Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Opera Neon: il browser AI agentico di nuova generazione
Opera Neon: il browser AI agentico di nuova generazione
Abbiamo provato il nuovo web browser con intelligenza artificiale della serie Opera accessibile tramite abbonamento. Ecco le nostre prime impressioni sulle funzionalità di Opera Neon basate su AI e come funzionano
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-12-2008, 19:52   #1
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Il mio pc si è di nuovo "ammalato"

Rieccomi qua..oggi mentre scaricavo un file che pensavo fosse affidabile si è rivelato invece un file "maligno" che penso abbia già infettato parecchi file..rilevato da avira ho messo i vari file in quarantena e tramite una scansione di prev-csi è stata trovata un po' di robaccia..ecco il log di prev-csi: http://www.fileqube.com/file/MtlAnhTE163424

..già che ci sono posto anche un log di hijack che non fa mai male:
http://www.fileqube.com/file/seGEDK163426

grazie a tutti in anticipo, ciao
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 20:04   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

se vuoi ripulire per bene il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
  • per dubbi o problemi su qualche programma od operazione cerca informazioni aggiuntive qui
  • se il pc è molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui
  • se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com wikisend.commediafire.com
link caricamento immagini ► fileqube.comimageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2008, 20:49   #3
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
no di rifare tutta la procedura della guida alla disinfezione noooo ...il fatto è che il mio pc era da poco stato ripulito tramite appunto la suddetta guida..e fino a oggi tutto ok..ho scaricato un file che si è rivelato un virus e antivir ha cominciato a segnalarmi un po' di cose..se vuoi posto le scansioni "fondamentali" che ripulirebbero il pc al 90%...perchè ti ripeto..il virus penso sia uno che ha infettato un po' di file..dato che fino a oggi il pc era pulito penso quasi al 100%..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 20:11   #4
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Scusate se non mi son più fatto vivo, ma ero via..ecco qua i log fondamentali che mi avevate richiesto:

Malwarebytes Anti-Malware: http://wikisend.com/download/550734/malwarebytes.txt
A-Squared Free v3.x:http://wikisend.com/download/967380/...104-141931.txt
F-Secure OnLine:http://wikisend.com/download/499520/fsecurelog.txt
Dr.Web CureIT: : ho un problema in quanto non so come snellire il log con parser log
vi ringrazio per l'attenzione, fatemi sapere ciao!!
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 12:02   #5
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ragazzi vi prego, qualche aiutino???
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 20:38   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per il log di cureir it vedi modalità in firma
poi aspettiamo i restanti log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 10:43   #7
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per il log di cureir it vedi modalità in firma
poi aspettiamo i restanti log
Riposto tutti i log, freschi di ieri sera:
Malwarebytes Anti-Malware: http://www.fileqube.com/file/ehUCkF163603
A-Squared Free v3.x: http://www.fileqube.com/file/CiqiFDt163604
Kaspersky: http://www.fileqube.com/file/FTcSnNVJq163605
Dr.Web CureIT: http://www.fileqube.com/file/ulcDndHCD163606
ESET SysInspector: http://www.fileqube.com/file/gSPlkBAK163608
HiJackThis: http://www.fileqube.com/file/dsKEEJs163609
Gmer: http://www.fileqube.com/file/cMtKpMSX163611
PrevxCSI: http://www.fileqube.com/file/IEmnmkhdB163612
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 14:27   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce e clicca su Fix cheked

Quote:
O4 - HKLM\..\Run: [iesvcmon] "C:\WINDOWS\system32\iesvcmon.exe"

2 Scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco

Quote:
Files to delete:
C:\WINDOWS\ndxq3074.exe
C:\WINDOWS\system32\cont_adsoftinc-remove.exe
C:\WINDOWS\system32\ufheeglpjskbix.exe
C:\WINDOWS\system32\_ibgpwwgphcxlytfyr.dll
C:\WINDOWS\nohh06760.exe
clicca su Execute, al termine il Pc si dovrebbe riavviare se no riavvia tu manualmente ed allega il log che trovi in C:\Avenger.txt

Riepilogo log da allegare
Avenger
HJT
Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 18:29   #9
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
ecco i nuovi log:
avenger: http://www.fileqube.com/file/PWAvLjxE163674
hijack: http://www.fileqube.com/file/hfbAIrls163675
prevcsi: http://www.fileqube.com/file/OEIDBs163676
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 19:58   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
la scansione di prevxCSIU sei sicuro d'averla fatta con il pc collegato a internet?

a me non convincono queste tre voci:
Quote:
O4 - Startup: p2pmax.lnk = C:\Programmi\p2pmax\p2pmax.exe
O4 - Startup: ppcb_32.lnk = C:\Programmi\ppcbooster\ppcb_32.exe
O4 - Startup: runit_32.lnk = C:\Programmi\runit\runit_32.exe
potresti rifarmi una scansione con a-squared e malwarebytes e sysinspector?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 21:26   #11
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
la scansione di prevxCSIU sei sicuro d'averla fatta con il pc collegato a internet?

a me non convincono queste tre voci:


potresti rifarmi una scansione con a-squared e malwarebytes e sysinspector?
si però non posso fare mille scansioni al giorno..il fatto è che mi portan via troppo tempo..soprattutto a-squared, malwarebytes..cioè se mi dite che sono necessarie allora ok..però le farò domani in giornata..
per quanto riguarda PREVCSIU la scansione è stata fatta con pc collegato a internet..se desideri quella la posso rifare anche adesso..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 22:23   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
si però non posso fare mille scansioni al giorno..il fatto è che mi portan via troppo tempo..soprattutto a-squared, malwarebytes..cioè se mi dite che sono necessarie allora ok..però le farò domani in giornata..
per quanto riguarda PREVCSIU la scansione è stata fatta con pc collegato a internet..se desideri quella la posso rifare anche adesso..
Sinceramente anche a noi porta via tanto tempo controllare 1000 log al giorno o rispondere a 1000 richieste di aiuto gratuitamente, quindi se ti viene richiesta una scansione, ovverro ci preoccupiamo del tuo Pc credo che la si possa anche fare, detto ciò fixa le voci indate dal collega ovvero

Quote:
O4 - Startup: p2pmax.lnk = C:\Programmi\p2pmax\p2pmax.exe
O4 - Startup: ppcb_32.lnk = C:\Programmi\ppcbooster\ppcb_32.exe
O4 - Startup: runit_32.lnk = C:\Programmi\runit\runit_32.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2009, 23:58   #13
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sinceramente anche a noi porta via tanto tempo controllare 1000 log al giorno o rispondere a 1000 richieste di aiuto gratuitamente, quindi se ti viene richiesta una scansione, ovverro ci preoccupiamo del tuo Pc credo che la si possa anche fare, detto ciò fixa le voci indate dal collega ovvero
Mi scuso per il modo in cui mi sono posto con l'utente..era solo che dopo aver ripetuto tutta la procedura di disinfezione per la seconda volta, avendo perso praticamente un pomeriggio abbondante più sera, dato che non sto scherzando ma la scansione di kaskersky è durata all'incirca 4 ore, cioè sono un po' andato giù di testa ... mi scuso ancora con tutti voi..quindi fixo le voci tramite hijack o rifaccio le scansioni da lui indicate??
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 00:02   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Mi scuso per il modo in cui mi sono posto con l'utente..era solo che dopo aver ripetuto tutta la procedura di disinfezione per la seconda volta, avendo perso praticamente un pomeriggio abbondante più sera, dato che non sto scherzando ma la scansione di kaskersky è durata all'incirca 4 ore, cioè sono un po' andato giù di testa ... mi scuso ancora con tutti voi..quindi fixo le voci tramite hijack o rifaccio le scansioni da lui indicate??
A dire il vero quello che tu chiami utente è il collega Mod. di questa sezione procedi col fix ed attendiamo i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 01:23   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok che sono stato diciamo assenteista per 2 mesi ma degradarmi per questo a utente non è che forse sia un po' esagerato?
mondo crudele
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 12:34   #16
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ok che sono stato diciamo assenteista per 2 mesi ma degradarmi per questo a utente non è che forse sia un po' esagerato?
mondo crudele
No ma ti avevo chiamato utente solo perchè non mi ricordavo il nome.. sorry ancora..ora procedo alle tre scansioni da te richieste e poi posto i log..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 14:25   #17
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Ecco i log:
Malwarebytes anti-malware: http://www.fileqube.com/file/GgmVNVx164167
A-squared: http://www.fileqube.com/file/PWFELPC164168
Sys-Inspector: http://www.fileqube.com/file/JZgedwQ164169
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 15:47   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Verifica il link relativo al log di A2 ed allega anche un nuovo log di HJT dopodichè dovremmo esserea posto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 19:20   #19
Tizzy88
Member
 
Iscritto dal: Oct 2008
Messaggi: 167
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Verifica il link relativo al log di A2 ed allega anche un nuovo log di HJT dopodichè dovremmo esserea posto
Scusa non ho capito..
Tizzy88 è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2009, 21:36   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Tizzy88 Guarda i messaggi
Scusa non ho capito..
funziona, tranky
allega solo quello di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
Una PS5 grande come un tostapane: dove n...
Intel aveva pronta una scheda video di f...
Filippo Luna, CEO di Aira Italia: "...
Task Manager non si chiude e si moltipli...
Il CEO di OpenAI si lamenta della sua Te...
Shadow AI: il lato invisibile dell’innov...
Windows 7 ridotto a soli 69 MB: l'esperi...
Ancora problemi per i dischi SMR di West...
IA, zero trust, cifratura post quantum: ...
Accise diesel, la Legge di Bilancio 2026...
Chi possiede un'auto con motore PureTech...
Trump blocca le GPU NVIDIA Blackwell in ...
Proiettore XGIMI Horizon in super offert...
Fotovoltaico sulle coperture dei parcheg...
La Cina lancerà la missione Mengz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v