Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-12-2010, 15:00   #1
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
Generic Host Process for Win 32 Services

ciao a tutti,
posto qui la discussione perchè credo che il problema che mi riguarda sia dovuto ad un virus.
Ho come s.o. un Windows XP costantemente aggiornato e dopo un pò di tempo che il pc resta acceso compare il messaggio "Generic Host Process for Win 32 Services" in coppia con un secondo riquadro che dice "svchost.exe errore di applicazione" dopodichè si blocca completamente il pc (non entra nemmeno nel task manager) e devo riavviare.
Ho eseguito la guida per pulire il pc (allego tutti i log) ed alla fine ho avviato anche combofix (come consigliato in altri topic inerenti il problema).
Lo stesso combofix appena parte mi dice "ha rilevato la presenza di rootkit ed è necessario riavviare il pc"; dopo il riavvio combofix parte e subito mi rileva "errore in PEV.cfxxe, chiudo la finestra e finisce la scansione; quando inizia l'elaborazione del log compare un nuovo messaggio di errore in REGT.cfxxe; una volta chiusa la finestra, combofix mi dice "memoria insufficiente per completare l'ordinamento", poi prosegue da solo e mi da il report.
Io allego tutti i log, spero che qualcuno mi possa aiutare a risolvere i problemi.
Grazie mille.

ps.: come mai riesco ad allegare solo un log per volta e non c'è modo di allegare il log di Hijackthis?
Allegati
File Type: txt combofix.txt (22.9 KB, 0 visite)

Ultima modifica di tremebondo : 31-12-2010 alle 15:15.
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2010, 15:01   #2
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
allego log malwarebytes
Allegati
File Type: txt log malwarebytes-2010-12-29 (10-26-20).txt (1.7 KB, 3 visite)
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2010, 15:03   #3
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
log f-secure online
Allegati
File Type: txt F-secure online.txt (3.1 KB, 1 visite)
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2010, 15:12   #4
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
http://www.2shared.com/document/f8az...29-114503.html

Questi sono il log di cure-it e a2scan

Il log di Hijackthis non riesco ad allegarlo e lo copio di seguito:
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2011, 01:38   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prima di procedere con le scansioni c'era esplicitamente scritto di fare una passata con atf-cleaner, perchè non lo hai fatto?
fallo ora.

malwarebytes: non era aggironato, aggiornalo e rifai la scansione.

poi prosegui con i passi successivi della guida.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2011, 20:30   #6
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
Effettuata scansione con atf-cleaner il quale non mi ha dato alcun errore.
Poi ho effettuato lo scan con malwarebytes e eset on line di cui allego di seguito il link dei logs.
http://www.2shared.com/document/WieS...18-03-45_.html
http://www.2shared.com/document/hlNr...t_on_line.html

Non si riesce nè ad allegare nè ad "uploadare" i log di HijacThis. Come devo fare?
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2011, 15:16   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
atf-cleaner è un tool di pulizia dei file temporanei, non deve darti errore e trovo strano che ci siano ancora exe in "dati applicazioni"..
o le cose le fai come ti vengono chieste o non farle perchè altrimenti continuamo a lavorare per nulla, puoi per cortesia ripartire da atf-cleaner usandolo nel modo corretto? grazie mille, poi rifai con malwarebytes e poi Emsisoft Anti-Malware e via di conseguenza.
nelle regole di sezione c'è scritto che server sono consigliati, il log di hijackthis è un semplice file di testo

Ultima modifica di xcdegasp : 02-01-2011 alle 15:24.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2011, 15:35   #8
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
Scusa ma cosa dovrei fare per utilizzare Atf-cleaner correttamente?
Se mi dici dove sbaglio forse potrei correggermi. Riguardo agli errori, lo so bene che si tratta di un tool di pulizia, ma se c'è scritto nella guida stessa di indicare eventuali errori segnalati da Atf-cleaner, cosa dovrei fare?

Ultima modifica di tremebondo : 02-01-2011 alle 15:50.
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2011, 18:36   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
doppio click e poi "select all" e poi "empty select". impostati anche i dns come richiesto?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2011, 19:21   #10
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
Dunque, abbi pazienza ma Atf lo usavo proprio così, d'altronde non è che ci fossero altri usi ignoti!
Riguardo agli exe in "dati applicazioni", che ci posso fare?
Riguardo al log di Hijackthis, non c'è proprio verso di allegarlo, ho provato allegando il file txt al topic e mi da errore, ho provato a caricarlo su alcuni server ma mi da errore tutte le volte e non me lo carica come se il file fosse corrotto, non so più cosa inventarmi!!
Io ti riporto di seguito le prime 4 righe del log, solo per darti un'idea:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
Mi devi scusare ma non so proprio dove sbattere la testa!!!

Ultima modifica di tremebondo : 02-01-2011 alle 19:40.
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2011, 23:24   #11
frash
Member
 
Iscritto dal: Dec 2010
Messaggi: 40
prova con altri server (megaupload, mediafire, rapidshare, filedropper, ge.tt.......)
frash è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2011, 23:28   #12
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
vorrei precisare che il server 2shared.com lo hai usato tu di tua spontanea iniziativa no consigliamo server che non danno problemi
e prima di hijjackthis dovresti fare 2 scansioni quindi abbi pazienza..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2011, 22:45   #13
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
Dunque:
-ho impostato i dns;
-ho disattivato la configurazione di ripristino;
-ho fatto pulizia con atf-cleaner
e poi ho proceduto aggiornando i software usati di volta in volta.
Il log di Hijackthis continua ad essere impossibile da allegare o da caricare nei server indicati, quindi l'ho incluso nel file .rar che allego e che contiene anche gli altri log, spero possa andare bene.
Questo è il log di sys-inspector: http://www.filedropper.com/sysinspec...io-110104-1745
Gmer non mi ha dato nessun errore.
Spero che riusciate a trovare i problemi del mio pc.....
Grazie mille per l'aiuto.
Allegati
File Type: zip Logs.zip (7.9 KB, 0 visite)
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2011, 22:46   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
niente zip così come ben ribadito nelle regole di sezione!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2011, 07:45   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
però ci sono ancora file temporanei come del resto ci sono i cookies quindi sei sicuro di aver dato il consenso ad eseguire atf-cleaner con utenza amministratore?

nel log di emsisoftware antimalware non èè visibile se hai messo gli oggetti in quarantena.

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O2 - BHO: facemoods Helper - {64182481-4F71-486b-A045-B233BD0DA8FC} - C:\Programmi\facemoods.com\facemoods\1.4.17.3\bh\facemoods.dll (file missing)
O2 - BHO: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Programmi\Zynga\tbZyn0.dll
O3 - Toolbar: Zynga Toolbar - {7b13ec3e-999a-4b70-b9cb-2617b8323822} - C:\Programmi\Zynga\tbZyn0.dll
O3 - Toolbar: QuickStores-Toolbar - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - mscoree.dll (file missing)
O3 - Toolbar: facemoods Toolbar - {DB4E9724-F518-4dfd-9C7C-78B52103CAB9} - C:\Programmi\facemoods.com\facemoods\1.4.17.3\facemoodsTlbr.dll (file missing)
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [facemoods] "C:\Programmi\facemoods.com\facemoods\1.4.17.3\facemoodssrv.exe" /md I
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Rinera Streaming Control) - http://portal3.rinera.com/download/RineraProxy-1.4.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1223653224250
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1166464809140
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2011, 11:51   #17
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
Allora:
i file temporanei che risultano anche dopo atf-cleaner ci sono perchè dopo la pulizia sono tornato sul sito per vedere le istruzioni e qualcosa rimane e sempre;
i file rilevati da emsisoftware in verità sono stati proprio eliminati perchè non li trovo nè in quarantena nè nelle cartelle originarie.
Ho fatto tutto come mi hai detto e, dopo lo scan con Secunia, forse (e dico forse) si è trovato il vero problema, infatti mi mancano una marea di aggiornamenti di Windows!!
Premetto che il servizio di aggiornamenti automatici è attivato ma, in ogni caso, se provo ad avviare gli aggiornamenti mi compare una pagina di errore del browser del tipo "impossibile visualizzare pagina web - diagnostica problemi di connessione". Lo stesso errore mi viene se provo a collegarmi manualmente al sito di Windows Update, come se non fosse più esistente.
Che devo fare?

Ultima modifica di tremebondo : 05-01-2011 alle 12:05.
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2011, 13:42   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
quindi questi oggetti verrebbero trasmessi da hwupgrade.it ?
Codice:
TrackingCookie.Adbrite
TrackingCookie.Yieldmanager
comunque sia manca il log di prevx eseguito con connessione a internet attiva.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2011, 14:35   #19
tremebondo
Member
 
Iscritto dal: May 2009
Messaggi: 45
Prevx non segnala errori, questa è la schermata che ottengo:

http://www.filedropper.com/pvrxschermo

Come vedi, sullo sfondo è visualizzata la pagine di errore che mi restituisce il browser se provo a connettermi con windows update.
tremebondo è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2011, 15:29   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ok ma serve proprio il log

per quanto riguarda windows uppdate puoi provare questo link: https://www.windows.update.com

in xp credo ci siano 2 icone di windows update solo una delle due dovrebbe portare alla pagina funzionante in ogni caso per bypassare il problema in semplicità basta usare la voce presente nel menu "sicurezza" di InternetExplorer

Ultima modifica di xcdegasp : 05-01-2011 alle 15:31.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v