Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-03-2014, 10:24   #1
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
Trojan.Agent

Mi sono accorto che Avast si era "bloccato" e non riuscivo più a far ripartire i moduli in tempo reale , così ho effettuato la scansione con MBAM e ho trovato 9 infezioni.
Credo di averle curate , ma non riesco a reistallare alcun tipo di antivirus , potete dirmi se il mio sistema è ok ?
Allego i log di MBAM e di HijackThis :
mbam-log-2014-03-03.txt
hijackthis.log
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 16:26   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JohnCipollina Guarda i messaggi
Mi sono accorto che Avast si era "bloccato" e non riuscivo più a far ripartire i moduli in tempo reale , così ho effettuato la scansione con MBAM e ho trovato 9 infezioni.
Credo di averle curate , ma non riesco a reistallare alcun tipo di antivirus , potete dirmi se il mio sistema è ok ?
Allego i log di MBAM e di HijackThis :
mbam-log-2014-03-03.txt
hijackthis.log
Fai una scansione con HitmanPro http://www.hwupgrade.it/forum/showthread.php?t=2539794
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 19:30   #3
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da JohnCipollina Guarda i messaggi
Mi sono accorto che Avast si era "bloccato" e non riuscivo più a far ripartire i moduli in tempo reale , così ho effettuato la scansione con MBAM e ho trovato 9 infezioni.
Credo di averle curate , ma non riesco a reistallare alcun tipo di antivirus , potete dirmi se il mio sistema è ok ?
Allego i log di MBAM e di HijackThis :
mbam-log-2014-03-03.txt
hijackthis.log
Ma non riesci a installare nulla ,in quanto malwarebytes ti ha cancellato il windows installer e il suo processo.

Ultima modifica di diana33 : 04-03-2014 alle 21:16.
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 22:48   #4
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
fatta , non ha trovato nulla.
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 22:50   #5
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
Quote:
Originariamente inviato da diana33 Guarda i messaggi
Ma non riesci a installare nulla ,in quanto malwarebytes ti ha cancellato il windows installer e il suo processo.
Molto interessante!!!!
Credi che potrei recuperare in qualche modo , reistallando il windows installer (se esiste da qualche parte ) o in qualche altra maniera senza formattare?
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2014, 23:28   #6
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da JohnCipollina Guarda i messaggi
Molto interessante!!!!
Credi che potrei recuperare in qualche modo , reistallando il windows installer (se esiste da qualche parte ) o in qualche altra maniera senza formattare?
win+r - services.msc scendi affinche trovi il windows installer. Se e manuale o disabilitato , fai click su start ( click destro mouse -start)
Vai su start e nella casella di ricerca digita :
MSIEXEC /UNREGISTER e fai click sul executabile.
Lo stesso procedimento pero con il seguente comando :
MSIEXEC /REGSERVER e ancora ok.
apri il registro di sistema win+r - regedit
Controlla che sia la chiave nel seguente percorso :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer\InProgress
Cancella tutte le entrate in questo percorso .
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
Assicurati che il sistema ha il controllo completo da qui :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer
Riavvia e rifai le stesse operazioni ,e alla fine un controllo con il comando
sfc /scannow.
Altrimenti se hai un dvd di windows , inseriscilo ,avvialo e vai su repair your computer.
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2014, 13:34   #7
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
Quote:
Originariamente inviato da diana33 Guarda i messaggi
apri il registro di sistema win+r - regedit
Controlla che sia la chiave nel seguente percorso :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer\InProgress
Cancella tutte le entrate in questo percorso .
HKEY_LOCAL_MACHINE \System\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations
Assicurati che il sistema ha il controllo completo da qui :
HKEY_LOCAL_MACHINE \Software\Microsoft\Windows\CurrentVersion\Installer
Riavvia e rifai le stesse operazioni ,e alla fine un controllo con il comando
sfc /scannow.
Ti ringrazio molto ma potresti essere un pochino più "esplicito" su cosa devo fare in questi passaggi?
Anche con calma , nei prossimi giorni tanto non ho fretta , l' importante è che capisca bene quello che devo fare per non fare casini!
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2014, 18:04   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diana33 Guarda i messaggi
Ma non riesci a installare nulla ,in quanto malwarebytes ti ha cancellato il windows installer e il suo processo.
Quale?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2014, 18:04   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JohnCipollina Guarda i messaggi
fatta , non ha trovato nulla.
Allega il log, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2014, 05:55   #10
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Quale?
Quello del log di mbam .
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2014, 05:58   #11
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Quote:
Originariamente inviato da JohnCipollina Guarda i messaggi
Ti ringrazio molto ma potresti essere un pochino più "esplicito" su cosa devo fare in questi passaggi?
Anche con calma , nei prossimi giorni tanto non ho fretta , l' importante è che capisca bene quello che devo fare per non fare casini!
Prima - sono una femmina, seconda ,lascia perdere quello spiegato che funziona solo per ripristinare l'installer del windows 7 ,non ci ho fatto caso che tu hai il xp sp2 , per quale esiste un .exe da scaricare ,e non dovrei fare nulla manualmente. Tornero con il link.
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2014, 08:01   #12
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega il log, grazie.
Mi ero sbagliato , e non avevo fatto la scansione con HitmanPro.
L' ho fatta stamani :
HitmanPro_20140306_0851.log
Ha trovato diverse cose ma consiglia di ignorarle tutte.
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2014, 22:01   #13
diana33
Bannato
 
Iscritto dal: Dec 2013
Messaggi: 392
Sicuramente ,il babylon e claro search non sono da ignorare.
diana33 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2014, 16:53   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da diana33 Guarda i messaggi
Quello del log di mbam .
Si ma quale nello specifico
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2014, 16:54   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JohnCipollina Guarda i messaggi
Mi ero sbagliato , e non avevo fatto la scansione con HitmanPro.
L' ho fatta stamani :
HitmanPro_20140306_0851.log
Ha trovato diverse cose ma consiglia di ignorarle tutte.
Fai girare Gmer qui trovi le specifiche http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2014, 18:39   #16
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Gmer qui trovi le specifiche http://www.hwupgrade.it/forum/showthread.php?t=1599737
ti ringrazio , lunedì lo faccio e posto il log!
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2014, 14:27   #17
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Gmer qui trovi le specifiche http://www.hwupgrade.it/forum/showthread.php?t=1599737
Ha trovato diverse cose , il primo in particolare me lo segna in rosso :
gmer log.log
Ho speranze ?
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2014, 17:33   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JohnCipollina Guarda i messaggi
Ha trovato diverse cose , il primo in particolare me lo segna in rosso :
gmer log.log
Ho speranze ?
Mi domando il motivo per cui sei fermo al SP2, comunque ripeti scansione con HITMANPRO attiva la licenza e segui le istruzioni a video.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2014, 18:52   #19
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
ok in effetti anche hitmanpro (come gmer) trovava come sospetto
C:\WINDOWS\System32\Drivers\32f2605d8d52d251.sys
Ma se ancora consiglia di "ignorarlo" che faccio ?
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2014, 08:18   #20
JohnCipollina
Member
 
Iscritto dal: Dec 2009
Messaggi: 69
fatta la scansione con HitmanPro , eseguita pulizia al riavvio questo è l' ultimo log :
HitmanPro_20140311_0901.log
JohnCipollina è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v