Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-08-2008, 03:16   #1
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
[win Vista] Un sacco di problemi nel pc tra cui Virus Alert

Raga spero che stavolta qualcuno mi risponda... ho rifatto tutte le scansioni seguendo alla lettera le indicazioni di pagina 1 di questo tread...
Allegati
File Type: txt a2scan_080829-165442.txt (1.9 KB, 2 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 03:19   #2
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
F-secure...
Allegati
File Type: txt F-Secure2.txt (3.7 KB, 2 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 03:58   #3
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
Dr Web
Allegati
File Type: txt Dr Web.txt (4.0 KB, 2 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 03:59   #4
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
hjt
Allegati
File Type: txt Hijackthis.txt (10.6 KB, 1 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 04:00   #5
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
Gmer
Allegati
File Type: txt Gmer.txt (13.6 KB, 2 visite)

Ultima modifica di Dwaine : 30-08-2008 alle 04:28.
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 04:02   #6
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
immagine di prevxcsi

http://img244.imageshack.us/img244/3410/prevxcsitx1.jpg
Allegati
File Type: txt Dr Web.txt (4.0 KB, 2 visite)

Ultima modifica di Dwaine : 30-08-2008 alle 04:32.
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 04:03   #7
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
prevxcsi si bloccava sempre verso il 90% della scansione, ovvero ogni volta che incontrava ognuno dei 2 malware che ho rimosso a mano uno alla volta dalla cartella di windows... infatti poi in successive scansioni ha sempre dato sistema pulito, senza rilevarli piu quei malware...

Ultima modifica di Dwaine : 30-08-2008 alle 04:34.
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 04:04   #8
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
non sono riuscito a inserire il log di sysinspector che è enorme, e salvato in htlm...

Ultima modifica di Dwaine : 30-08-2008 alle 04:35.
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 04:04   #9
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
mamma mia che casino... raga scusate ma il forum andava a rilento bloccandosi spesso e nn pensavo inviasse tutti questi post...cancellate pure ovviamente quelli che seguono e questo grazie...

Ultima modifica di Dwaine : 30-08-2008 alle 04:36.
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 10:29   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ti ho spostato qui perchè di la è specifica solo per un infezione, tu purtroppo inglobi più infezioni..

non riesci a fare anche malwarebytes ?
il log di sysinspector devi teenrlo xml ma non dovrebbe pesare più di una decina di kb

scompatta hijackthis in una directory esclusiva (non sul desktop) e riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download all with Free Download Manager - file://C:\PROGRA~1\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\PROGRA~1\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - file://C:\PROGRA~1\Free Download Manager\dllink.htm
O13 - Gopher Prefix: 
O21 - SSODL: eqvwamkl - {DAC4C608-4BF6-49A9-AF0B-93176F422A43} - C:\WINDOWS\eqvwamkl.dll (file missing)
O21 - SSODL: wnslvxtf - {22CCBBD2-3EA8-457B-A645-46EA0EEBB0E8} - C:\WINDOWS\wnslvxtf.dll (file missing)
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O24 - Desktop Component 1: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
è il caso che installi alla svelta il servicepack1

anche gmer va scompattato in una directory esclusiva e poi eseguito altriemnti non serve a na ceppa!

Ultima modifica di xcdegasp : 30-08-2008 alle 10:41.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 13:10   #11
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
Azz ho capito, ma quindi devo rifarle tutte le scansioni o posso limitarmi a quelle che mi hai detto di rifare? ieri c ho messo quasi una giornata per farle tutte..

e cmq si hai ragione, nn ho il SP1 perchè non me lo installa!! avrò fatto migliaia di tentativi ma a un certo punto da sempre errore, e si blocca, nn so come fare... il bello è che il mio vista è originale...
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 15:14   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dwaine Guarda i messaggi
Azz ho capito, ma quindi devo rifarle tutte le scansioni o posso limitarmi a quelle che mi hai detto di rifare? ieri c ho messo quasi una giornata per farle tutte..

e cmq si hai ragione, nn ho il SP1 perchè non me lo installa!! avrò fatto migliaia di tentativi ma a un certo punto da sempre errore, e si blocca, nn so come fare... il bello è che il mio vista è originale...
Consiglio spassionato leggi qui http://www.hwupgrade.it/forum/showpo...&postcount=182

prima di installare il SP1 devi scaricare ed installare prima una serie di aggioramenti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 15:39   #13
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
ok grazie chill appena finisco con questi scan, provo...


xcd, grazie del supporto! intanto ho fatto per prima cosa questo:
Allegati
File Type: txt mbam-log-08-30-2008 (15-15-59).txt (1.8 KB, 3 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 15:41   #14
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
poi ho rifatto Hijack ho fixato, riavviato e rifatto un altra volta salvando il log:
Allegati
File Type: txt hijackthis2.txt (9.7 KB, 3 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 15:42   #15
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
adesso sto facendo ancora Gmer dopo averlo messo in una directory apposita.

ps intanto dopo aver fixato qeulle cose con Hijack, la scritta VIRUS ALERT accanto all orologio è sparita...
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 16:27   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Estratto dal log di MBAM

Quote:
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> No action taken.
sembra che tu non abbia messo in qurantena i malware rilevati, il file di log da allegare per il controlo si trova nel Tab File di log, allegate il .txt secondo le modalità

dal momento che stiai seguendo la Guida per la rimozione di Virus Alert ti suggerisco di allegare prima il log di A-Squared e CureIt dopo vediamo il resto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 16:48   #17
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
ok allora rifaccio quei 2, intanto ecco il log fatto poco fa con gmer
Allegati
File Type: txt Gmer22.txt (13.4 KB, 1 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 19:58   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
rifai la scansione con malwarebytres appena puoi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2008, 02:37   #19
Dwaine
Senior Member
 
L'Avatar di Dwaine
 
Iscritto dal: Mar 2005
Messaggi: 590
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
rifai la scansione con malwarebytres appena puoi
certo eccola!

nn mi pare abbia trovato gran che, che dite...

ps ho pure installato il service pack finalmente...
Allegati
File Type: txt mbam-log-08-31-2008 (01-52-41).txt (941 Bytes, 3 visite)
Dwaine è offline   Rispondi citando il messaggio o parte di esso
Old 31-08-2008, 13:48   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
grandioso, ottime notizie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Xiaomi fa sul serio anche sulle auto: su...
NVIDIA in prima fila per il processo a 1...
Samsung Galaxy Z TriFold: il primo smart...
Windows 11 è un disastro: ha biso...
BYD domina in Italia tra le elettriche: ...
Li abbiamo scovati nel catalogo Amazon: ...
Samsung Galaxy S26: la ricarica wireless...
Quale sarà il prezzo della Steam ...
Xiaomi 17 Ultra è sempre pi&ugrav...
Prezzi alle stelle della memoria RAM, se...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v