Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2012, 11:13   #1
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 516
rilevati 12 elementi con malwarebytes e problema..

ho un sony della serie vpcca.. portatile comprato on line meno di un anno fa...
e ieri notte erano circa le 3 ero sveglia e mi sono accorta che si è acceso il pc da solo ...ma forse ora mi rendo conto che non è la prima volta..

come quasi sempre era in ibernazione ..ma accendendosi non è tornato allo stato in cui lo avevo lasciato ma era come se io lo avessi spento e non messo in ibernazione... e ora pensandoci bene 5 o 6 volte mi è capitato di riaccendere il sony ..lasciato in ibernazione.. e invece di trovarmi i programmi aperti e tutto come ho lasciato mi fa l'accensione come se io lo avessi spento e sopratutto con la batteria mezza scarica .. e quindi 'mo sto pensando che altre volte abbia fatto questo giochino che si sia acceso di notte ma io profondamente addormentata non mene sia accorta..

che ne pensate ? devo preoccuparmi? mi si sta impazzendo il sony?non è che è qualche virus?

nell'altra sezione mi hanno consigliato di scaricare malwarebytes.. e adesso mi ha rilevato 12 elementi..ho fatto scansione completa e non ha a ancora finito ..devo preoccuparmi?
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 13:35   #2
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 516
scansione finita:

Quote:
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Versione database: v2012.10.11.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
manuela :: MANUELA-VAIO [amministratore]

11/10/2012 11:00:51
mbam-log-2012-10-11 (13-31-23).txt

Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 438201
Tempo impiegato: 2 ore, 30 minuti,

Processi rilevati in memoria: 1
C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> 3348 -> Nessuna azione intrapresa.

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 9
HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\Interface\{55555555-5555-5555-5555-550055505560} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0005060.BHO.1 (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Nessuna azione intrapresa.

Valori di registro rilevati: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cacaoweb (Trojan.Agent) -> Dati: "C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Nessuna azione intrapresa.
HKCU\Software\InstalledBrowserExtensions\215 Apps|5060 (PUP.CrossFire.SA) -> Dati: Savings Sidekick -> Nessuna azione intrapresa.

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 1
C:\Recycle.Bin (Trojan.Spyeyes) -> Nessuna azione intrapresa.

File rilevati: 15
C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\AVS4YOU\avs4you.all.products.activator.2011.(v1.0)-mpt.exe (PUP.Hacktool.Patcher) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Uninstall.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewa1d52d.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewc2a867.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewe3ddfa.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\RarSFX0\4\a4.exe (HackTool.Wpakill) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\RarSFX1\4\a4.exe (HackTool.Wpakill) -> Nessuna azione intrapresa.
C:\Users\manuela\Downloads\applianflv_upgrade_1472.exe (PUP.BundleOffers.IIQ) -> Nessuna azione intrapresa.


(fine)
che faccio?

Ultima modifica di Chill-Out : 11-10-2012 alle 14:38. Motivo: Leggere http://www.hwupgrade.it/forum/showthread.php?t=1751598
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 14:38   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti scansione completa ed elimini gli oggetti rilevati da MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 16:40   #4
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Una volta eliminati gli oggetti dannosi con malwarebytes, riavvia il Pc.
Scarica HijackThis e lancialo, poi posta il log.
http://www.hwupgrade.it/forum/showth...ght=hijackthis Guida al funziomento di Hijackthis.

Comunque fossi in te, formatterei e ri-installerei il sistema in modo pulito.
Probabilmente tra Trojan/Adware/Keygen/Patch varie che hai usato, hai creato problemi anche nel registro. (magari in futuro evita di usarli)
AK0 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 16:49   #5
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 516
ecco:

http://wikisend.com/download/183262/HiJackFree.log
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 18:10   #6
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Ti direi di Fixare questi intanto, comunque aspetta anche altri pareri.
Dal Log sembra tu non abbia installato il Sp1, gli aggiornameti rilasciati da windows update sono importanti al fine della sicurezza del sistema e della stabilità. Quindi ti consiglio di tenere sempre aggiornato Windows, installando gli aggiornamenti Consigliati e Importanti.

Fixa:
Codice:
O2 - BHO: BrotherSoft Extreme3 Toolbar - {62d40876-df18-411f-9d34-a9dd7a197bc5} - C:\Program Files (x86)\BrotherSoft_Extreme3\prxtbBrot.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll"
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
O3 - Toolbar: BrotherSoft Extreme3 Toolbar - {62d40876-df18-411f-9d34-a9dd7a197bc5} - C:\Program Files (x86)\BrotherSoft_Extreme3\prxtbBrot.dll
O3 - Toolbar: Claro LTD Toolbar - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} -
O7 - Regedit - Abilitato
O14 - IERESET.INF: SearchAssistant=
O14 - IERESET.INF: CustomizeSearch=
Questi puoi disattivarli o metterli su Avvio Manuale da Servizi di Windows
Start/Esegui/services.msc (esegui come Amministratore)
Codice:
O23 - Servizio: Servizio Bonjour - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Servizio: MSDTC - C:\Windows\System32\msdtc.exe
O23 - Servizio: Application Virtualization Service Agent - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
O23 - Servizio: Rilevamento servizi interattivi - C:\Windows\system32\UI0Detect.exe
AK0 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Disastro WhatsApp: esposti 3,5 miliardi ...
Hatsune Miku per tutti: ASUS ROG present...
La Definitive Edition di Tomb Raider sba...
Sicurezza PC: Microsoft punta sui chip d...
Gemini 3 Pro disponibile ora: è i...
Super sconti robot aspirapolvere: ECOVAC...
DOOM: The Dark Ages si espande con Ripat...
EA SPORTS annuncia il futuro della serie...
Tutte le TV già in offerta defini...
Meta non ha un monopolio nel settore dei...
L'amministrazione Trump presta 1 miliard...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v