Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-12-2008, 18:59   #1
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Norton 2009 crocetta rossa, Errore non sanabile dall'autoriparazione: mmhh!?

Carissimi,
eccomi di nuovo, spero per problemi meno importanti della volta scorsa.
Questa volta è il pc portatile Amilo che ha da poco subito un costosissimo downgrading da vista a XP (un crash non spiegato ha portato alla formattazione e con l'occasione sono riuscita a farmi togliere Vista). Purtroppo stanca del lavoro fatto sul fisso, non ho cambiato i programmi di protezione che su questo pc si limitano ancora a Norton 2009.
Sintomi-Non gravissimi malfunzionamenti: blocco IE di tanto in tanto, vari errorini da segnalare a Microsioft ecc ecc.... finché ieri sera sull'iconcina Norton in basso a DX è comparsa una crovetta rossa al posto dell'abituale spunta verde. Aprendo il programma c'era un messaggio di errore rosso sul logo Norton a Sn. L'auto cura non funzionava, nel senso che partiva il processo, ma il problema non si risolveva; sembrava quindi che Norton non funzionasse o funzionasse parzialmente. Prova prova, clicca clicca, niente cambiava ... ho riavviato... sono scomparse le icone dal desktop ..... dopo un po ho spento brutalmente..... alcune schermate nere... windows non si riavviava...F8 per la provvisoria non dava risultati .....due o tre spegnimenti brutali ripetuti ..... è ripartito .....Norton sembrava di nuovo a posto (davvero?).
Nel dubbio ho deciso di dare avvio alla procedura Disinfezione Infetti (la cosa mi spaventa assai meno di prima). A voi il verdetto.
Mi sembra che le uniche cosucce sballate siano proprio sul malefico Norton:
1-DrWebCureIt ha trovato 468405E7.DLL in F:\hd pc fisso\programmi\Norton Internet Security\Norton Antivirus\Quarantine risultato incurabile e spostato in quarantena, Stato ADWARE.COMET;
2 - Gmer non segnalava nessun rosso, ma vedo che ci sono 4 punti interrogativi su stringhe che riguardano Norton;
3 - l'analizzatore di HiJackThis anche mi sembra che segnali qualche strano posizionamento di alcuni processi relativi a Norton.
Vista la mia a voi nota scarsa competenza i tre punti suindicati potrebbero lasciare il tempo che trovano.
Gli altri programmi non hanno evidenziato nulla (per fortuna).
Ecco i log:
Malwarebytes = http://www.fileqube.com/file/OAhPXLYB159099
A-Squared = http://www.fileqube.com/file/YNgiQXZA159100
F-Secure On Line= http://www.fileqube.com/file/StkocEU159101
Dr Web CureIt = http://www.fileqube.com/file/lMiVsaLnT159103
ESET SysInspector= http://www.fileqube.com/file/doRDMSckG159104
HijackThis= http://www.fileqube.com/file/LifPgq159105
Gmer= http://www.fileqube.com/file/TomoWxbz159106
PrevxCSI= http://www.fileqube.com/file/GXohArIL159107
(F-Secure On Line non ero riuscita a farlo la volta scorsa, non sono certa che la modalità di salvataggio log sia corretta)
Chiedo il vostro parere e attendo eventuali istruzioni, nel dare le quali vi prego di non essere troppo criptici.
Grazie 1000
Stavolta un lavoretto bel preciso
PS se Wjmat mi dice di aprire un nuovo 3D .... ahi!
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 22:19   #2
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Vedo grande movimento oggi.
Comunque io mi affido e confido in voi sul da farsi.
Siate sereni, non c'è fretta, domani sarò assente; rientro mercoledì sera.
Vi leggerò sicuramente al mio rientro.

A presto Bodisattva!
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 23:56   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Codice:
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1228861170890
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=26688
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 21:10   #4
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯

Codice:
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Programmi\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\Ereg.exe" -r "C:\Programmi\ScanSoft\OmniPageSE2.0\EregIta\ereg.ini"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1228861170890
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=26688
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
Fatto!
Lo Hijackthis post fixaggio = http://www.fileqube.com/file/Bsdmwhk159989
Al momento tutto sembra funzionare correttamente. Che ne dici?
Il file in quarantena lo lascio lì?
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 21:29   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
lasciali pure lì, non scapparanno
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 22:06   #6
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Ok, allora se non hai altro da aggiungere, mi considero a posto.
Grazie 1000 grand'uomo!
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 22:45   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
di nulla ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Exynos 2600: temperature più bass...
Apple si ispirerà a Nothing? Back...
Da Intel ad AMD, il grande salto di Kulk...
Velocità 12 volte superiore a que...
Una piccola Morte Nera è gi&agrav...
Sei frodi che minacciano gli utenti nel ...
BioShock 4: Take-Two rassicura sullo svi...
Tesla, Musk promette FSD 'quasi pronto' ...
BioWare conferma: il nuovo Mass Effect &...
5 robot aspirapolvere di fascia alta in ...
Xiaomi Redmi Note 14 5G a 179€ è ...
Veri affari con gli sconti de 15% Amazon...
Tutti gli iPhone 16 128GB a 699€, 16e a ...
Take-Two ammette: vendite di Borderlands...
Tutti i Macbook Air e Pro con chip M4 ch...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v