Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-05-2008, 11:43   #1
koaletto
Member
 
Iscritto dal: Jan 2006
Messaggi: 81
mi sono beccato un bagle

allora, mi sono bekkato un bagle.....sono 2 giorni che provo a sitemarlo ma non pare volere andar via.... l'antivirus adesso funziona, ma all'avvio mi segnala che c'è un file "rosa", che credevo di aver eliminato

ho fatto la procedura per riattivare il wireless + di una volta....funziona per un pò, ma dopo un paio di riavvii non va di nuovo. rispetto all'inizio ora almeno riesco ad andare in modalità provvisoria e hijackthis e l'antivirus partono.

log hijackthis http://www.fileup.itadib.com/downloa...ykOQSkmq7ifrgq

e elibagla http://www.fileup.itadib.com/downloa...A5KzC2lk39s894
koaletto è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 11:46   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per il bagle finisci di postare di là e segui quanto ti ha detto murack, poi andremo avanti di quà per l'altra infezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 13:47   #3
lusio23
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 25
Ragazzi scrivo qui perchè non mi fa aprire una nuova discussione
Ieri sera ero su un sito e mi è uscita una cosa da installare,l'ho fatta e adesso mi si sono installati sul pc antimalware,spyware,error cleaner etc etc.internet va malissimo,di fianco alla barra degli url ci sono le icone per collegarsi a questi siti e sul desktop ci sono le icone ma ho cercato i file di setup e unistall sul pc ma non ci sono,ho cercato ovunque,NON ho antivirus installati e provando a fare una scansione online me la blocca al 27%.Aiuto vi prego
lusio23 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 13:54   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvento nel pronto soccorso di HU.

non ti fa aprire una nuova discussione??

Segui bene la GUIDA alla DISINFEZIONE per INFETTI ed esegui tutte le scansioni nell'ordine indicato.

Dato che le scansioni dovranno essere approfondite, e quindi lunghe, assicurati di aver ripulito bene il pc dai file inutili con CCleaner.
Un'ulteriore e veloce pulizia puoi farla con ATF Cleaner che trovi qui
Una volta aperto, nella prima schermata -> Select All -> Empty Selected
Se utilizzi Firefox nel menù Firefox -> Select All -> NO -> Empty Selected
Se utilizzi Opera nel menù Opera -> Select All -> NO -> Empty Selected


CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.


Ricapitolando vogliamo in ordine:
-log di A-squared scansione deep aggiornato ad oggi
-log di F-Secure OnLine oppure di Kaspersky Virus Removal Tool scaricato oggi
-log di Dr.Web CureIT scaricato oggi
-log di ESET SysInspector
-log di HiJackThis
-log di Gmer
-log di PrevxCSI

Se vuoi scegliere la modalità "fast" dopo la disabilitazione del ripristino di sistema e la pulizia con CCleaner e ATFCleaner fai subito la scansione con PrevxCSI e carica il log/link.
Questo servirà solo per farci un'idea della tua infezione, non per rimuoverla in 5 minuti.

Solo così potremmo fare delle analisi su come sei messo.
Ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 15:20   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lusio23 Guarda i messaggi
NON ho antivirus installati
il motivo di ciò qual'è?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 20:31   #6
koaletto
Member
 
Iscritto dal: Jan 2006
Messaggi: 81
ecco il log di hijackthis che mi avete chiesto
http://www.fileup.itadib.com/downloa...5jsotbGQ37OPIV
koaletto è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 22:44   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
un pò di robaccia è già sparita....
se non li hai messi tu, fixa tutto questo
Codice:
O2 - BHO: BitAccelerator module - {92860A02-4D69-48c1-82D7-EF6B2C609502} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0432E309-6CD3-4C21-9837-E57264F52754}: NameServer = 85.255.113.134,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{7CC28A3A-3F6B-43D7-9F8B-72CB8D93C6AE}: NameServer = 85.255.113.134,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{97471521-5B37-45F0-8A05-55ED2E54595F}: NameServer = 85.255.113.134,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\..\{D0C07487-F0A5-4D5C-9119-1AAF00CA9762}: NameServer = 85.255.113.134,85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.134 85.255.112.12
O17 - HKLM\System\CS1\Services\Tcpip\..\{0432E309-6CD3-4C21-9837-E57264F52754}: NameServer = 85.255.113.134,85.255.112.12
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.134 85.255.112.12
O17 - HKLM\System\CS2\Services\Tcpip\..\{0432E309-6CD3-4C21-9837-E57264F52754}: NameServer = 85.255.113.134,85.255.112.12
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.113.134 85.255.112.12
O17 - HKLM\System\CS3\Services\Tcpip\..\{0432E309-6CD3-4C21-9837-E57264F52754}: NameServer = 85.255.113.134,85.255.112.12
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.134 85.255.112.12
O22 - SharedTaskScheduler: inflexive - {0c5a0fff-9164-493b-93e0-17446374e0a0} - (no file)
O22 - SharedTaskScheduler: hellenophile - {6f396a67-f473-48c9-9950-636ce17e584e} - (no file)
poi segui tutta la guida, magari salta la scansione di f-secure, avendo già fatto il kaspersky per il bagle

Ultima modifica di wjmat : 13-05-2008 alle 23:31.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 22:58   #8
koaletto
Member
 
Iscritto dal: Jan 2006
Messaggi: 81
fatto!!!ora dovrei essere pulito???
koaletto è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2008, 23:34   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se vuoi essere sicuro segui bene la GUIDA alla DISINFEZIONE per INFETTI, come ti ho già detto puoi saltare la scansione antivirus, ma le altre io le farei

carica quindi:
-log di A-squared scansione deep aggiornato ad oggi
-log di Dr.Web CureIT scaricato oggi
-log di ESET SysInspector
-log di HiJackThis
-log di Gmer
-log di PrevxCSI
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 16:58   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma se esiste già un thread del bagle (due thread guida) perchè aprirne un terzo?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 17:05   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
gliel'ho fatto aprire io perchè aveva altra roba ed era meglio una discussione dedicata
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il telescopio spaziale James Webb ha oss...
Record per l'energia eolica: nel Regno U...
Dell e HP rimuovono la codifica e transc...
Prezzo eccezionale per Samsung Galaxy S2...
Black Friday esplosivo: arrivano extra s...
Google apre la strada al file sharing tr...
Black Friday Monitor 2025: OLED, QD-OLED...
Arrivano le nuove specifiche Matter 1.5:...
Microsoft rende open source la trilogia ...
DAZN continua la lotta contro la pirater...
Generativa o predittiva? Il futuro dell’...
BYD va all-in con la Atto 2: batteria pi...
Google modifica la richiesta di consenso...
Black Friday TV: OLED, QLED e Mini-LED a...
007 First Light torna a mostrarsi all'ev...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v