Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-08-2008, 18:11   #1
Cambiasso91
Junior Member
 
Iscritto dal: Aug 2007
Messaggi: 13
Aiuto: come fa a scrivere con il mio pc??

Ciao a tutti voi,

Mi chiamo Daniele e da un bel po' di tempo ho un problema che non riesco a risolvere. Ho un portatile, con windows vista e come protezione ho internet security di kaspersky. Il problema che mi succede è che quando son collegato in internet qualcuno riesce a scrivere al posto mio..mi spiego...se sto usando messanger in una conversazione riesce a digitare lettere che vuole lui e si sente il rumore bip bip bip bip come se usasse la mia tastiera in remoto. La stessa cosa succede se sto navigano online, o usando un gioco che richieda l'uso della tastiera. Non basta neppure che mi scollego dal pc, in quanto l'unico modo fino ad ora trovato è quello di spegnere il modem e riaccenderlo. Tempo fa parlando con un amico mi disse che probabilmente questo individuo usa prorat, ma dopo aver formattato il pc e fatto la scansione con kaspersky che segnala il pc privo di infezioni non so più cosa fare.

Grazie a chiunque mi risponda a questo topic
Cambiasso91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 18:16   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
Scarica da qui l'ultima versione di Hijackthis, mettila in una sua cartella dedicata, lancialo e clicca su "Do a system scan and save a log file" e carica secondo le modalità il log che verra visualizzato e salvato nella cartella di Hijackthis

Allega un log di ESET SysInspector che puoi scaricare da qui
Lancia SysInspector → Scorri in basso la licenza fina a quando si accente il pulsante "I agree" → attendi l'analisi del sistema → una volta che si sarà aperta l'interfaccia del programma clicca File → Save Log → Yes → Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml) → Ok
Ora carica secondo le modalità il log ottenuto.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 19:23   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Allega un log di ESET SysInspector.
secondo me ce ne facciamo di poco; quello forse sarebbe davvero l'unico coso che andrebbe parsato.
io farei un log di prevxcsi
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 19:31   #4
Cambiasso91
Junior Member
 
Iscritto dal: Aug 2007
Messaggi: 13
ecco qui i 2 link per scaricare i log

http://wikisend.com/download/833944/...80805-1920.xml

http://wikisend.com/download/493016/hijackthis.log
Cambiasso91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 19:40   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
pensavo di trovare qualcosa di più evidente...
Segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner e cancellato gli asd con ADS Scanner, vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):
  1. log di A-squared scansione deep aggiornato ad oggi
  2. log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
  3. log di Dr.Web CureIT scaricato ed aggiornato ad oggi
  4. log di ESET SysInspector
  5. log di HiJackThis
  6. log di Gmer
  7. log di PrevxCSI

Con la pulizia files inutili, ads e le scansioni lunghe di antispyware (1) ed antivirus (2 e 3) avrai un pc già parzialmente ripulito, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.


Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log
Questo è un esempio preciso ed ordinato di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 19:43   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis → clicca Do a scan only → metti la spunta a fianco delle righe che ti segnalo qui sotto → clicca su Fix Checked → Riavvia il pc e procedi con la guida che ti ho indicato prima

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 10\LaunchList.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\Windows\system32\PSDrvCheck.exe -CheckReg
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 20:16   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
fai una scan con drweb cureit, e allega il log dopo averlo parsato con questo tool
http://www.hwupgrade.helloweb.eu/?cat=5
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 21:06   #8
Cambiasso91
Junior Member
 
Iscritto dal: Aug 2007
Messaggi: 13
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
fai una scan con drweb cureit, e allega il log dopo averlo parsato con questo tool
http://www.hwupgrade.helloweb.eu/?cat=5

drweb cureit non segnala presenza di virus
Cambiasso91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-08-2008, 21:21   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
continua con la sequenza dal punto 1
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 09:22   #10
giofio
Member
 
Iscritto dal: Jul 2008
Messaggi: 86
Ma il firewall non ti segnala niente di strano?
Disinstalla la daemon tools toolbar, mi sembra che sia uno spyware.

Poi, hai provato con un'altra tastiera? Se hai un firewall + router un malintenzionato per usifruire del tuo pc dovrebbe comunque averti installato un malware con funzione backdoor, se dopo che hai formattato il problema continua mi sembra un pò strano
__________________
Iscritto in altri forum come gio!
giofio è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 10:04   #11
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Ciao Daniele,
quando ti succede chiudi tutte le applicazioni che usano internet (browser, messenger, ecc.) e poi apri una finestrella DOS, all'interno ci scrivi:
netstat -an

e postaci l'output.
Fai anche fare lo stesso appena accendi il pc, prima di effettuare qualsiasi collegamento a internet, potresti avere qualche trojan in ascolto sul tuo computer. La cosa che non capisco e' come mai l'antivirus non te lo rileva.
Hai parlato di 'modem', quindi o hai una linea 56K o un 'modem usb' (cosi' vengono impropriamente chiamati), fatto sta che non hai un router e quindi non hai alcun filtro fra LAN e WAN. Di conseguenza il tuo pc e' raggiungibile dall'esterno e, se il firewall non e' ben settato, potrebbe verificarsi quanto hai detto tu. Il vecchio Sub7 agiva piu' o meno allo stesso modo del ProRat.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 13:39   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
secondo me ce ne facciamo di poco; quello forse sarebbe davvero l'unico coso che andrebbe parsato.
io farei un log di prevxcsi
viene parsato in automatico se fai attenzioni alle opzioni e nulla viene cancellato dal log semplicemente tolto dalla vista


@ Cambiasso91:
ciao omonimo, che modem usi e come è collegato al pc?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 13:50   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
viene parsato in automatico se fai attenzioni alle opzioni e nulla viene cancellato dal log semplicemente tolto dalla vista
e scommetto che ale opzione non è abilitata di default
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 06-08-2008, 13:56   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
e scommetto che ale opzione non è abilitata di default
se guardi in alto c'è una levettina su barra orrizzontale multi colore di default è sul colore verde che significa tutto, se la sposti a destra parsa in proporzione al colore
a me sembra molto immediato il sistema
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2008, 12:48   #15
Cambiasso91
Junior Member
 
Iscritto dal: Aug 2007
Messaggi: 13
Scusate la scomparsa..ma in questi giorni son stato poco al pc


@giofio: no non mi segnala nulla quando accade, e come già scritto uso internet security di kaspersky.

@ Vampiro dolce e seguenti: scusate l'ignoranza, ma non pensavo che tra modem e router ci sia differenza ! Comunque son connesso in wireless ed è un router d-link

@ wjmat: appena ho un po' di tempo libero, faccio tutti quei passaggi visto che comunque non ci si impiega 10 minuti..
Cambiasso91 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 02:46   #16
Cambiasso91
Junior Member
 
Iscritto dal: Aug 2007
Messaggi: 13
mi sembra di aver risolto eliminando un file contenente

badjoke.win32.vb

potrebbe essere la causa?
Cambiasso91 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2008, 14:45   #17
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
tutto può essere la causa...
possedendo un router wi-fi io farei anche il controllo delle impostazioni che hai adottato, ossia quale cifratura, lunghezza password, trasmissione ssid, filtro mac-address,...

tra router e modem c'è profonda differenzanon solo strutturale ma anche di qualità, il modemusb è di fatto un scatolotto di cioccolatini mentre il router propone sempre un "firewall" che è una prima barriera al mare aperto di internet...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 00:22   #18
Cambiasso91
Junior Member
 
Iscritto dal: Aug 2007
Messaggi: 13
la rete wireless attualmente non ha nessun tipo di crittografia ne di protezione. Mi consigli di impostarle?
Cambiasso91 è offline   Rispondi citando il messaggio o parte di esso
Old 18-08-2008, 11:47   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora che l'hai criptata mancano gli altri passaggi ossia:
affinare il dhcp
impostare il mac-filter
nascondere il ssid

così poi hai una rete molto più difficile da violare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
I Fantastici Quattro - Gli Inizi delude ...
Deep Tech Revolution: 80 progetti per la...
Docker Hub, oltre 10.000 immagini con cr...
Tomb Raider live-action, Sigourney Weave...
Ultima chiamata per Google: cambiare il ...
Windows 11 diventerà il punto di ...
Changan lancia la Deepal 07 Long Range, ...
Backup e disaster recovery: perché...
Xiaomi al lavoro anche su auto a benzina...
HONOR lancia la Christmas Sale 2025 con ...
Samsung lancia la beta della One UI 8.5:...
SambaNova nel mirino di Intel: accordo p...
Netflix non dà valore a Warner Bros. Gam...
La truffa che sta ingannando migliaia di...
Dove c'è memoria c'è Kings...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v