Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2008, 19:52   #1
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Il mio pc si è di nuovo "ammalato"

Rieccomi qua..oggi mentre scaricavo un file che pensavo fosse affidabile si è rivelato invece un file "maligno" che penso abbia già infettato parecchi file..rilevato da avira ho messo i vari file in quarantena e tramite una scansione di prev-csi è stata trovata un po' di robaccia..ecco il log di prev-csi: http://www.fileqube.com/file/MtlAnhTE163424

..già che ci sono posto anche un log di hijack che non fa mai male:
http://www.fileqube.com/file/seGEDK163426

grazie a tutti in anticipo, ciao
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 20:04   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

se vuoi ripulire per bene il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • per dubbi o problemi su qualche programma od operazione cerca informazioni aggiuntive qui
  • se il pc è molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui
  • se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com wikisend.commediafire.com
link caricamento immagini ► fileqube.comimageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 20:49   #3
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
no di rifare tutta la procedura della guida alla disinfezione noooo ...il fatto è che il mio pc era da poco stato ripulito tramite appunto la suddetta guida..e fino a oggi tutto ok..ho scaricato un file che si è rivelato un virus e antivir ha cominciato a segnalarmi un po' di cose..se vuoi posto le scansioni "fondamentali" che ripulirebbero il pc al 90%...perchè ti ripeto..il virus penso sia uno che ha infettato un po' di file..dato che fino a oggi il pc era pulito penso quasi al 100%..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 20:11   #4
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Scusate se non mi son più fatto vivo, ma ero via..ecco qua i log fondamentali che mi avevate richiesto:

Malwarebytes Anti-Malware: http://wikisend.com/download/550734/malwarebytes.txt
A-Squared Free v3.x:http://wikisend.com/download/967380/...104-141931.txt
F-Secure OnLine:http://wikisend.com/download/499520/fsecurelog.txt
Dr.Web CureIT: : ho un problema in quanto non so come snellire il log con parser log
vi ringrazio per l'attenzione, fatemi sapere ciao!!
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 12:02   #5
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ragazzi vi prego, qualche aiutino???
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 20:38   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per il log di cureir it vedi modalità in firma
poi aspettiamo i restanti log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 10:43   #7
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per il log di cureir it vedi modalità in firma
poi aspettiamo i restanti log
Riposto tutti i log, freschi di ieri sera:
Malwarebytes Anti-Malware: http://www.fileqube.com/file/ehUCkF163603
A-Squared Free v3.x: http://www.fileqube.com/file/CiqiFDt163604
Kaspersky: http://www.fileqube.com/file/FTcSnNVJq163605
Dr.Web CureIT: http://www.fileqube.com/file/ulcDndHCD163606
ESET SysInspector: http://www.fileqube.com/file/gSPlkBAK163608
HiJackThis: http://www.fileqube.com/file/dsKEEJs163609
Gmer: http://www.fileqube.com/file/cMtKpMSX163611
PrevxCSI: http://www.fileqube.com/file/IEmnmkhdB163612
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 14:27   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce e clicca su Fix cheked

Quote:
O4 - HKLM\..\Run: [iesvcmon] "C:\WINDOWS\system32\iesvcmon.exe"

2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\WINDOWS\ndxq3074.exe
C:\WINDOWS\system32\cont_adsoftinc-remove.exe
C:\WINDOWS\system32\ufheeglpjskbix.exe
C:\WINDOWS\system32\_ibgpwwgphcxlytfyr.dll
C:\WINDOWS\nohh06760.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Riepilogo log da allegare
Avenger
HJT
Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 18:29   #9
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
ecco i nuovi log:
avenger: http://www.fileqube.com/file/PWAvLjxE163674
hijack: http://www.fileqube.com/file/hfbAIrls163675
prevcsi: http://www.fileqube.com/file/OEIDBs163676
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 19:58   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
la scansione di prevxCSIU sei sicuro d'averla fatta con il pc collegato a internet?

a me non convincono queste tre voci:
Quote:
O4 - Startup: p2pmax.lnk = C:\Programmi\p2pmax\p2pmax.exe
O4 - Startup: ppcb_32.lnk = C:\Programmi\ppcbooster\ppcb_32.exe
O4 - Startup: runit_32.lnk = C:\Programmi\runit\runit_32.exe
potresti rifarmi una scansione con a-squared e malwarebytes e sysinspector?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 21:26   #11
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
la scansione di prevxCSIU sei sicuro d'averla fatta con il pc collegato a internet?

a me non convincono queste tre voci:


potresti rifarmi una scansione con a-squared e malwarebytes e sysinspector?
si però non posso fare mille scansioni al giorno..il fatto è che mi portan via troppo tempo..soprattutto a-squared, malwarebytes..cioè se mi dite che sono necessarie allora ok..però le farò domani in giornata..
per quanto riguarda PREVCSIU la scansione è stata fatta con pc collegato a internet..se desideri quella la posso rifare anche adesso..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 22:23   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
si però non posso fare mille scansioni al giorno..il fatto è che mi portan via troppo tempo..soprattutto a-squared, malwarebytes..cioè se mi dite che sono necessarie allora ok..però le farò domani in giornata..
per quanto riguarda PREVCSIU la scansione è stata fatta con pc collegato a internet..se desideri quella la posso rifare anche adesso..
Sinceramente anche a noi porta via tanto tempo controllare 1000 log al giorno o rispondere a 1000 richieste di aiuto gratuitamente, quindi se ti viene richiesta una scansione, ovverro ci preoccupiamo del tuo Pc credo che la si possa anche fare, detto ciò fixa le voci indate dal collega ovvero

Quote:
O4 - Startup: p2pmax.lnk = C:\Programmi\p2pmax\p2pmax.exe
O4 - Startup: ppcb_32.lnk = C:\Programmi\ppcbooster\ppcb_32.exe
O4 - Startup: runit_32.lnk = C:\Programmi\runit\runit_32.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 23:58   #13
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sinceramente anche a noi porta via tanto tempo controllare 1000 log al giorno o rispondere a 1000 richieste di aiuto gratuitamente, quindi se ti viene richiesta una scansione, ovverro ci preoccupiamo del tuo Pc credo che la si possa anche fare, detto ciò fixa le voci indate dal collega ovvero
Mi scuso per il modo in cui mi sono posto con l'utente..era solo che dopo aver ripetuto tutta la procedura di disinfezione per la seconda volta, avendo perso praticamente un pomeriggio abbondante più sera, dato che non sto scherzando ma la scansione di kaskersky è durata all'incirca 4 ore, cioè sono un po' andato giù di testa ... mi scuso ancora con tutti voi..quindi fixo le voci tramite hijack o rifaccio le scansioni da lui indicate??
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 00:02   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Mi scuso per il modo in cui mi sono posto con l'utente..era solo che dopo aver ripetuto tutta la procedura di disinfezione per la seconda volta, avendo perso praticamente un pomeriggio abbondante più sera, dato che non sto scherzando ma la scansione di kaskersky è durata all'incirca 4 ore, cioè sono un po' andato giù di testa ... mi scuso ancora con tutti voi..quindi fixo le voci tramite hijack o rifaccio le scansioni da lui indicate??
A dire il vero quello che tu chiami utente è il collega Mod. di questa sezione procedi col fix ed attendiamo i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 01:23   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok che sono stato diciamo assenteista per 2 mesi ma degradarmi per questo a utente non è che forse sia un po' esagerato?
mondo crudele
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 12:34   #16
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ok che sono stato diciamo assenteista per 2 mesi ma degradarmi per questo a utente non è che forse sia un po' esagerato?
mondo crudele
No ma ti avevo chiamato utente solo perchè non mi ricordavo il nome.. sorry ancora..ora procedo alle tre scansioni da te richieste e poi posto i log..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 14:25   #17
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco i log:
Malwarebytes anti-malware: http://www.fileqube.com/file/GgmVNVx164167
A-squared: http://www.fileqube.com/file/PWFELPC164168
Sys-Inspector: http://www.fileqube.com/file/JZgedwQ164169
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 15:47   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Verifica il link relativo al log di A2 ed allega anche un nuovo log di HJT dopodichè dovremmo esserea posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 19:20   #19
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Verifica il link relativo al log di A2 ed allega anche un nuovo log di HJT dopodichè dovremmo esserea posto
Scusa non ho capito..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 21:36   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Scusa non ho capito..
funziona, tranky
allega solo quello di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Take-Two ammette: vendite di Borderlands...
Tutti i Macbook Air e Pro con chip M4 ch...
GeForce RTX 50 SUPER: non cancellate, ma...
Warner Bros. riporterà al cinema ...
Hai usato il 'Pezzotto'? Ora anche la Se...
TeraFab: Musk vuole costruire la fabbric...
Lo compri una volta, lo giochi dove vuoi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v