i seguenti problemi:

- la pagina di iexplorer mi da il classico messaggio di errore di microsoft, e si chiude

- apro la pagina di internet explorer ed è bianca, nemmeno prova a cercare l'indirizzo richiesto. In tal caso ho notato che nel task manager ho un processo dwwin.exe che se killato, mi permette di navigare nuovamente... (dopo averlo killato per un paio id secondi appare il processo drwts32.exe)

Le varie scansioni non mi notano niente di strano (a parte Prevx CSI che si blocca all'80% dicendomi che non c'è connesione ad internet).

allego il log Hijackthis, grazie

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.18.42, on 06/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 9996 bytes

Ultima modifica di xcdegasp : 06-04-2008 alle 18:58. Motivo: log rimosso
maxshark11 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 18:58   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
log rimosso, leggere le Regole di Sezione


segui la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 18:59   #3
maxshark11
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 10
Prev CSI log

Sono riuscito a far terminare la scansione con PREV CSI, è uscito un errore.


Codice:
http://www.mediafire.com/?9yaeecwit1j
Codice:
http://www.mediafire.com/?9zwwcyeply9

grazie a tutti
Allegati
File Type: txt hijackthis.txt (10.1 KB, 1 visite)

Ultima modifica di maxshark11 : 06-04-2008 alle 19:23. Motivo: allego file
maxshark11 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 21:08   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxshark11 Guarda i messaggi
Sono riuscito a far terminare la scansione con PREV CSI, è uscito un errore.


Codice:
http://www.mediafire.com/?9yaeecwit1j
Codice:
http://www.mediafire.com/?9zwwcyeply9

grazie a tutti
Servono tutti i log dei tool indicati in Guida
questi servono per fare una diagnosi del problema e stabilire come intervenire per risolvere il più velocemente possibile, grazie per la collaborazione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 06-04-2008 alle 21:26.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2008, 21:22   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
specifico le modalità di pubblicazione dei log ( per prima cosa: mai zippare i log)

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli

Ultima modifica di murack83pa : 06-04-2008 alle 21:25.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2008, 14:05   #6
maxshark11
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 10
File di log

Scusate, spero di aver seguito la procedura corretta stavolta

ADS Revealer
Codice:
http://www.fileup.itadib.com/download.php?id=Kt73wZhsr9K8nTKf2aea

Prevx CSI
Codice:
http://www.fileup.itadib.com/download.php?id=2nqeLDvnwMv2fPXlvsdA

grazie
Allegati
File Type: txt gmer.txt (10.5 KB, 4 visite)
File Type: txt hijackthis.txt (10.3 KB, 3 visite)
File Type: txt a2scan_080407-003212.txt (3.6 KB, 2 visite)
maxshark11 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2008, 15:17   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1715546
i log da produrre allegali in questa discussione a questo punto è inutile spostarsi, poi vediamo il resto.
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 00:50   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mbr-rootk colpisce ancora...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 02:41   #9
maxshark11
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 10
nuovi log

Ho carticato i tre log di mbr.exe, mentre il fixmebroot, non riesce a girare, mi chiedere sempre di riavviare (l'ho fatto 4 volte)... cmq allego qui sotto il log più di tre non posso allegarli.


Symantec Trojan.Mebroot Removal Tool 1.0.2
Found drive \\.\PhysicalDrive0, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End


The system requires a reboot but was not rebooted.
To clean up all remnants of the threat from the system it must be rebooted.
Allegati
File Type: txt mbr1.txt (179 Bytes, 2 visite)
File Type: txt mbr2.txt (179 Bytes, 1 visite)
File Type: txt mbr3.txt (179 Bytes, 1 visite)
maxshark11 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2008, 09:08   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da maxshark11 Guarda i messaggi
Ho carticato i tre log di mbr.exe, mentre il fixmebroot, non riesce a girare, mi chiedere sempre di riavviare (l'ho fatto 4 volte)... cmq allego qui sotto il log più di tre non posso allegarli.


Symantec Trojan.Mebroot Removal Tool 1.0.2
Found drive \\.\PhysicalDrive0, analyzing MBR...
Creating FixMebroot service driver
Running driver...
Trojan.Mebroot has not been found active on your computer.
Delete service driver
Delete driver file
End


The system requires a reboot but was not rebooted.
To clean up all remnants of the threat from the system it must be rebooted.
Hai allegato x 3 volte lo stesso log, in ogni caso dovremmo essere ok, attendiamo nuovo log prevx Csi e log di Dr.Wab CureIt secondo le modalità indicate nella guida linkata, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 05:34   #11
maxshark11
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 10
I log uguali erano stati generati da 3 diverse esecuzioni dell'mbr.exe

Ecco gli altri due log richiesti. Il problema sembra essere ancora presente.

Codice:
http://www.fileup.itadib.com/download.php?id=qGV9WtkZzI0IFnkXzVbx
grazie
Allegati
File Type: txt DrWeb.txt (399 Bytes, 1 visite)
maxshark11 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 09:38   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
I log uguali erano stati generati da 3 diverse esecuzioni dell'mbr.exe
perchè erroneamente hai allegato per 3 volte lo stesso log, se leggi bene in guida vedrai che i 3 log sono diversi uno dall'altro

Quote:
Ecco gli altri due log richiesti. Il problema sembra essere ancora presente.

Codice:
http://www.fileup.itadib.com/download.php?id=qGV9WtkZzI0IFnkXzVbx
grazie
Procedi cosi, esegui HijackThis - clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ITIFS-D1
O17 - HKLM\Software\..\Telephony: DomainName = ITIFS-D1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ITIFS-D1
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = risorse.enel,enel
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = risorse.enel,enel

clicca su Fix checked

Mi sai dire che cos'è questa voce?

O23 - Service: BelVis Service Controller - Kisters AG - C:\Programmi\Belvis3\bss.exe

Poi fai girare questa utility http://windowsxp.mvps.org/IEFIX.htm

Al termine nuovo log di HijackThis e nuovo log di Gmer
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-04-2008 alle 10:21.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 15:11   #13
maxshark11
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 10
Salve,
allora ITIFS-D1 è il nome del dominio dell'azienda dove lavoro, mentre Belvis3/bss.exe è un servizio per un sistema di energy data management, ma non lo uso da un po', e non credo sia un problema.

allego i log richiesti.

Una cosa strana che mi accade da un paio di settimane (non so se può essere collegato al mio problema), ma non funzionano più i tasti funzione ovvero premendo FN e i vari Fx non funzionano più. Inizialmente era solo l'abilitazione e disabilitazione del touch pad, poi è toccato alla luminosità del monitor, poi all'abilitazione dell'audio... adesso non funzionano tutti.

I tasti singolarmente funzionano, perchè premendo FN, si accende il relativo LED, e premendo ad esempio F1 parte l'help di microsoft, e la combinazione che non va.
Allegati
File Type: txt hijackthis.txt (10.1 KB, 1 visite)
File Type: txt GMER.txt (6.3 KB, 1 visite)
maxshark11 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 17:40   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Salve,
allora ITIFS-D1 è il nome del dominio dell'azienda dove lavoro, mentre Belvis3/bss.exe è un servizio per un sistema di energy data management, ma non lo uso da un po', e non credo sia un problema.
appurato ciò direi che siamo ok

Quote:
Una cosa strana che mi accade da un paio di settimane (non so se può essere collegato al mio problema), ma non funzionano più i tasti funzione ovvero premendo FN e i vari Fx non funzionano più. Inizialmente era solo l'abilitazione e disabilitazione del touch pad, poi è toccato alla luminosità del monitor, poi all'abilitazione dell'audio... adesso non funzionano tutti.

I tasti singolarmente funzionano, perchè premendo FN, si accende il relativo LED, e premendo ad esempio F1 parte l'help di microsoft, e la combinazione che non va.
Forse devi dare una pulitina alla tastiera, oppure è problema di abilitazione del blocco tasto FN

Per quanto concerne il tuo problema originale che mi dici?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-04-2008 alle 17:43.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2008, 19:25   #15
maxshark11
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 10
dai log che ho allegato sembra tutto pulito?

effettivamente non ho più problemi con l'accesso a internet e PREVX non dà nessuna anomalia...

quindi penso problema risolto...

ho installato tanti software anti intrusione, secondo voi devo tenerne qualcuno?

Prima di tutta sta situaizone avevo AVG e SpyBot

grazie comunque per l'aiuto
maxshark11 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Col Black Friday partono anche gli scont...
I ribassi più pesanti del vero Bl...
Settimana del Black Friday: pioggia di s...
Speciale Blay Friday Dyson, sconti mai v...
I portatili più scontati del Blac...
WiFi al massimo: gli ASUS più pot...
Domotica in super sconto: tado° e Ne...
Black Friday Amazon: smartphone top a pr...
Black Friday 2025: tutte le migliori off...
Speciale Black Friday TV: 14 modelli sup...
Black Friday Amazon: le migliori offerte...
Tanti droni DJI scontati per il Black Fr...
Anche l'ISRO ha rilasciato alcune inform...
La NASA mostra le nuove immagini della c...
Superati 13.300 MT/s per DDR5: ad ASUS e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v