Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2009, 12:01   #1
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
Virus con problema su Explorer e altri

Da qualche giorno ho problemi ad aprire alcuni programmi come Explorer, Outlook e Windows media player.
Ogni volta che tento di aprire una pagina di explorer rimane lo schermo bianco e si blocca, poi compare sempre il programma dwwin, lo faccio terminare e la finestra si sblocca ma non si apre lo stesso la pagina web

Solo ora che sono in modalità provvisioria riesco a navigare su internet. Il problema è iniziato mentre navigavo su un sito e improvvisamente sono comparse diverse finestre di dialogo che hannon installato penso un virus nel pc, infatti dopo si è riavviato tutto da solo.

allego il report di hijackthis fatto mentre cercavo di aprire explorer

Grazie per ogni eventuale aiuto

hijackthis0.txt
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 14:33   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.comwikisend.com
link caricamento immagini ► fileqube.com picoodle.comimageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 17:57   #3
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
Finalmente ho fatto gli scan

A-Squared Free v4.x:
http://wikisend.com/download/921844/...222-001006.txt

Con F-Secure OnLine bisogna avere la connessione con IE e a me in modalità normale non va Ho provato con Eset Online Scanner ma si è bloccato verso la fine, aveva trovato qualcosa così l'ho riavviato ma non ha più trovato nulla, tutto pulito

Dr.Web CureIT: ogni volta mi riavvia il pc ma non fa nulla

ESET SysInspector:
http://wikisend.com/download/959576/...91222-1559.zip

HiJackThis:
http://wikisend.com/download/485008/hijackthis.log

Gmer:
http://wikisend.com/download/504048/gmer.log

Prevx 3.0:
http://wikisend.com/download/683116/prevx3.log
http://img96.imageshack.us/img96/3161/prevx.png
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 18:16   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la scansione con malwarebytes?
una scansione completa con un antiviris dobbiamo farla, opta per il kaspersky removal tool


Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\cdc\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: bugmenot - file://C:\Programmi\bugmenot.htm
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
non si vede o è disattivato il firewall
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui

Ultima modifica di wjmat : 22-12-2009 alle 18:24.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 11:19   #5
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
con HijackThis tutto ok, al secondo log i file non ci sono più

Log di Malawarebytes:
mbam-log-2009-12-22 (20-47-15).txt
i file descritti sotto li ho poi eliminati

niente neanche con Kaspersky, ogni volta che provo ad aprirlo si aprono in automatico anche dwwin o drwtsn32 e il programma non parte. Provo a chiuderli con taskmanager ma si chiude anche l'applicazione di kaspersky
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 11:36   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mary1784 Guarda i messaggi
con HijackThis tutto ok, al secondo log i file non ci sono più

Log di Malawarebytes:
Allegato 73935
i file descritti sotto li ho poi eliminati

niente neanche con Kaspersky, ogni volta che provo ad aprirlo si aprono in automatico anche dwwin o drwtsn32 e il programma non parte. Provo a chiuderli con taskmanager ma si chiude anche l'applicazione di kaspersky
rifai scansione completa con mbam poi fai girare e carica il log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 12:02   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prima devi aggiornare MBAM alla versione 1.42 e successivamente il database delle firme virali.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 14:02   #8
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
ho provato a rifare la scanzione con mbam ma come sempre dopo un pò il computer si blocca e devo sempre riavviare tutto.

Adesso sono in modalità di debug e funziona tutto a meraviglia, internet e tutti i programmi, il pc non si blocca mai.
Dite che posso continuare a usare il pc sempre con questa modalità? e se è un virus non dovrebbe darmi problemi anche in debug?
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 14:34   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
suppongo avg non parta in tale modalità
prova a disabilitarlo o rimuoverlo e avviare in mod. normale è risaputo che sia un pò pesantino
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Draghi scuote l'Europa: 'rischio stagnaz...
NVIDIA ha comprato azioni Synopsys per 2...
BYD domina il mercato NEV cinese: nessun...
Hong Kong sempre più aperta alle ...
E-Bike e Cyber Monday, non si scherza: s...
Un supervulcano potrebbe cambiare il fut...
Questa scheda video cinese non ha una GP...
Com'è fatto il cloud... di person...
Windows 11, l'icona per la password non ...
Stabilimento Beko di Siena: fine delle a...
Gillette City Winter Edition: la nuova m...
Ultimo giorno di Black Friday: ecco le o...
Le pubblicità stanno arrivando su...
Ultimo giorno di Black Friday: droni DJI...
Elon Musk: 'AI e robotica sono la chiave...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v