Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-09-2008, 18:02   #1
Franco!
Member
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 46
problema windows funzione cerca, wmp ecc...

ciao a tutti. Da ieri il mio notebook ha, non so per quale motivo delle funzioni in meno.

Ieri mattina ho disinstallato kaspersky e installato avg, nel pomeriggio mi sono accorto che la funzione cerca di windows non funziona più come prima (si vede solo il cane ma non ho la possibilità di cercare nulla), non mi si apre più windows media player e non funziona neanche il ripistrino configurazione di sistema.Al momento non ho più riscontrato altri problemi. Ho fatto la scansione completa con AVG e superantispyware dalla modalità provvisoria ma non ho risolto.

Cosa può essere successo? qualcuno sa aiutarmi?

Mi scuso, in anticipo, se dovessi aver creato un thread " clone" ma nn ho trovato nulla con la funzione cerca.
Franco! è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2008, 18:48   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 21:58   #3
Franco!
Member
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 46
Ho seguito le tue prezione indicazioni e qui sotto ho elencato tutti i link, spero di nn aver sbagliato o dimenticato nulla.fammi sapere thanks

Per la cronaca il problema nn si è risolto.

http://www.fileqube.com/shared/WlQYG117518

http://www.fileqube.com/shared/OZtbfyli117523 con a-squered free ho cancellato anche questi file : hoax.win32.renos.vaoz iedfix.exe

http://www.hwupgrade.helloweb.eu/Par...3015125579.txt

http://www.hwupgrade.helloweb.eu/Par...0051841942.txt

http://www.fileqube.com/shared/bXgUrvip117846

http://www.fileqube.com/shared/cbLdfxDj117849

http://www.fileqube.com/shared/GpMugfTW117851

http://www.fileqube.com/shared/dwQdKtgo117854
Franco! è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2008, 23:03   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Fai girare questi tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Poi gentilmenti mi rialleghi il og di A-Squared quello che hai allegato non sò che roba è, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 15:22   #5
Franco!
Member
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 46
http://www.fileqube.com/shared/SuzDbVM118740

http://www.fileqube.com/shared/JBhAfWV118741

Il file di registro che ha rilevato a-squared lo cancello?
Franco! è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 15:27   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non cancellare nulla per il momento
hai in giro chiavette sicuramente infette! non collegarle per ora
  • Da modalità normale
  • Disattiva eventuali protezioni in realtime di antivirus, antispyware, firewall se interferiscono
  • Apri il Blocco Note e incolla tutto il codice qui sotto
Quote:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4e44963a-1446-11dc-b0cf-0013cea5b071}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{72c5b824-c065-11dc-b113-00163611f463}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{79ccb97c-bf9f-11dc-b10f-00163611f463}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{d1779dae-a1ea-11dc-b0f4-0013cea5b071}]
  • Salva il file sul Desktop come CFScript.txt
  • Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione
  • al termine il PC si dovrebbe riavviare (eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 15:32   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Codice:
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Class - {346D8699-DAC7-DD78-5CD4-CA50A929983C} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O20 - AppInit_DLLs: \?C:WINDOWSsystem32com1.ugn,avgrsstx.dll
O16  - tutte le voci senza riferimenti a microsoft
quella rossa solo se hai la versione free senza realtime
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:01   #8
Franco!
Member
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 46
Ho seguito tutti i tuoi preziosissimi consigli, i problemi della funzione cerca, di windows media player e della funzione di ripristino si sono risolti.

dopo aver utilizzato combofix, si è aperto spyboot con le classiche finestre di modifica del file di registro ma inavvertitamente non ho dato il consenso a tutte le modifiche ma solo ad alcune. Quelle che non ho consentito e che invece vorrei eliminare sono:

msnmsgr
cgzelhk
pctstray.exe Spydoctor
avp kaspersky internet security


dato che il problema principale si è risolto come faccio ad "bonificare" le chiavi usb infette?


Scusami se non ho allegato il file di hijackthis con gestione allegati mi diceva "invalid file".


http://www.fileqube.com/shared/QqDiTlyx118913

Ultima modifica di Franco! : 01-10-2008 alle 18:05.
Franco! è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:08   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Franco! Guarda i messaggi
Ho seguito tutti i tuoi preziosissimi consigli, i problemi della funzione cerca, di windows media player e della funzione di ripristino si sono risolti.

dopo aver utilizzato combofix, si è aperto spyboot con le classiche finestre di modifica del file di registro ma inavvertitamente non ho dato il consenso a tutte le modifiche ma solo ad alcune. Quelle che non ho consentito e che invece vorrei eliminare sono:

msnmsgr
cgzelhk
pctstray.exe Spydoctor
avp kaspersky internet security


dato che il problema principale si è risolto come faccio ad "bonificare" le chiavi usb infette?


Scusami se non ho allegato il file di hijackthis con gestione allegati mi diceva "invalid file".


http://www.fileqube.com/shared/QqDiTlyx118913
Allega il log di Combo che ha fatto la magia di ripristinare alcuni parametri per cui la funzione cerca è riapparsa etc.....

Fixa questa voce:

Quote:
O4 - HKCU\..\Run: [cgzelhk] "c:\documents and settings\laura oddo\impostazioni locali\dati applicazioni\cgzelhk.exe" cgzelhk
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 01-10-2008 alle 18:14.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:21   #10
Franco!
Member
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 46
http://www.fileqube.com/shared/sHSVTrGbM118943
Franco! è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:26   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Franco! Guarda i messaggi
Hai fixato la voce sopra indicata se si allega il log, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:28   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Prima di fare pulizia sulla chiavetta/e, hard disk esterni per sicurezza prima disabilità la riproduzione automatica dei dispositivi ottici (CD/DVD) e rimovibili (chiavette usb/hard disk esterni)...

Per disabilitare la funzione di riproduzione automatica su XP pro
Start → Esegui → digita gpedit.msc (invio) → Configurazione computer → Modelli amministrativi → Sistema → Nella finestra di destra scendi e doppio click su Disattiva riproduzione automatica → Seleziona Attivata → Nella tendina che si accende scegli Tutte le unità → OK

Oppure tieni premuto il tasto Shift ( quello tra Ctrl e Cap Lock) prima di collegarla

Una volta collegato il supporto sottoponilo a scansioni antivirus e antispyware con i programmi aggiornati.

Da risorse computer tasto destro sul supporto e scansiona con:
Antivir (o il tuo antivirus)
Malwarebytes
A-Squared

Al termine delle scansioni, riabilita la riproduzione automatica, se l'avevi disattivata in precedenza
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:45   #13
Franco!
Member
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 46
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai fixato la voce sopra indicata se si allega il log, thx.
http://www.fileqube.com/shared/xzGUnDPQB118964
Franco! è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2008, 18:57   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Franco! Guarda i messaggi
Ok per le chiavette segui il consiglio di wj, aggiungiendo anche la scansione con CureIT

Successivamente leggi questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

ed a proposito di ciò ti suggerisco di disinstallare Spybot anche perchè vedo installato Mamuto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v