Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-05-2008, 23:28   #1
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
Aiuto computer infetto

Vi spiego il mio problema.
Ho ricevuto da un mio familiare un computer da aggiustare. I problemi sono parecchi, cercherò di elencarli:

1)il computer ha un orario sballato, e quando cerco di modificarlo mi appare il seguente messaggio:

"Operazione annullata. Sul computer sono attivate delle restrizioni. Contattare l'amministratore del sistema"

questo problema si verifica anche quando accedo come amministratore e quando cerco di modificare altre impostazioni di sistema.

2)mi appare sempre questa notifica:
http://img398.imageshack.us/my.php?i...8761699ic4.jpg

3) inoltre ogni tanto mi appare questo messaggio:
http://img176.imageshack.us/my.php?i...9317087ah2.jpg

posto il log di hijackthis:

leggere le Regole di Sezione

--
End of file - 6298 bytes


Come posso risolvere??????

Grazie e ciao
__________________
HU Queen Member

Ultima modifica di xcdegasp : 20-05-2008 alle 23:58. Motivo: leggere le Regole di Sezione!
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 23:34   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
dopo un log di hijackthis come tuo (seppur incompleto) mi chiedo come caxxo si puo tollerare che un antivirus a pagamento come panda possa permettere una moltitudine di infezioni come quelle di sto pc......c'è di tutto....

segui tutta la guida posta in rilievo....e posta i log..tuttti e per intero

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 23:36   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao il log è incompleto e non si carica così...

CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-05-2008, 23:58   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2008, 12:16   #5
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
Ciao, per il momento ho messo solo il log di hijackthis in allegato, per gli altri log non ho ancora avuto modo di farli. Comunque sareste così gentili di dare un occhiata al log? Scusate per non aver rispettato le regole del forum. Inoltre voglio precisare che il computer non è mio .


ciao e grazie a tutti
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2008, 12:19   #6
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
scusate ecco l'allegato
Allegati
File Type: txt hijackthis.txt (6.2 KB, 3 visite)
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2008, 12:33   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hanno un ordine particolare e preciso ti sarei grato che mantenessi tale ordine perchè il solo HiJackThis non fa miracoli
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2008, 23:19   #8
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
Allora ho seguito la procedura alla lettera, qui ci sono i log:

gmer.log
hijackthis.log
SysInspector.xml


e questo è ill link della scansione con PrevxCSI:

http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
__________________
HU Queen Member

Ultima modifica di xcdegasp : 25-05-2008 alle 23:21. Motivo: corretto il link sysinspector
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2008, 23:23   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a-squared, drweb e la scansione online o kaspersky-tool?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2008, 23:32   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.

Fixa:
Codice:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,,C:\WINDOWS\SERVICES.EXE
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O3 - Toolbar: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programmi\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.5000.1021\it\msntb.dll
O4 - HKLM\..\Run: [Printer] C:\WINDOWS\system32\printer.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: findfast.exe
O4 - Global Startup: autorun.exe
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by15fd.bay15.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {94EB57FE-2720-496C-B33F-D9353C6E23F7} (F-Secure Online Scanner 2.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
poi scarica ed esegui http://www.cexx.org/LSPFix.exe ed elimina wowfx.dll, basta che lo sezioni e lo muovi a destra con il pulsante al centro della finestra e confermi

quando avrai fatto le scansioni mancanti proseguiremo con la pulizia...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 09:25   #11
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
le altre scansioni già le ho fatte, devo postare anche i log relativi a queste scansioni?????
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 09:38   #13
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
ok, allora quando posso posterò anche quei log.

ciao e grazie
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 21:01   #14
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
ecco gli utlimi log:

a-squared.txt
kaspersky.txt


per quanto riguarda drweb non sono riuscito a fare la scansione, perchè mi dice che la data di sistema non corrisponde alla data reale e quindi la licenza non è valida.
Inoltre ho scaricato LSPFix.exe per eliminare wowfx.dll, solo che wowfx.dll non mi compare nell'elenco di sinistra e quindi non ho potuto fare niente.


ciao e grazie per l'aiuto.
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 22:14   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mercury841 Guarda i messaggi
ecco gli utlimi log:

a-squared.txt
kaspersky.txt


per quanto riguarda drweb non sono riuscito a fare la scansione, perchè mi dice che la data di sistema non corrisponde alla data reale e quindi la licenza non è valida.
Inoltre ho scaricato LSPFix.exe per eliminare wowfx.dll, solo che wowfx.dll non mi compare nell'elenco di sinistra e quindi non ho potuto fare niente.


ciao e grazie per l'aiuto.
Fammi capire hai postato un log di A-Squared datato
Scansione avviata: 12/04/08 9.36.51

o questa è la data del tuo sistema e si spiegherebbe il perchè Dr.Web non funziona

Edit: è la data del sistema, perchè non la aggiorni, inoltre che cosa ne hai fatto dei malware rilevati da A-Squared
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-05-2008 alle 22:17.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 22:34   #16
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
si questa è la data del mio sistema e quando cerco di modificarla ottengo questo messaggio:

"Operazione annullata. Sul computer sono attivate delle restrizioni. Contattare l'amministratore del sistema"
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2008, 22:35   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mercury841 Guarda i messaggi
si questa è la data del mio sistema e quando cerco di modificarla ottengo questo messaggio:

"Operazione annullata. Sul computer sono attivate delle restrizioni. Contattare l'amministratore del sistema"
Dimmi che cosa hai fatto dei malware rilevata da A-Squared, li hai messi in quarantena?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 09:26   #18
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
alcuni li ho rimossi, gli altri non sono riuscito a rimuoverli, però mi sembra di non averli messi in quarantena.
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 09:34   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mercury841 Guarda i messaggi
alcuni li ho rimossi, gli altri non sono riuscito a rimuoverli, però mi sembra di non averli messi in quarantena.
Doppio click su A-Squared Free - Quarantena e controlla che i malware rilevati siano stati effettivamente spostati

Allega un nuovo log di HijackThis che vediamo di venirne a capo perchè hai un pò di macello
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 14:23   #20
mercury841
Senior Member
 
Iscritto dal: Nov 2004
Messaggi: 409
Ragazzi alla fine ho deciso di formattare, era la soluzione migliore fin dall'inizio.
Grazie per l'aiuto e scusate se vi ho fatto perdere del tempo.


ciao
__________________
HU Queen Member
mercury841 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
2 portatili tuttofare a 499€: uno ha 32G...
HONOR prepara il suo top di gamma compat...
Sony WH-1000XM6 a un prezzo senza preced...
Borderlands 4: 2K Games rende gratis il ...
I 7 robot aspirapolvere più venduti del ...
Samsung Galaxy S26: il salto generaziona...
Caso Lo Wen-jen: Intel nega qualsiasi ut...
Portatili con 32GB e 40GB di RAM e 1TB S...
Prezzo dell'ittrio fuori controllo: perc...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v