Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2009, 16:49   #1761
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per scrupolo fai scansione con Cureit ed allega il log, mentre per HelpAssistant procedi così:

Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer

Utenti - tasto dx del mouse su HelpAssistant e disabilitalo
Fatto girare Cureit, ecco il log:
http://wikisend.com/download/619090/CureIt.log

Curioso come abbia trovato un solo file sospetto (messo in quarantena), che altri non è che l'install del Prevx...

Come mai questa cosa?

Per la cartella HelpAssistant, ho seguito le tue parole e sono arrivato a Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali - users.
Ora c'è HelpAssistant, ma ho un dubbio: se vado col tasto destro devo fare ELIMINA oppure andare su PROPRIETA' e spuntare la casellina ACCOUNT DISABILITATO?
Sarà un dubbio stupido, forse... ma tu hai scritto di disabilitarlo, non eliminarlo.
Devo fare ELIMINA?

Grazie!
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:54   #1762
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
NOTA BENE:
1 - AL FINE DI MANTENERE IL THREAD ORDINATO E FRUIBILE HOSTATE I LOG SOLO ED ESCLUSIVAMENTE IN FORMATO .TXT SU http://fileqube.com/
in alternativa su http://wikisend.com/ PUBBLICANDO PER OGNI LOG IL LINK CHE VERRA' RILASCIATO PER IL DOWNLOAD
2 - E' OPPORTUNO LEGGERE ATTENTAMENTE TUTTA LA GUIDA

http://wikisend.com/download/491006/Prevx1.log
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:57   #1763
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
e quest altro è il log di Gmer..finita ora la scansione..

http://wikisend.com/download/456000/Gmer

dagli un occhiata e poi dimmi ke devo fare..qui è difficle pure comunicare con voi sul web..dato i crash e rallentamenti
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 16:58   #1764
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Fatto girare Cureit, ecco il log:
http://wikisend.com/download/619090/CureIt.log

Curioso come abbia trovato un solo file sospetto (messo in quarantena), che altri non è che l'install del Prevx...

Come mai questa cosa?
CureIt vede un'infezione che non c'è

Quote:
Per la cartella HelpAssistant, ho seguito le tue parole e sono arrivato a Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali - users.
Ora c'è HelpAssistant, ma ho un dubbio: se vado col tasto destro devo fare ELIMINA oppure andare su PROPRIETA' e spuntare la casellina ACCOUNT DISABILITATO?
Sarà un dubbio stupido, forse... ma tu hai scritto di disabilitarlo, non eliminarlo.
Devo fare ELIMINA?

Grazie!
Disabilita
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 17:04   #1765
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Disabilita
Fatto (tasto destro-proprietà-messo spunta a: account disabilitato).
Ma quindi i 650 mega della cartella HelpAssistant mi restano sul pc?
Speravo di poterli cancellare...
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 17:57   #1766
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Chill-Out hai dato un occhiata ai miei file?
qui la situazione è critica!
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 18:15   #1767
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Fatto (tasto destro-proprietà-messo spunta a: account disabilitato).
Ma quindi i 650 mega della cartella HelpAssistant mi restano sul pc?
Speravo di poterli cancellare...
Hai riavviato il PC dopo aver disabilitato HelpAssistant?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 18:16   #1768
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
Chill-Out hai dato un occhiata ai miei file?
qui la situazione è critica!
Dai log non emergono tracce del Rootkit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 18:32   #1769
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emergono tracce del Rootkit
e quindi cosa caspita sta succedendo al mio pc? ti spiego..se apro MSN nn entra..mi da un errore..se vado sulla specifica dice :

AppName: wlcomm.exe AppVer: 14.0.8064.206 ModName: ntdll.dll
ModVer: 5.1.2600.2180 Offset: 00031c6b

se apro emule invece mi parte..ma dopo 40 secondi errore..
inoltre..xke fino a ieri prevx mi trovare un certo mhkj nella cartella help assistant? la quale se provo a cancellarla ricompare..
mmm..molto strano.. sul web sembra ke ho questo malware..e invece dalle scansioni niente..
cosa posso fare? magari disinstallo tutto (msn e emule) =?
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 18:43   #1770
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
e quindi cosa caspita sta succedendo al mio pc? ti spiego..se apro MSN nn entra..mi da un errore..se vado sulla specifica dice :

AppName: wlcomm.exe AppVer: 14.0.8064.206 ModName: ntdll.dll
ModVer: 5.1.2600.2180 Offset: 00031c6b

se apro emule invece mi parte..ma dopo 40 secondi errore..
inoltre..xke fino a ieri prevx mi trovare un certo mhkj nella cartella help assistant? la quale se provo a cancellarla ricompare..
mmm..molto strano.. sul web sembra ke ho questo malware..e invece dalle scansioni niente..
cosa posso fare? magari disinstallo tutto (msn e emule) =?
Hai salvato il log di Prevx inerente questo mhkj
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 18:47   #1771
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai salvato il log di Prevx inerente questo mhkj
no purtroppo nn ce l ho piu..pero mi sembra strano ke prima lo rileva e poi no..
ieri me lo rilevava..oggi l ho disinstallato..reinstallato..e nn lo trovo piu..mi sa ke questi programmi non sono granche..
cmq se dovesse ritrovarlo salvo il log..pero intanto nn so ke fare..
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 18:49   #1772
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
no purtroppo nn ce l ho piu..pero mi sembra strano ke prima lo rileva e poi no..
ieri me lo rilevava..oggi l ho disinstallato..reinstallato..e nn lo trovo piu..mi sa ke questi programmi non sono granche..
cmq se dovesse ritrovarlo salvo il log..pero intanto nn so ke fare..
Per poter approfondire abbiamo bisogno di vedere il log della Seconda Fase
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 18:57   #1773
xbeppex
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 14
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per poter approfondire abbiamo bisogno di vedere il log della Seconda Fase
ovvero? ke devo fare?
ora sto facendo la scansione eset online
xbeppex è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 19:12   #1774
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai riavviato il PC dopo aver disabilitato HelpAssistant?
Sì, e la cartella HelpAssistant c'è ancora...
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 19:23   #1775
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Sì, e la cartella HelpAssistant c'è ancora...
Sempre da Gestione computer - tasto dx del mouse su Proprietà - Membro di - se HelpAssistant è all'interno del box bianco selezionalo e rimuovilo cliccando sul tasto Rimuovi

Riavvia il PC e fammi sapere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 19:27   #1776
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbeppex Guarda i messaggi
ovvero? ke devo fare?
ora sto facendo la scansione eset online
La Guida da seguire è questa http://www.hwupgrade.it/forum/showpo...77&postcount=1
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 07-11-2009 alle 09:57.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2009, 19:43   #1777
albys
Senior Member
 
L'Avatar di albys
 
Iscritto dal: May 2000
Città: ehi, non sono ancora pazzo, sto in montagna!
Messaggi: 12450
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Sempre da Gestione computer - tasto dx del mouse su Proprietà - Membro di - se HelpAssistant è all'interno del box bianco selezionalo e rimuovilo cliccando sul tasto Rimuovi

Riavvia il PC e fammi sapere
Scusa se magari sono ridondante, ma non vorrei combinare casini.

Se da Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali - users - HelpAssistant - faccio tasto destro - Proprietà - Membro di
all'interno del box bianco ho Administrators
E' questo Administrators all'interno del box bianco che devo selezionare e rimuovere clickando su Rimuovi, giusto?
Perchè in pratica questo HelpAssistant, seppur disabilitato, continua a essere membro di Administrators... ho capito bene?
__________________
CASE: ATX Winblu Expert Z790 PRO - ALI: 1000 W ATX 3.0 PCIs 5.0 - M/B: Asus Z790 LGA1700 - CPU: Intel i7 13700 dissi HeatPipe - RAM: 32 GB DDR5 5600 Fury - GPU: nVidia RTX 4070 12GB (drivers 537.78) - SSD: M.2 4TB - MONITOR: Samsung Odyssey G3 24" 1080p 165/144 HZ - MOUSE/TASTIERA: VGuard & WisFox a cavo e illuminati - S.O. Windows 11 Pro
albys è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 08:42   #1778
g_u_e_s_s
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 14
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

prevx ha fatto il suo dovere per la parte inerente a mbr
passa alla terza fase e vediamo se cureit trova infette le altre voci rilevate da prevx
ecco il log filtrato di CureIt
cureit filtrato.txt

questa invece è la schermata
CureIt.png

L'estensione di Thuderbird "OpenAllLinks"...è da considerarsi davvero infetta?
La posso disinstallare.

PdfMachine invece secondo me è a posto...!
Manon mi faceva continuare se non lo spostavo!!
Come posso recuperarlo?

Poi: per eliminare la cartella HelpAssistant devo procedere come avete spiegato ad albys nei messaggi precedenti?
Io però in Pannello di controllo --> Strumenti di amministrazione --> Gestione computer NON ho una voce che si chiama Utenti.... :-(
GestioneUtenti.png

Grazie mille, anzi un milione!

Ultima modifica di g_u_e_s_s : 07-11-2009 alle 08:57.
g_u_e_s_s è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 09:13   #1779
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albys Guarda i messaggi
Scusa se magari sono ridondante, ma non vorrei combinare casini.

Se da Start - Pannello di controllo - Strumenti di amministrazione - Gestione computer - Utenti e gruppi locali - users - HelpAssistant - faccio tasto destro - Proprietà - Membro di
all'interno del box bianco ho Administrators
E' questo Administrators all'interno del box bianco che devo selezionare e rimuovere clickando su Rimuovi, giusto?
Perchè in pratica questo HelpAssistant, seppur disabilitato, continua a essere membro di Administrators... ho capito bene?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2009, 09:51   #1780
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da g_u_e_s_s Guarda i messaggi
ecco il log filtrato di CureIt
cureit filtrato.txt

questa invece è la schermata
CureIt.png

L'estensione di Thuderbird "OpenAllLinks"...è da considerarsi davvero infetta?
La posso disinstallare.

PdfMachine invece secondo me è a posto...!
Manon mi faceva continuare se non lo spostavo!!
Come posso recuperarlo?

Poi: per eliminare la cartella HelpAssistant devo procedere come avete spiegato ad albys nei messaggi precedenti?
Io però in Pannello di controllo --> Strumenti di amministrazione --> Gestione computer NON ho una voce che si chiama Utenti.... :-(
GestioneUtenti.png

Grazie mille, anzi un milione!
Ciao, allega un nuovo log di Prevx, dopo affrontiamo il discorso HelpAssistant
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v