Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2012, 10:13   #1
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 516
rilevati 12 elementi con malwarebytes e problema..

ho un sony della serie vpcca.. portatile comprato on line meno di un anno fa...
e ieri notte erano circa le 3 ero sveglia e mi sono accorta che si è acceso il pc da solo ...ma forse ora mi rendo conto che non è la prima volta..

come quasi sempre era in ibernazione ..ma accendendosi non è tornato allo stato in cui lo avevo lasciato ma era come se io lo avessi spento e non messo in ibernazione... e ora pensandoci bene 5 o 6 volte mi è capitato di riaccendere il sony ..lasciato in ibernazione.. e invece di trovarmi i programmi aperti e tutto come ho lasciato mi fa l'accensione come se io lo avessi spento e sopratutto con la batteria mezza scarica .. e quindi 'mo sto pensando che altre volte abbia fatto questo giochino che si sia acceso di notte ma io profondamente addormentata non mene sia accorta..

che ne pensate ? devo preoccuparmi? mi si sta impazzendo il sony?non è che è qualche virus?

nell'altra sezione mi hanno consigliato di scaricare malwarebytes.. e adesso mi ha rilevato 12 elementi..ho fatto scansione completa e non ha a ancora finito ..devo preoccuparmi?
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 12:35   #2
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 516
scansione finita:

Quote:
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Versione database: v2012.10.11.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
manuela :: MANUELA-VAIO [amministratore]

11/10/2012 11:00:51
mbam-log-2012-10-11 (13-31-23).txt

Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 438201
Tempo impiegato: 2 ore, 30 minuti,

Processi rilevati in memoria: 1
C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> 3348 -> Nessuna azione intrapresa.

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 9
HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\Interface\{55555555-5555-5555-5555-550055505560} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0005060.BHO.1 (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Nessuna azione intrapresa.

Valori di registro rilevati: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cacaoweb (Trojan.Agent) -> Dati: "C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Nessuna azione intrapresa.
HKCU\Software\InstalledBrowserExtensions\215 Apps|5060 (PUP.CrossFire.SA) -> Dati: Savings Sidekick -> Nessuna azione intrapresa.

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 1
C:\Recycle.Bin (Trojan.Spyeyes) -> Nessuna azione intrapresa.

File rilevati: 15
C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\AVS4YOU\avs4you.all.products.activator.2011.(v1.0)-mpt.exe (PUP.Hacktool.Patcher) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Uninstall.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewa1d52d.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewc2a867.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewe3ddfa.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\RarSFX0\4\a4.exe (HackTool.Wpakill) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\RarSFX1\4\a4.exe (HackTool.Wpakill) -> Nessuna azione intrapresa.
C:\Users\manuela\Downloads\applianflv_upgrade_1472.exe (PUP.BundleOffers.IIQ) -> Nessuna azione intrapresa.


(fine)
che faccio?

Ultima modifica di Chill-Out : 11-10-2012 alle 13:38. Motivo: Leggere http://www.hwupgrade.it/forum/showthread.php?t=1751598
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 13:38   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti scansione completa ed elimini gli oggetti rilevati da MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 15:40   #4
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Una volta eliminati gli oggetti dannosi con malwarebytes, riavvia il Pc.
Scarica HijackThis e lancialo, poi posta il log.
http://www.hwupgrade.it/forum/showth...ght=hijackthis Guida al funziomento di Hijackthis.

Comunque fossi in te, formatterei e ri-installerei il sistema in modo pulito.
Probabilmente tra Trojan/Adware/Keygen/Patch varie che hai usato, hai creato problemi anche nel registro. (magari in futuro evita di usarli)
AK0 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 15:49   #5
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 516
ecco:

http://wikisend.com/download/183262/HiJackFree.log
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 17:10   #6
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Ti direi di Fixare questi intanto, comunque aspetta anche altri pareri.
Dal Log sembra tu non abbia installato il Sp1, gli aggiornameti rilasciati da windows update sono importanti al fine della sicurezza del sistema e della stabilità. Quindi ti consiglio di tenere sempre aggiornato Windows, installando gli aggiornamenti Consigliati e Importanti.

Fixa:
Codice:
O2 - BHO: BrotherSoft Extreme3 Toolbar - {62d40876-df18-411f-9d34-a9dd7a197bc5} - C:\Program Files (x86)\BrotherSoft_Extreme3\prxtbBrot.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll"
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
O3 - Toolbar: BrotherSoft Extreme3 Toolbar - {62d40876-df18-411f-9d34-a9dd7a197bc5} - C:\Program Files (x86)\BrotherSoft_Extreme3\prxtbBrot.dll
O3 - Toolbar: Claro LTD Toolbar - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} -
O7 - Regedit - Abilitato
O14 - IERESET.INF: SearchAssistant=
O14 - IERESET.INF: CustomizeSearch=
Questi puoi disattivarli o metterli su Avvio Manuale da Servizi di Windows
Start/Esegui/services.msc (esegui come Amministratore)
Codice:
O23 - Servizio: Servizio Bonjour - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Servizio: MSDTC - C:\Windows\System32\msdtc.exe
O23 - Servizio: Application Virtualization Service Agent - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
O23 - Servizio: Rilevamento servizi interattivi - C:\Windows\system32\UI0Detect.exe
AK0 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Il satellite cinese Jilin-1 ha fotografa...
Arrivano i nuovi iPhone ed è subi...
Il chip N1 degli iPhone 17 supporta il W...
La cinese Space Pioneer riesce a eseguir...
Xiaomi copia Apple: arriva la serie 17 e...
A 10 anni dalla prima rilevazione delle ...
Samsung annuncia il rilascio della One U...
La nuova MG4 spopola: già 26.000 ...
Monopattini pericolosi? Secondo una rice...
La Commissione Europea respinge le richi...
The Witcher: ecco le prime immagini dell...
Mitsubishi Electric verso l'acquisizione...
Pasticcio Tesla: nessuno vuole il Cybert...
Qualcomm, il nuovo SoC top di gamma &egr...
La memoria che cambierà l'AI: il ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v