Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2008, 21:16   #1
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
[risolto][win XP] Dialer mi disconnette 100 volte!

Salve, ho un problema che persiste da un mese circa. All'inizio c'era rasatou.exe(Adesso nn +) o qualcosa del genere simile al processo buono che appariva tra i processi e praticamente mi disconnetteva da alice e voleva farmi connettere tramite una nuova finestra di connessione remota sempre ad "alice" (ma nn penso)Tra l'altro compare sempre anche il processo wuauclt.exe che mi pare sia per gli aggiornamenti di xp(ma io ho disattivato da tempo) che mi ciuccia tanta cpu... I tentativi sono stati fatti traminte spybot, scansioni con superantyspyware,ad-aware,ccleaner(ho seguito da voi:P)e script con avenger...ah anche killbox e systemscan...Bene volevo sapere cosa devo fare anche perchè ho trovato difficoltà a scrivervi tra una disconnessione e l'atra...Se volete vi posterò i vari log. GRAZIE IN ANTICIPO!
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 22:25   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Salve, ho un problema che persiste da un mese circa. All'inizio c'era rasatou.exe(Adesso nn +) o qualcosa del genere simile al processo buono che appariva tra i processi e praticamente mi disconnetteva da alice e voleva farmi connettere tramite una nuova finestra di connessione remota sempre ad "alice" (ma nn penso)Tra l'altro compare sempre anche il processo wuauclt.exe che mi pare sia per gli aggiornamenti di xp(ma io ho disattivato da tempo) che mi ciuccia tanta cpu... I tentativi sono stati fatti traminte spybot, scansioni con superantyspyware,ad-aware,ccleaner(ho seguito da voi:P)e script con avenger...ah anche killbox e systemscan...Bene volevo sapere cosa devo fare anche perchè ho trovato difficoltà a scrivervi tra una disconnessione e l'atra...Se volete vi posterò i vari log. GRAZIE IN ANTICIPO!
posta un log di questo tool, poi vediamo il da farsi
http://noahdfear.geekstogo.com/FindAWF.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 23:46   #3
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: FC35-7392

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 37.432.926.208 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: FC35-7392

Directory di C:\PROGRA~1\AOL\ACTIVE~1\BAK

0 File 0 byte
2 Directory 37.432.926.208 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
Eccolo!
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 23:53   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non è quello che speravo a questo punto segui la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

ogni singolo log esclusivamente in formato txt, deve essere hostato su FileUP http://www.fileup.itadib.com/index.php, indca nel prossimo post i links dove prelevare i log, ciao.

Edit: in funzione di ciò modica il log al post #3 grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:28   #5
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
ESET ADS REVEALER l'unico programma che mi ha detto impossibile trovare il file specificato quando ho fatto "clean" e niente log.

http://www.fileup.itadib.com/downloa...IGHNYcsC4klDEB

http://www.fileup.itadib.com/downloa...RYfuk2BDFe11ZY

http://www.fileup.itadib.com/downloa...rVDTpT5ECYgiFj


credo sia tutto questo!

Ultima modifica di xcdegasp : 19-01-2008 alle 17:27. Motivo: tolto il link con gmer.exe
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:34   #6
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
dimenticavo questo
http://www.fileup.itadib.com/downloa...6dBBekXT23pgR8
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:39   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,
prevx csi l'hai fatto girare prima o dopo asquared?

ho visto che hai superantispyware: l'hai fatto girare? ha trovato qualcosa?

disinstalla virit, facedo pulizia del pc e di registro con ccleaner e poi riavviando il pc

fai la scansione online con bitdefender:
http://www.bitdefender.com/scan8/

e posta qui il report

EDIT: hai postato nn il log di gmer, ma il programma....quindi devi postare il log di gmer ancora
rifai una scansion online con bitdefeneder
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:44   #8
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Allora prevx dopo a-squared.
Superantyspyware all'epoca trovò qualcosa.Adesso disinstallo vir it
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:46   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
disinstalla virit, mi raccomando alla pulzia del registro e riavvia il pc,ok?

poi fai girare superantispyware

e infine fai una scansione onlie con bitdefender e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:49   #10
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
http://www.fileup.itadib.com/downloa...tlh8VkniACGHjj
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 17:34   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a-squared:
non hai messo gli oggetti in quarantena! rifai la scansione con a-squared mettendoli in quarantena!!!
poi riavvia il pc e fai un altro log anche con prevxCSI

prevxCSI:
Codice:
c:\programmi\file comuni\microsoft shared\web folders\ibm00002.dll

	Loaded into: C:\WINDOWS\system32\Ati2evxx.exe

	Loaded into: C:\WINDOWS\system32\Ati2evxx.exe

	Loaded into: C:\WINDOWS\Explorer.EXE

	Loaded into: C:\WINDOWS\system32\ctfmon.exe

	Loaded into: C:\WINDOWS\System32\svchost.exe

	Loaded into: C:\WINDOWS\system32\wscntfy.exe

	Loaded into: C:\Programmi\Mozilla Firefox\firefox.exe

PX5: F20C6621DAB667123F0C01E1782D2000DAB83E2D

MD5: e50798f8b0bc07671548432427727a3a

Determination: BAD

Malware Group: PSW.Sinowal.C

@ HiJackThis: rifallo dopo aver fatto nuova scansione con a-squared e pulizia con ccleaner

@ gmer: sicuro di aver ripulito dil pc dagli ads?? segui la prima parte della procedura e poi rifai il log con gmerr.

Ultima modifica di xcdegasp : 19-01-2008 alle 17:38.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 19:36   #12
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
gmer: sicuro di aver ripulito dil pc dagli ads?? segui la prima parte della procedura e poi rifai il log con gmerr.
Usando gmer dopo aver fatto tutto ciò che mi avete chiesto non mi è apparso niente cmq vi posto i vari log.
http://www.fileup.itadib.com/downloa...6JTn9RvBLRhkCK
http://www.fileup.itadib.com/downloa...evLOoxY4sFrXaa
http://www.fileup.itadib.com/downloa...r9WtSyatOpl5Iz
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:01   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Usando gmer dopo aver fatto tutto ciò che mi avete chiesto non mi è apparso niente cmq vi posto i vari log.
Eccolo qui:

Quote:
c:\programmi\file comuni\microsoft shared\web folders\ibm00002.dll
Loaded into: C:\WINDOWS\Explorer.EXE
Loaded into: C:\WINDOWS\system32\ctfmon.exe
Loaded into: C:\WINDOWS\System32\svchost.exe
Loaded into: C:\WINDOWS\system32\wscntfy.exe
PX5: F20C6621DAB667123F0C01E1782D2000DAB83E2D
MD5: e50798f8b0bc07671548432427727a3a
Determination: BAD
Malware Group: PSW.Sinowal.C
Scarica TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download

Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file
● lancia il tool e clicca su Scan
● al termine della scansione ti verrà richiesto di salvare il log
● se venissero rilevati rootkit provvedi alla loro eliminazione
verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato
allega il log salvato

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un activex
● per la scansione, segui la procedura guidata.
allega il Report che verrà rilasciato

Ultima modifica di Riverside : 20-01-2008 alle 00:53.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:02   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
edit
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:21   #15
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
http://www.fileup.itadib.com/downloa...8sKBvUMaGI5jOT
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:24   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Alca: per favore, non allegare un log per volta: allegali tutti, in un unico post
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:31   #17
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Eh no quello è il mio unico log anche perchè bitdefender non mi fà fare lo scan..Naturalmente ho provato con explorer
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:41   #18
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Eh no quello è il mio unico log anche perchè bitdefender non mi fà fare lo scan..Naturalmente ho provato con explorer
Cosa significa non ti fa fare lo scan? hai scaricato l'ActiveX?
Certo che tutte le stranezze di questo mondo accadono a voi .
Mai una volta che una cosa vada via liscia, senza dover fare delle acrobazie e dovervi (come in questo caso) sempre chiedere una spiegazione meno stringata delle cose che non vanno.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:47   #19
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Installato acitvex e poi start scan ma nn parte! ho provato ad abbassare il livello protezione ma niente...provato a settare i parametri per fare la scansione niente...ho levato antivirus come superantyspyware (pensavo magari lo bloccava) niente... sulla guida parla di quello che devi fare dopo la scansione....
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 21:20   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Installato acitvex e poi start scan ma nn parte! ho provato ad abbassare il livello protezione ma niente...provato a settare i parametri per fare la scansione niente...ho levato antivirus come superantyspyware (pensavo magari lo bloccava) niente... sulla guida parla di quello che devi fare dopo la scansione....
Bah ...... vai con questo:

KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download
Compatibilita: Windows XP
scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kapsersky
clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva ed allega il log che verrà rilasciato

Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme


PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL:

clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
al termine, verrà richiesto di riavviare il P.C.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Black Friday OPPO: prezzi a picco su sma...
Arriva il nuovo Amazon Haul per il Black...
Mafia: Terra Madre: arriva il Free Ride ...
L'UE approva 70 progetti (anche in Itali...
Nuovo Cayenne Electric: è la Pors...
Adobe acquisisce Semrush per 1,9 miliard...
Black Friday Ecovacs: i migliori robot a...
Prime Video lancia i Video Recaps: la fu...
Tutti i prodotti FRITZ!Box scendono di p...
Copilot Actions può installare ma...
Corsair lancia le promozioni Black Frida...
Google apre a Taipei il suo più g...
iPhone Fold avrà la batteria con ...
Unity ed Epic Games uniscono le forze: u...
Il Black Friday di 3i: tre robot aspirap...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v