Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2008, 16:57   #1
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Help, pc infetto!

Sono piena di trojan!
Il nome delle icone (non tutte) è diventato blu!

Ho seguito alla lettera le istruzioni di xcdegasp, spero di non aver dimenticato nulla.
Questi sono i log:

1) Malwarebytes Anti-Malware -> http://www.fileqube.com/file/zABNtc154597

2) A-Squared Free -> http://www.fileqube.com/file/lXchtw154592

3) Kaspersky Virus Removal Tool -> http://www.fileqube.com/file/cmnPhctM154596

4) Dr.Web CureIT -> http://www.hwupgrade.helloweb.eu/Par...6516206998.txt

5) ESET SysInspector -> http://www.fileqube.com/file/UPQNAI154599

6) HiJackThis -> http://www.fileqube.com/file/StCcwCvWI154595

7) Gmer -> http://www.fileqube.com/file/EOsYREJ154594
Non mi segnala nessuna voce in rosso

8) PrevxCSI -> Non ha rilevato nessuna infezione e alla fine della scansione mi è apparsa questa finestra:

xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 19:03   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemyfunny.info/
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
riscontri altri problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 20:13   #3
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Ciao wjmat,

ecco il log da te richiesto:
HiJackThis -> http://www.fileqube.com/file/CPeaAo154612

Quote:
Originariamente inviato da wjmat Guarda i messaggi
riscontri altri problemi?
Mi sono accorta che i nomi delle icone hanno cambiato colore, inoltre quando navigo mi si aprono altre pagine web e internet explorer è scomparso!

Se apro il task manager ho sempre il il Ciclo idle del sistema a 99, ma cos'è? E' un problema?
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 20:41   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xen@ Guarda i messaggi
Ciao wjmat,

ecco il log da te richiesto:
HiJackThis -> http://www.fileqube.com/file/CPeaAo154612


Mi sono accorta che i nomi delle icone hanno cambiato colore, inoltre quando navigo mi si aprono altre pagine web e internet explorer è scomparso!

Se apro il task manager ho sempre il il Ciclo idle del sistema a 99, ma cos'è? E' un problema?
Ma sei ancora al SP1 comunque il ciclo del sistema al 99 è normale, il colore dei nomi delle icone non sono un problema si può cambiare, per il problema delle pagine web che si aprono allega il log di Prevx CSI -> terminata la scansione clicca su Impostazioni - Salva File di Log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-11-2008 alle 22:05.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 19:57   #5
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
il colore dei nomi delle icone non sono un problema si può cambiare, per il problema delle pagine web che si aprono allega il log di Prevx CSI -> terminata la scansione clicca su Impostazioni - Salva File di Log
Ma come si fa a cambiare colore ai nomi delle icone?

PrevxCSI -> http://www.fileqube.com/file/LrrkrJiwX154860
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 10:31   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per le icone prova così

click destro sul desktop -> proprietà -> vai nella scheda Aspetto -> sotto Finestre e pulsanti riseleziona Stile di windows XP -> OK
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:07   #7
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per le icone prova così

click destro sul desktop -> proprietà -> vai nella scheda Aspetto -> sotto Finestre e pulsanti riseleziona Stile di windows XP -> OK
Non è cambiato nulla, ho mezzi file neri e mezzi blu.

Ma i log sono puliti?
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 13:49   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Svuota per bene la cache di Java
  • Start -> Esegui -> digita javacpl.cpl (invio)
  • Sotto la scheda Generale, click su Impostazioni
  • Click su Elimina file... assicurati che entrambe le voci siano spuntate e clicca su OK


carica un log di Combofix (leggi bene le info)

poi comincia ad aggiornare xp a sp3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 13:55   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Bisogna aggiornare tassativamente l'SO altrimenti non ha senso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 14:57   #10
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Devo aver fatto qualche casino!

Se vado su start - internet, mi appare questa finestra:




Con thunderbird i link non funzionano più! C'è, ora, un modo per aprire le pagine web?


Combofix -> http://www.fileqube.com/file/DqoaTu155102
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 15:36   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
scarica firefox e configuralo come da trattamento in firma
poi scarichi e aggiorni sp3 e verrà incluso IE7
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v