Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2010, 06:45   #1
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Virus /Temp2.exe

il computer in questi giorni si è rallentato MOLTO da quando sono cominciati a spuntare errori all'avvio di "temp2.exe" e "iexplore.exe" .... ecco qui il log di HiJackThis (Prima volta che uso questo programma quindi se c'è qualcos'altro da fare ditemi ^^)



Log rimosso leggere le Regole di sezione, thx.

Ultima modifica di Chill-Out : 18-01-2010 alle 09:21.
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 08:22   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

Per il solo controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione
Ma visto che sei infetto rimaniamo in questo 3d, quindi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisend.comfileqube.com
link caricamento immagini ► imageshack.us
fileqube.com

puoi cominciare a fixare queste se può agevolarti il lavoro
Quote:
F3 - REG:win.ini: load=C:\windows\svchost.exe
O4 - HKCU\..\Run: [nCleaner] //~c:\programmi\nkprods\ncleaner\ncleaner.exe -h
O4 - HKLM\..\Policies\Explorer\Run: [exec] //~
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: ,C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\33748765739mxx.dll

Ultima modifica di wjmat : 18-01-2010 alle 20:37.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 20:49   #3
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Oddio... scusa l'ignoranza ti dispiacerebbe ripetere tutto piano piano =/ ho solo 15 anni e il mio cervello non riesce ad acquisire tutte queste informazioni cosi velocemente xD!
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 20:56   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Procedi in questo modo:

1- Apri di nuovo HiJackThis -> Clicca "Do a scan only" -> Metti la spunta a fianco delle righe che ti ha segnalato il collega (e che ti riepilogo) -> Clicca su Fix Checked

Quote:
F3 - REG:win.ini: load=C:\windows\svchost.exe
O4 - HKCU\..\Run: [nCleaner] //~c:\programmi\nkprods\ncleaner\ncleaner.exe -h
O4 - HKLM\..\Policies\Explorer\Run: [exec] //~
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: ,C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\33748765739mxx.dll
2- segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto

La guida è fatta per gli utenti meno esperti,quindi ad ogni passaggio troverai esaurienti speigazioni e/o guide per non sbagliare

Aspettiamo tue notizie...e i tuoi log per darti assistenza
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 19:25   #5
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Buona sera a tutti, continuo su questo post un altro problema...
l'ultimo mese il pc si è rallentato notevolmente, insomma da velocità "normale" a lentezza "anormale", ad esempio la velocità di carica di un video su youtube è buona, costante, ma la visione no,ogni "secondo" multimediale ne dura il doppio, si blocca qualche macro secondo prima di continuare ecc.
colto dalla curiosità ho visto nel mio task manager che c'era un processo normale ma allo stesso tempo strano... iexplore.exe...
strano perchè uso firefox come browser, ma non finisce qui, occupa dai 20 ai 40 mb di ram (in questo momento 39000 kb) e non è presente alcuna finestra di iexplore, allora provo a chiuderla e dopo 10 secondi "PLOP" riappare il processo.
Ho tentato la scansione con Avast, Avira, Avg ma niente c'è ancora, e insieme al processo iexplore.exe ho notato questi altri:
svchost.exe, svchost.exe, svchost.exe, svchost.exe e indovinate? svchost.exe (da 3 a 5 )
altri processi che non riconosco sono ad esempio csrss.exe, svlostSrv.exe svlost.exe lsass.exe, e tasman.exe
aa e ad ogni avvio del pc mi ritrovo con la richiesta del file "kvstune.ax" dal disco di XP e diciamo ke è un po fastidiosa....
Procurerò al più presto ogni richiesta sull informazione del pc al prima possibile (Ho un xp SP2 )
Dimenticavo, ogni tanto appare una finestra blu con scritto "beklava tikla 5" o qualcosa del genere per qualche secondo, al cliccarci mi porta ad internet explorer
Grazie in anticipo
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 15:43   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ti consiglio di pubblicare i log usando i server consigliati in regole di sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 18:38   #7
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Usando prevx mi dice che ho infetti i file:
svlostb.dll in c:windows/system32
svlost.exe c:windows/system32
tasman.exe c:windows/system32
svlosta.dll c:windows/system32
svlostsrv.exe in c:windows/system32
h8srtwoppjwmixd.sys in c:windows/system32/drivers
REGISTRY/Machine/System/Controlset001/services/svlostServices
REGISTRY/Machine/System/CurrentControlSet/Services/svlostServices


E con questi come risolvo?? risolvo anche il problema dell'entrata automatica ad iexplore con la finestra che esce dai lati con scritto "ben tikla hemen 2" (o qualcosa del genere...)???
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 21:35   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
segui tutta la guida alla disinfezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2010, 13:36   #9
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
eccomi, ho seguito tutta la guida e sono stati eliminati quei virus, ma il processo iexplore.exe è bello che presente nel taskmanager (vi ricordo che se fermo il processo riappare quasi immediatamente)
Qualcuno di voi mi sa spiegare come posso vedere la cartella da dove parte questo file?
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2010, 02:21   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vorremmo vedere tutti i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Ultimo giorno di Black Friday: ecco le o...
Le pubblicità stanno arrivando su...
Ultimo giorno di Black Friday: droni DJI...
Elon Musk: 'AI e robotica sono la chiave...
Wi-Fi superveloce anche in giardino? FRI...
Ogni richiesta a ChatGPT consuma quanto ...
Nuova Renault Clio, primo test: ottimo f...
CD Projekt conferma che l'uscita dei tit...
Black Friday Amazon: accessori auto e av...
Addio al notch anche su iPhone 17e: ecco...
Ultimo giorno di Black Friday: GPU, CPU,...
Ultimo giorno di Black Friday: super sco...
In piena transizione elettrica, Lotus ag...
Ultimo giorno di Black Friday: robot asp...
Il Natale segna l'ingresso di Geely in I...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v