Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-03-2008, 01:06   #1
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
[risolto][win XP] Troj : js/Psyme

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.00.50, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
log rimosso

--
End of file - 7424 bytes


Ho cercato di far da solo, ma dopo avermi stampato 12 pp. della guida di Hijackthis, non ci ho capito quasi nulla, quindi chiedo a qualcuno se può gentilmente dare una sbirciatina e dirmi se c'è qualcosa che non va.
Questo xchè un trojan? "JS/Psyme.qm si è annidiato in "document & Setting",
AGV lo riconosce e lo elimina, però ogni volta che riavvio ...eccolo di nuovo.
I problemi che mi crea non sono gravi...è tutto un susseguirsi di apertura di pagine pubblicitarie, mi auguro che sia solo questo?!
grazie dell'aiuto che vorrete darmi
beppe
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di xcdegasp : 11-03-2008 alle 11:07. Motivo: leggere le regole di sezione
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 01:09   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
per richiedere l'analisi del solo log di HiJackThis devi usare il thread apposito:
http://www.hwupgrade.it/forum/showthread.php?t=937676

questo lo chiudo essendo doppione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 11:09   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
thread riaperto visto che dal log di HijackThis non risultava nulla di anomalo, segui la procedura descritta in Guida alla Disinfezione per In fetti e pubblica tutti i log richiesti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 14:56   #4
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
thread riaperto visto che dal log di HijackThis non risultava nulla di anomalo, segui la procedura descritta in Guida alla Disinfezione per In fetti e pubblica tutti i log richiesti
ti ringrazio x l'interessamento:
-Da una scansione con a-squared free ho riscontrato 7 cookie a basso rischio e 1 a medio rischio
- dalla scansione con Prevx CSI ho riscontrato:
Rootkit in cocument and setting\utente\impostaz.locali\dati applicazioni\gqursj.exe
bad in c: " \utente\dati applicazioni\wunauclt.exe
bad in c: Windows\system\cd.exe
Mi spieghi meglio come devo postare tutto questo
ho salvato il log di Prevx ,ma il FileUp mi dice di inviarlo x email...?
Abbi pasienza spiegami un po
ancora grazie
p.s. il firewall di windows mi martella dicendomi che il sistema è infettato e se non faccio subito qualcosa come scaricare un suo spyware chiude windows
aiutami
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di beppe5646 : 11-03-2008 alle 15:21.
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 15:09   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
controlla che tutti i log siano salvati con estensione txt (nomefile.txt) poi vai all'indirizzo http://www.fileup.itadib.com/index.php e ci sono vari campi:

1° "Inserisci l'indirizzo e-mail del destinatario (Opzionale):" questo lo puoi benissimo lasciare vuoto

2° pigia sul pulsante "sfoglia" e collocati nella directory in cui è presente il log che vuoi inviare, ti basterà selezionarlo e premere "OK"

3° " Inserisci il tuo indirizzo e-mail (Opzionale):" puoi lasciarlo vuoto

4° " Messaggio da aggiungere all'email (Opzionale):" puoi lasciarlo vuoto

quindi premi "Invia!" e altermine ti verrà mostrato l'indirizzo web da cui è possibile scaricare il file
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 15:35   #6
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
controlla che tutti i log siano salvati con estensione txt (nomefile.txt) poi vai all'indirizzo http://www.fileup.itadib.com/index.php e ci sono vari campi:

1° "Inserisci l'indirizzo e-mail del destinatario (Opzionale):" questo lo puoi benissimo lasciare vuoto

2° pigia sul pulsante "sfoglia" e collocati nella directory in cui è presente il log che vuoi inviare, ti basterà selezionarlo e premere "OK"

3° " Inserisci il tuo indirizzo e-mail (Opzionale):" puoi lasciarlo vuoto

4° " Messaggio da aggiungere all'email (Opzionale):" puoi lasciarlo vuoto

quindi premi "Invia!" e altermine ti verrà mostrato l'indirizzo web da cui è possibile scaricare il file
fatto.. ho scaricato un file .txt
e adesso?
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 15:48   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Gurda questo è un esempio di log in formato .txt caricato su FileUp http://www.fileup.itadib.com/downloa...yrYLpRAhsSathl
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:11   #8
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Gurda questo è un esempio di log in formato .txt caricato su FileUp http://www.fileup.itadib.com/downloa...yrYLpRAhsSathl
Ti ringrazio, ma non riesco a capire,il fatto che ho inviato il log a www......fileup..... e ne ho ricevuto un link da dove ho scaricato un filr..txt che non si apre.. cosa vuol dire?
Non ti inca... x me è arabo
Se non mi viene spiegato passo x passo cosa devo fare
ciao
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:21   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esempio: A-Squared al termine della scansione ti consente di salvare il rapporto (log) cliccando su Salva Rapporto, il file generato và caricato su FileUP, al termine del caricamento ti verrà indicato un link che è quello che ci devi indicare nel post, in questo modo possiamo prelevare il log per controllarlo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:31   #10
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esempio: A-Squared al termine della scansione ti consente di salvare il rapporto (log) cliccando su Salva Rapporto, il file generato và caricato su FileUP, al termine del caricamento ti verrà indicato un link che è quello che ci devi indicare nel post, in questo modo possiamo prelevare il log per controllarlo
http://www.fileup.itadib.com/downloa...4dZxpfpHx089n0

è questo?
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:35   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da beppe5646 Guarda i messaggi
La procedura è corretta ma quello non è il log di A-Squared
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:36   #12
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
ma da a squared non risultavano infezioni se non alcuni cockie di cui uno solo di medio rischio,facilmente eliminabili, infatti sono in quarantena.
Quello che ho inviato e il file .txt risultante dalla scansione con Prevx CSI, dalla quale venivano fuori un rootkit e due bad come potrai vedere postati + su
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di beppe5646 : 11-03-2008 alle 16:41.
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:42   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega i log di tutti i tool indicati in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:59   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dopo aver terminato la scansione cliccare su "Option - Save log" e salvarlo in formato txt (nomefile.txt)
poi procedi come prima a inviarlo sul server fileup
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 16:59   #15
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
post falso
sorry
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di beppe5646 : 11-03-2008 alle 17:01.
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 17:00   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non so da dove hai preso quel .dat
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 18:26   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vedere la mia firma su come funziona prevx csi

il log di asquared sono sempre salvati in automatico in una cartella chiamata asquared che si trova in documenti....chi cerca trova

le modalità di pubblicazione le puoi vedere in fondo

dopo aver compiuti questi piccoli passi, devi fare la scansione online, utilizzando internet explorer, vai qui e segui le semplici istruzioni:
http://www.bitdefender.com/scan8/ie.html

a fine scansione, nn fare nulla nel frattempo ( sarà un po lunga) salva la pagina in html dove ti indica il rapporto di scansione

la salvi sul desktop e poi lo pubblichi qui

devi fare la scansione con hijackthis ( è un programma, lo devi installare e nn semplicemte estrarre il file zip in una cartella temporanea)

infine la scansione con gmer, lo lascia lavoraere in pace, a fine scansione premi su "save", cosi salvi il log e lo posti qui

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 18:29   #18
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non so da dove hai preso quel .dat
http://www.fileup.itadib.com/downloa...6MmJxTCoalu3jA
http://www.fileup.itadib.com/downloa...owL5VXPvDB1pY4
http://www.fileup.itadib.com/downloa...pHQN1KlDynnqNS
http://www.fileup.itadib.com/downloa...4dqnSbSN2ihNWY

dovrebbero andar bene?
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 18:36   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si così và bene attendiamo il log di BitDefender questo a differenza degli altri và salvato in formato HTML
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 20:37   #20
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Si così và bene attendiamo il log di BitDefender questo a differenza degli altri và salvato in formato HTML

Come richiesto

http://www.fileup.itadib.com/downloa...m1KbOcmSybov4F

grazie
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
ECOVACS MINI da 10.000Pa a 199€ e Lefant...
realme GT 7T per la prima volta a soli 3...
SpaceX: l'offerta pubblica iniziale del ...
La NASA prova i droni marziani nella Dea...
IBM acquisisce Confluent, leader nella g...
La Commissione Europea indaga AWS e Azur...
Sonda spaziale ESA JUICE: rilasciata una...
PS5 PRO a 698€? L'offerta che nessuno si...
L'equipaggio di Shenzhou-21 ha completat...
Dal milione di download alla rimozione f...
Legno, pelle naturale e socket AM5: la G...
Attenti a X-GPU: la piattaforma sospetta...
La Lotus Eletre Plug-in esiste davvero, ...
Garanzia estesa su Pixel 9 Pro e 9 Pro X...
Addio intelligenza artificiale su Window...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v