Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2008, 16:57   #1
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Help, pc infetto!

Sono piena di trojan!
Il nome delle icone (non tutte) è diventato blu!

Ho seguito alla lettera le istruzioni di xcdegasp, spero di non aver dimenticato nulla.
Questi sono i log:

1) Malwarebytes Anti-Malware -> http://www.fileqube.com/file/zABNtc154597

2) A-Squared Free -> http://www.fileqube.com/file/lXchtw154592

3) Kaspersky Virus Removal Tool -> http://www.fileqube.com/file/cmnPhctM154596

4) Dr.Web CureIT -> http://www.hwupgrade.helloweb.eu/Par...6516206998.txt

5) ESET SysInspector -> http://www.fileqube.com/file/UPQNAI154599

6) HiJackThis -> http://www.fileqube.com/file/StCcwCvWI154595

7) Gmer -> http://www.fileqube.com/file/EOsYREJ154594
Non mi segnala nessuna voce in rosso

8) PrevxCSI -> Non ha rilevato nessuna infezione e alla fine della scansione mi è apparsa questa finestra:

xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 19:03   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemyfunny.info/
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
riscontri altri problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 20:13   #3
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Ciao wjmat,

ecco il log da te richiesto:
HiJackThis -> http://www.fileqube.com/file/CPeaAo154612

Quote:
Originariamente inviato da wjmat Guarda i messaggi
riscontri altri problemi?
Mi sono accorta che i nomi delle icone hanno cambiato colore, inoltre quando navigo mi si aprono altre pagine web e internet explorer è scomparso!

Se apro il task manager ho sempre il il Ciclo idle del sistema a 99, ma cos'è? E' un problema?
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 20:41   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xen@ Guarda i messaggi
Ciao wjmat,

ecco il log da te richiesto:
HiJackThis -> http://www.fileqube.com/file/CPeaAo154612


Mi sono accorta che i nomi delle icone hanno cambiato colore, inoltre quando navigo mi si aprono altre pagine web e internet explorer è scomparso!

Se apro il task manager ho sempre il il Ciclo idle del sistema a 99, ma cos'è? E' un problema?
Ma sei ancora al SP1 comunque il ciclo del sistema al 99 è normale, il colore dei nomi delle icone non sono un problema si può cambiare, per il problema delle pagine web che si aprono allega il log di Prevx CSI -> terminata la scansione clicca su Impostazioni - Salva File di Log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-11-2008 alle 22:05.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 19:57   #5
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
il colore dei nomi delle icone non sono un problema si può cambiare, per il problema delle pagine web che si aprono allega il log di Prevx CSI -> terminata la scansione clicca su Impostazioni - Salva File di Log
Ma come si fa a cambiare colore ai nomi delle icone?

PrevxCSI -> http://www.fileqube.com/file/LrrkrJiwX154860
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 10:31   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per le icone prova così

click destro sul desktop -> proprietà -> vai nella scheda Aspetto -> sotto Finestre e pulsanti riseleziona Stile di windows XP -> OK
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:07   #7
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per le icone prova così

click destro sul desktop -> proprietà -> vai nella scheda Aspetto -> sotto Finestre e pulsanti riseleziona Stile di windows XP -> OK
Non è cambiato nulla, ho mezzi file neri e mezzi blu.

Ma i log sono puliti?
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 13:49   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Svuota per bene la cache di Java
  • Start -> Esegui -> digita javacpl.cpl (invio)
  • Sotto la scheda Generale, click su Impostazioni
  • Click su Elimina file... assicurati che entrambe le voci siano spuntate e clicca su OK


carica un log di Combofix (leggi bene le info)

poi comincia ad aggiornare xp a sp3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 13:55   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Bisogna aggiornare tassativamente l'SO altrimenti non ha senso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 14:57   #10
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Devo aver fatto qualche casino!

Se vado su start - internet, mi appare questa finestra:




Con thunderbird i link non funzionano più! C'è, ora, un modo per aprire le pagine web?


Combofix -> http://www.fileqube.com/file/DqoaTu155102
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 15:36   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
scarica firefox e configuralo come da trattamento in firma
poi scarichi e aggiorni sp3 e verrà incluso IE7
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Samsung Galaxy S26 Ultra: una sola novit...
Google prepara Gemini 3 Pro e Nano Banan...
TVS non è solo moto e scooter: ec...
Alexa+ arriva su BMW: gli automobilisti ...
Gemini Deep Research arriva su Google Fi...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v