Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo
KTC lancia il nuovo monitor gaming H27E6, un modello da 27 pollici che promette prestazioni estreme grazie al pannello Fast IPS con risoluzione 2K QHD (2560x1440). Il monitor si posiziona come una scelta cruciale per gli appassionati di eSport e i professionisti creativi, combinando una frequenza di aggiornamento di 300Hz e un tempo di risposta di 1ms con un'eccezionale fedeltà cromatica
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2010, 06:45   #1
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Virus /Temp2.exe

il computer in questi giorni si è rallentato MOLTO da quando sono cominciati a spuntare errori all'avvio di "temp2.exe" e "iexplore.exe" .... ecco qui il log di HiJackThis (Prima volta che uso questo programma quindi se c'è qualcos'altro da fare ditemi ^^)



Log rimosso leggere le Regole di sezione, thx.

Ultima modifica di Chill-Out : 18-01-2010 alle 09:21.
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 08:22   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

Per il solo controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione
Ma visto che sei infetto rimaniamo in questo 3d, quindi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisend.comfileqube.com
link caricamento immagini ► imageshack.us
fileqube.com

puoi cominciare a fixare queste se può agevolarti il lavoro
Quote:
F3 - REG:win.ini: load=C:\windows\svchost.exe
O4 - HKCU\..\Run: [nCleaner] //~c:\programmi\nkprods\ncleaner\ncleaner.exe -h
O4 - HKLM\..\Policies\Explorer\Run: [exec] //~
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: ,C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\33748765739mxx.dll

Ultima modifica di wjmat : 18-01-2010 alle 20:37.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 20:49   #3
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Oddio... scusa l'ignoranza ti dispiacerebbe ripetere tutto piano piano =/ ho solo 15 anni e il mio cervello non riesce ad acquisire tutte queste informazioni cosi velocemente xD!
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 20:56   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Procedi in questo modo:

1- Apri di nuovo HiJackThis -> Clicca "Do a scan only" -> Metti la spunta a fianco delle righe che ti ha segnalato il collega (e che ti riepilogo) -> Clicca su Fix Checked

Quote:
F3 - REG:win.ini: load=C:\windows\svchost.exe
O4 - HKCU\..\Run: [nCleaner] //~c:\programmi\nkprods\ncleaner\ncleaner.exe -h
O4 - HKLM\..\Policies\Explorer\Run: [exec] //~
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: ,C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\33748765739mxx.dll
2- segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto

La guida è fatta per gli utenti meno esperti,quindi ad ogni passaggio troverai esaurienti speigazioni e/o guide per non sbagliare

Aspettiamo tue notizie...e i tuoi log per darti assistenza
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 19:25   #5
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Buona sera a tutti, continuo su questo post un altro problema...
l'ultimo mese il pc si è rallentato notevolmente, insomma da velocità "normale" a lentezza "anormale", ad esempio la velocità di carica di un video su youtube è buona, costante, ma la visione no,ogni "secondo" multimediale ne dura il doppio, si blocca qualche macro secondo prima di continuare ecc.
colto dalla curiosità ho visto nel mio task manager che c'era un processo normale ma allo stesso tempo strano... iexplore.exe...
strano perchè uso firefox come browser, ma non finisce qui, occupa dai 20 ai 40 mb di ram (in questo momento 39000 kb) e non è presente alcuna finestra di iexplore, allora provo a chiuderla e dopo 10 secondi "PLOP" riappare il processo.
Ho tentato la scansione con Avast, Avira, Avg ma niente c'è ancora, e insieme al processo iexplore.exe ho notato questi altri:
svchost.exe, svchost.exe, svchost.exe, svchost.exe e indovinate? svchost.exe (da 3 a 5 )
altri processi che non riconosco sono ad esempio csrss.exe, svlostSrv.exe svlost.exe lsass.exe, e tasman.exe
aa e ad ogni avvio del pc mi ritrovo con la richiesta del file "kvstune.ax" dal disco di XP e diciamo ke è un po fastidiosa....
Procurerò al più presto ogni richiesta sull informazione del pc al prima possibile (Ho un xp SP2 )
Dimenticavo, ogni tanto appare una finestra blu con scritto "beklava tikla 5" o qualcosa del genere per qualche secondo, al cliccarci mi porta ad internet explorer
Grazie in anticipo
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 15:43   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ti consiglio di pubblicare i log usando i server consigliati in regole di sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 18:38   #7
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Usando prevx mi dice che ho infetti i file:
svlostb.dll in c:windows/system32
svlost.exe c:windows/system32
tasman.exe c:windows/system32
svlosta.dll c:windows/system32
svlostsrv.exe in c:windows/system32
h8srtwoppjwmixd.sys in c:windows/system32/drivers
REGISTRY/Machine/System/Controlset001/services/svlostServices
REGISTRY/Machine/System/CurrentControlSet/Services/svlostServices


E con questi come risolvo?? risolvo anche il problema dell'entrata automatica ad iexplore con la finestra che esce dai lati con scritto "ben tikla hemen 2" (o qualcosa del genere...)???
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 21:35   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
segui tutta la guida alla disinfezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2010, 13:36   #9
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
eccomi, ho seguito tutta la guida e sono stati eliminati quei virus, ma il processo iexplore.exe è bello che presente nel taskmanager (vi ricordo che se fermo il processo riappare quasi immediatamente)
Qualcuno di voi mi sa spiegare come posso vedere la cartella da dove parte questo file?
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2010, 02:21   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vorremmo vedere tutti i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
GeForce RTX 50 SUPER cancellate o rimand...
Windows 11 si prepara a vibrare: Microso...
La “Burnout Season” colpisce l’Italia: i...
QNAP annuncia il JBOD TL-R6020Sep-RP: ol...
Siemens e NVIDIA uniscono le forze: arri...
Ricarica veloce e durata batteria: miti ...
Le "navi volanti" di Candela a...
Bambini su misura? Il caso della startup...
Iliad porta le SIM Express in edicola: r...
Offerte Amazon sui TV Mini LED Hisense 2...
Il silenzio digitale che fa male: come i...
Il responsabile del programma Cybertruck...
Domanda alle stelle per SSD e RAM: in Gi...
Zuckerberg vuole eliminare tutte le mala...
Otto suicidi, un solo chatbot: si moltip...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v