Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-05-2008, 16:39   #1
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
Virus...AIUTO!

Salve sono nuovo di questo sito ma vedo che c'è gente in gamba che può aiutarmi:

Il pc va lento...e almeno una volta al giorno mi esce AVG (free-edition, ma ho anche lo spywere) segnalandomi trojan...io ovviamente faccio "HEAL" per cercare di toglierli ma ci sono sempre alcuni si ripetono e anche facendo la scansione e eliminandoli rimangono sempre...
ieri ho fatto varie scansione: 1 con AVG free, 1 con lo spywere, e uno con CCcleaner che ha tolto un pò di schifezza...
come "GUARIRE" completamente il mio pc??

ps: Usando mozilla alcune volte non apre certi siti e non carica quando cerco nei vari motori di ricerca...

COME FACCIO??


grazie in anticipo!
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2008, 16:56   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Segui bene la GUIDA alla DISINFEZIONE per INFETTI ed esegui tutte le scansioni nell'ordine indicato.

Dato che le scansioni dovranno essere approfondite, e quindi lunghe, assicurati di aver ripulito bene il pc dai file inutili con CCleaner.
Un'ulteriore e veloce pulizia puoi farla con ATF Cleaner che trovi qui
Una volta aperto, nella prima schermata -> Select All -> Empty Selected
Se utilizzi Firefox nel menù Firefox -> Select All -> NO -> Empty Selected
Se utilizzi Opera nel menù Opera -> Select All -> NO -> Empty Selected


CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.


Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI


Solo così potremmo fare delle analisi su come sei messo.
Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-05-2008, 17:33   #3
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
provvederò al più presto!
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:04   #4
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
Salve...visto che non ho mai tempo ho deciso di fare una scansione con prevx CSI ma adesso come li elimino?
__________________
L'Inter è stata fondata da soci dissidenti del Milan. Ecco dove si può arrivare pur essendo partiti dal niente... PEPPINO PRISCO
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:08   #5
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
PrevX ti dorebbe già dare dei consigli su come rimuoverle..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:09   #6
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
dice di acquistare il seriale..
io lo PRETENDO gratuito..
__________________
L'Inter è stata fondata da soci dissidenti del Milan. Ecco dove si può arrivare pur essendo partiti dal niente... PEPPINO PRISCO
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:11   #7
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Seguendo le regole del forum posta un log di hijackthis e vedremo di analizzarlo..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:19   #8
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
[quote=Dark_Programmer;22623955]Seguendo le regole del forum posta un log di hijackthis e vedremo di analizzarlo..[/QUOTE ]

allegandolo normalmente non si può caricare?
__________________
L'Inter è stata fondata da soci dissidenti del Milan. Ecco dove si può arrivare pur essendo partiti dal niente... PEPPINO PRISCO
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:20   #9
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:23   #10
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
ecco!
Allegati
File Type: txt hijackthis.log.txt (7.7 KB, 3 visite)
__________________
L'Inter è stata fondata da soci dissidenti del Milan. Ecco dove si può arrivare pur essendo partiti dal niente... PEPPINO PRISCO
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:29   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se non hai tempo segui la veloce procedura di Prevx, altrimenti fai tutte le scansioni della Guida rispettandone l'ordine d'esecuzione.

per far analizzare il solo log HiJackThis esiste già un thread ed è raggiungibile a questo link:
http://www.hwupgrade.it/forum/showthread.php?t=937676

meno collabori e più tempo impiegheremo a disinfettare il pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:31   #12
L' indifferente
Member
 
L'Avatar di L' indifferente
 
Iscritto dal: May 2008
Città: prov. di SA
Messaggi: 229
la veloce procedura di Prevx cerca solamente i virus ma poi per eliminarmi ci vorrebbe la licensa (che si paga) come posso fare senza pagare?
__________________
L'Inter è stata fondata da soci dissidenti del Milan. Ecco dove si può arrivare pur essendo partiti dal niente... PEPPINO PRISCO
L' indifferente è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:48   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la velocità e semplicità ha sempre un costo
se non ti sta bene c'è la Guida..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:52   #14
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Scusa ma visto che ha postato il log rispondo(che il moderatore cancelli o sposti pure il messaggio se necessita e se sto errando qualcosa..scuse in anticipo!)

Tornando a noi:

Fixa questi dopo aver eliminato i file corrispondenti(quando te lo dico):

elimina :C:\WINDOWS\system32\sstts.dll

e fixa :

O2 - BHO: (no name) - {F8F674A7-F11C-4766-8EC1-71B54F4869B3} - C:\WINDOWS\system32\sstts.dll

e fixi semplicemente questo

O2 - BHO: (no name) - {B3740027-0036-49BF-98E7-04F4F903D67B} - (no file)


Su questo file ci sono dubbie contestazioni su spyware-adware:

C:\WINDOWS\system32\PnkBstrA.exe

Nel log non sembra(a meno che mi sia sfuggito qualcosa) che traspariscano altri malware..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 17:54   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
La versione di HJT utilizzata è obsoleta
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Larry Ellison guadagna 101 miliardi in u...
Johnson Controls amplia la gamma di solu...
NASA Perseverance: il rover potrebbe ave...
Quelli di Immuni si 'pappano' Vimeo: Ben...
Changan lancia la Deepal S05 in Europa, ...
Substrati in vetro, Intel smentisce le v...
ECOVACS DEEBOT T50 PRO OMNI Gen2 fa piaz...
Windelo 62: catamarano a vela che unisce...
Francia, in arrivo un incentivo di 1.000...
Haier, la sorpresa a IFA: la lavatrice C...
GeForce RTX 5000 SUPER in arrivo? Sembra...
Ionity prova una soluzione contro i ladr...
Pirateria, svolta clamorosa: Dazn e Lega...
Maxi richiamo Toyota e Lexus: oltre 900....
Blackwell Ultra: fino al 45% di prestazi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v