Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2008, 17:23   #1
Alextheslender
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 23
Explorer e Firefox si chiudono da soli

Rieccomi per un altro problema, dopo quello brillantemente risolto delle pubblicità continue.
Questa volta il problema è presente su un altro PC. Da qualche tempo, sia explorer sia Firefox, si chiudono da soli sulla maggior parte dei siti, tra cui HWupgrade. La cosa strana è che se accedo come amministratore, ho il problema. Se accedo come ospite, il problema non si presenta. Che devo fare??? Allego i log di Malwarebytes Anti-Malware; A-Squared Free e HiJackThis.

mbam-log-2008-10-24 (12-17-06).txt

log asquared.txt

hijackthis.log
Alextheslender è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 17:37   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

NB: controllando i log di MBAM e A2 si evince che non hai eliminato nulla, ripeti le scansioni ed elimina i file infetti rilevati da entrambi i tool


PS: ho provveduto a modificare il titolo, il minuscolo è meglio in quanto il maiuscolo equivale ad urlare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 13:46   #3
Alextheslender
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 23
Eccomi qua. Ci ho messo un pò di tempo, ma ho tutti i log richiesti.
Purtroppo, anche dopo aver seguito tutto il protocollo, continuo ad avere lo stesso problema: navigando su alcuni siti (non tutti), il browser si chiude da solo, sia che usi explorer, sia che usi Firefox. Anche sul Vs. sito si chiude.
La cosa strana è che se navigo entrando in windows con la configurazione amministratore (Sandro), si verifica il problema; se invece entro come ospite, non ho problemi. Vi prego, aiutatemi. Grazie.

http://www.fileqube.com/file/kbfuGOGha141373

http://www.fileqube.com/file/zYnLcR141375

http://www.fileqube.com/file/xLCchLfjm141384

http://www.fileqube.com/file/ZJDItqbBN141385

http://www.fileqube.com/file/RzwaVP141387

http://www.fileqube.com/file/xiSUYlo141388

http://www.fileqube.com/file/JKMialcur141389
Alextheslender è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 15:46   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sotto indicata voce:

Quote:
O23 - Service: NNServ - Unknown owner - C:\Programmi\NewDotNet\nnrun.exe (file missing)
2 Da Start - Esegui - dgita cmd

nella finestra DOS digita:

sc stop NNServ -->> e batti invio
sc delete NNServ -->> e batti invio

Exit per uscire

3 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
c:\windows\system32\bvxvavde.txt

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

4 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Log da allegare
HJT
Avenger
Combofix
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 17:55   #5
Alextheslender
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 23
Siete dei maghi!!!! Dopo aver fatto quanto mi avete detto explorer e firefox non si chiudono più!!! Ma si può sapere cos'era che provocava questo?
Tra l'altro si aprivano per chiudersi subito da soli anche alcuni programmi come CCleaner e Avenger. Dopo l'esecuzione di Combofix si è risolto il problema (anche se, come vedrete nel log di avenger, non ha trovato HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe)

http://www.fileqube.com/file/SbKkcA141521

http://www.fileqube.com/file/tgprqiiu141524

http://www.fileqube.com/file/CSiHqL141525
Alextheslender è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 18:09   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alextheslender Guarda i messaggi
Siete dei maghi!!!! Dopo aver fatto quanto mi avete detto explorer e firefox non si chiudono più!!! Ma si può sapere cos'era che provocava questo?
Tra l'altro si aprivano per chiudersi subito da soli anche alcuni programmi come CCleaner e Avenger. Dopo l'esecuzione di Combofix si è risolto il problema (anche se, come vedrete nel log di avenger, non ha trovato HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe)

http://www.fileqube.com/file/SbKkcA141521

http://www.fileqube.com/file/tgprqiiu141524

http://www.fileqube.com/file/CSiHqL141525
Ci sono ancora un paio di cose da fare appena posso ti posto le istruzioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 18:39   #7
Alextheslender
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 23
Ok. Resto in attesa.
Alextheslender è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 22:36   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Andiamo per gradi procedi così Apri il Blocco Note copia e incolla questa righe:

Quote:
RenV::
C:\WINDOWS\system32\ctfmon .exe
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

NB: disabilita tutti i software di sicurezza Antivirus - Anispyware etc.........
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2008, 12:19   #9
Alextheslender
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 23
Fatto. Ecco il log di Combofix

http://www.fileqube.com/file/ZUwsdic143995
Alextheslender è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2008, 21:23   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao adesso in Avenger inserisci questo Script

Quote:
Files to move:
C:\Programmi\Canon\Easy-PrintToolBox\bak\BJPSMAIN.EXE | C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe | C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Microsoft Money\System\bak\Activation.exe | C:\Programmi\Microsoft Money\System\Activation.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 10:51   #11
Alextheslender
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 23
Fatto. Allego il log di Avenger.

http://www.fileqube.com/file/aaKvoK144818
Alextheslender è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 11:27   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
sembra sia ok, carica un nuovo log di combo per il controllo

riscontri altri problemi poi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 12:51   #13
Alextheslender
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 23
No, non ho avuto altri problemi. Si può sapere perchè mi si chiudevano sempre i browser? Comunque, grazie di tutto. Come al solito siete efficaci ed efficienti.

http://www.fileqube.com/file/mSWAgKxKx144843
Alextheslender è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2008, 12:58   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
avevi infezioni di vario tipo e alcune di queste andavano ad infastidire i browser

se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed [b]eliminare eventuali residui inutili dei programmi utilizzati nelle guide[/B
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2009, 23:44   #15
ingtabby
Member
 
Iscritto dal: Apr 2005
Messaggi: 61
[Vista] Su certi siti si chiudono sia IE che Explorer da soli

Salve a tutti ecco qui i log per il problema in oggetto..potete darmi una mano??

http://www.fileqube.com/file/BZDLiC168841
http://www.fileqube.com/file/UXpVSCz168842
http://www.fileqube.com/file/gPuyixp168843
http://www.fileqube.com/file/dDiezbVMz168844
http://www.fileqube.com/file/UOQyYCpLG168845
ingtabby è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2009, 23:44   #16
ingtabby
Member
 
Iscritto dal: Apr 2005
Messaggi: 61
[Vista] Su certi siti si chiudono sia IE che Firefox da soli

Salve a tutti ecco qui i log per il problema in oggetto..potete darmi una mano??

http://www.fileqube.com/file/BZDLiC168841
http://www.fileqube.com/file/UXpVSCz168842
http://www.fileqube.com/file/gPuyixp168843
http://www.fileqube.com/file/dDiezbVMz168844
http://www.fileqube.com/file/UOQyYCpLG168845

*Edit: se manca qualche log chiedete pure..

Ultima modifica di ingtabby : 27-01-2009 alle 00:21.
ingtabby è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2009, 00:37   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ingtabby Guarda i messaggi
ciao

a fianco dei link nei prossimi metti il nome della scansione, grazie

mancano fsecure o kaspersky
gmer
eset

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Codice:
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\HOMERunner.exe" -s
O4 - HKLM\..\Run: [MultiScreen]
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: GammaTray.lnk = ?
O4 - Global Startup: NCProTray.lnk = ?
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
rimuovi avast, hai già antivir, non puoi avere 2 antivirus insieme

aspettiamo i log mancanti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2009, 09:27   #18
ingtabby
Member
 
Iscritto dal: Apr 2005
Messaggi: 61
Ok i log mancanti li carico nel tardo pomeriggio quando torno a casa, ieri sera il sito dava problemi e nn riuscivo ad uploadarli.... intanto grazie per l aiuto..
ingtabby è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2009, 20:19   #19
ingtabby
Member
 
Iscritto dal: Apr 2005
Messaggi: 61
ecco gli altri tre log
gmer http://www.fileqube.com/file/ChSzsJ169159
eset http://www.fileqube.com/file/CCwQWlIqk169160
f secure http://www.fileqube.com/file/KDxbUHl169161
ora eseguo quanto mi avete detto..
ingtabby è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2009, 20:39   #20
ingtabby
Member
 
Iscritto dal: Apr 2005
Messaggi: 61
ecco il nuovo log di hijackthis..come vedi alcuni comandi sono rimasti..cosa ne dici?? il problema c'è ancora..ho tolto anche avast come avevi detto..
Allegati
File Type: txt hijackthis.txt (9.0 KB, 1 visite)
ingtabby è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Apple in piena tempesta: anche il boss d...
Due GeForce GTX 580 in SLI: l'insospetta...
TSMC dà i numeri: dal processo N7...
La ricarica wireless dei Samsung Galaxy ...
Stop ai social per gli Under 16: l'Austr...
Google svela i videogiochi più ce...
TikTok lancia il nuovo feed con contenut...
Amazon aggiorna gli sconti e si prepara ...
GeForce NOW: 50% di sconto e 30 nuovi gi...
Insta360 Ace Pro 2 in offerta: disponibi...
Roborock Saros 10R a 909€ invece di 1.39...
Solo oggi due monitor Acer a prezzi assu...
FRITZ!Box in forte sconto su Amazon: mod...
Apple + Samsung = monopolio totale nel Q...
6 TV 4K in super sconto su Amazon, anche...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v