Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-11-2007, 14:49   #7661
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Bandolero Dj Guarda i messaggi
No,uso quello base del Sp2 di xp che a mio avviso è anche un po' scarso però siccome ho un pentium 4 3.2 ghz e una ram da 512 mb se metto come antivirus una suite mi si rallenta tutto e anche se metto un semplice antivirus con un firewall esterno mi fa questo.
Gli unici che non danno problemi sul mio pc sono Avira Pe Classic e il mitico NOD
spero tu sia dietro Router
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 14:56   #7662
Bandolero Dj
Senior Member
 
L'Avatar di Bandolero Dj
 
Iscritto dal: Nov 2007
Città: Salerno
Messaggi: 353
No.In verità sono connesso tramite cavo Ethernet con un modem fornitomi da Fastweb il Thomson 7G 1.1
Bandolero Dj è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 18:37   #7663
flyingvincy
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 7
Salve! Sono stato reindirizzato qui da un precedente thread (con mio grande dispiacere per il tempo che ho fatto perdere) poichè pensavo di aver preso un virus da MSN in quanto, da qualche tempo, non è più integrato a dovere con IE7 (esempio apre una versione di IE che non è quella che uso io, oppure mi chiede sempre la PW all'accesso nonostante io l'abbia salvata perennemente ).
Ringrazio in anticipo chi mi saprà dire qualunque cosa!!!

Vincy

P.S.: non è un problema di aggiornamento, funzionava bene anche dopo l'ultimo update
P.P.S.: Non ho installato niente in questi ultimi tempi, a parte i programmi di diagnostica
Allegati
File Type: txt hijackthis.txt (9.5 KB, 2 visite)
flyingvincy è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 18:44   #7664
Bandolero Dj
Senior Member
 
L'Avatar di Bandolero Dj
 
Iscritto dal: Nov 2007
Città: Salerno
Messaggi: 353
Ciao.Ho letto la tua log e sinceramente non saprei dirti sui files di sistema + profondi,quelli li lascio ai + esperti.Comunque da come vedo nel file hai in esecuzione un bel po' di processi come Ad-aware,Zone Labs e immagino sia Zone Alarm e Vista Inspirat che cambia la grafica di xp a vista.
Bhè come primo consiglio posso dirti che Zone Alarm rallenta in modo incredibile il pc,almeno a me così faceva con una ram 512.Posso dirti che non conviene avere troppi programmi antispyware firewall e antivirus in esecuzioni perchè aumenta il consumo del processore e della ram e cosa più importante...
Anche io feci un grosso errore come te parecchio tempo fa.Quello di installare programmi che modificano grafica e cose varie del sistema...
Non conviene rallentano solo e rovinano i files di sistema e mi è capitato anche che dopo aver disinstallato vista trasformation pack 6 i files di sistema mi si sono cancellati dall hard disk proprio e mi è toccato solo formattare.Ciao alla prossima.
Bandolero Dj è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 20:28   #7665
flyingvincy
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 7
sul fatto dei processi hai ragione, ma ho subito un attacco qualche tempo fa ed allora mi cautelo...
Per quanto riguarda la grafica, sono convinto che fra un po' mi stuferò anche io...
Ciao!
Vincy
flyingvincy è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 20:34   #7666
Bandolero Dj
Senior Member
 
L'Avatar di Bandolero Dj
 
Iscritto dal: Nov 2007
Città: Salerno
Messaggi: 353
Sì prima o poi ti stufi della grafica.Io ho xp service pack 2 professional ma ho la grafica del media center xkè mi piace da morire occupa solo 600kb ed è un file exe che piazza nella cartella di sistema il tema e il suo sfondo per il desktop.Comunque meglio cautelarsi da un lato hai ragione però io sono talmente stufo che non voglio vedere + il mio pc rallentato.Prima avevo Kaspersky IS6 e andava bene poi ho messo il 7 e andava lento un po' + del 6 e ora ho messo nod32 uno dei primi antivirus che ho avuto.Comunque per l'attacco che hai ricevuto ti consiglio di fare qualche scansione profonda con ad aware o con qlke altro programma anti malware ciao
Bandolero Dj è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 20:41   #7667
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@flyingvincy

il log è pulito a parte questa voce ininfluente che puoi tranquilamente fixare:
O9 - Extra button: (no name) - {85e1f530-48f4-11d9-9629-08ff2ffc9f67} - (no file)
devi assolutamente aggiornare Java la tua è una versione vecchia quindi vulnerabile
http://www.java.com/it/download/installed.jsp

Edit: per tutti e due questa non è una chat eventualmente utilizzate i PM, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 21:15   #7668
flyingvincy
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 7
@ chiill-out:
Grazie del consiglio, provvederò al più presto all'aggiornamento di tutto!
Grazie di nuovo e ciao
Vincy
P.S.: hai ragione, non è una chat,presento a tutti le mie scuse!
flyingvincy è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2007, 21:19   #7669
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da flyingvincy Guarda i messaggi
@ chiill-out:
Grazie del consiglio, provvederò al più presto all'aggiornamento di tutto!
Grazie di nuovo e ciao
Vincy
P.S.: hai ragione, non è una chat,presento a tutti le mie scuse!
prego, non ti devi scusare era solo una doverosa precisazione per evitare che la sezione inerente l'analisi dei log di HijackThis non si riempia di messaggi non consoni al tema
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 14:41   #7670
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Trojan e altri SOS

Allego link per analisi log

http://www.zshare.net/download/52506502aa1ca6/

a-squared mi ha trovato:
*C:\SwSetup\HpTools\PTHST\Disk1\setup.exe rilevato:Trojan-Downloader.Win32.Agent.cbr
*C:\I386\CSRSS.EX_/csrss.exe rilevati: Backdoor.Win32.Bifrose.em
*C:\WINDOWS\system32\csrss.exe rilevati: Backdoor.Win32.Bifrose.em

Il primo con Virustotal risulta sospetto solo a Antivirus Panda
Gli altri due Backdoor risultano puliti secondo i 32 antivirus di VirusTotal
Gentilmente potete vedere se sono infetto? Grazie Ciao a tutti
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 14:52   #7671
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da oineg Guarda i messaggi
Allego link per analisi log

http://www.zshare.net/download/52506502aa1ca6/

a-squared mi ha trovato:
*C:\SwSetup\HpTools\PTHST\Disk1\setup.exe rilevato:Trojan-Downloader.Win32.Agent.cbr
*C:\I386\CSRSS.EX_/csrss.exe rilevati: Backdoor.Win32.Bifrose.em
*C:\WINDOWS\system32\csrss.exe rilevati: Backdoor.Win32.Bifrose.em

Il primo con Virustotal risulta sospetto solo a Antivirus Panda
Gli altri due Backdoor risultano puliti secondo i 32 antivirus di VirusTotal
Gentilmente potete vedere se sono infetto? Grazie Ciao a tutti
sono falsi positivi

Collegati al sito http://secunia.com/software_inspector/ e fai analizzare il tuo pc, ti troverà sicuramente molti programmi da aggiornare immediatamente, tra cui javascript e flashplayer!!

Per il resto il log è pulito...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 15:08   #7672
oineg
Senior Member
 
L'Avatar di oineg
 
Iscritto dal: Aug 2004
Città: Milano
Messaggi: 1268
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sono falsi positivi

Collegati al sito http://secunia.com/software_inspector/ e fai analizzare il tuo pc, ti troverà sicuramente molti programmi da aggiornare immediatamente, tra cui javascript e flashplayer!!

Per il resto il log è pulito...
Esatto, effettivamente secunia mi indica molti programmi da aggiornare. Grazie mille per l'aiuto. Ciao
oineg è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:06   #7673
Paxton
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 761
Qualcuno mi aiuta con questo log?non riesco a rimuovere ntsecurity.exe.Cos'è?
Allegati
File Type: txt hijackthis.txt (4.0 KB, 2 visite)
Paxton è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:51   #7674
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Paxton

non vedo Firewall software, inoltre Nod32 funziona regolarmente?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:58   #7675
Paxton
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 761
non uso firewall, ultimamenti si sono attivati da soli firewall di windows e centro sicurezza pc che non uso mai.Ora li ho disattivati di nuovo...Nod funziona bene
Paxton è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:00   #7676
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
hai già provato a fixare la voce sottoindicata:

O4 - HKCU\..\Policies\Explorer\Run: [NTSecurity] NTSecurity.exe

il virus eliminato era questo:

NTSpool.exe -> C:\WINDOWS\system32\NTSpool.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:01   #7677
Paxton
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 761
si il virus eliminato era proprio quello mannaggia...si ho provato a fixare ma se dopo nemmeno un secondo o un riavvio rifaccio la scansione me lo ritrovo sempre li
Paxton è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:23   #7678
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
ti rimando alla sezione Aiuto sono infetto
http://www.hwupgrade.it/forum/showthread.php?t=1615419
esegui questa Analisi preliminare e allega i log secondo le modalità indicate nelle Regole di sezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 07:57   #7679
crazyprogrammer
Senior Member
 
L'Avatar di crazyprogrammer
 
Iscritto dal: Jun 2006
Messaggi: 1213
salve
ultimamente sono stato colpito da un trojan sottoforma di file dll nella cartella system32 di windows, nome "cbaabaw.dll"...
allora ho consultato la sezione "Aiuto sono infetto!" e ho seguito passo passo la guida per rimuovere i trojan.vundo (dato che PrevX CSI me lo rilevava come tale) e anche la guida alla disinfezione...
dopo aver provato con la miriade di programmi consigliati nelle guide, solo PrevX CSI e DrWeb CureIT mi hanno rilevato il file, ho scelto di eliminarlo ma al riavvio del pc e' ricomparso come oggetto helper di explorer...
cosi' ho fatto partire HiJackThis e dal log ho trovato le due voci inerenti il file trojan in questione, le ho fixate e ora pare che sia tutto a posto...
pero' e' la prima volta che uso HiJackThis per cui vorrei che mi analizzaste il log per confermare che sia tutto ok

log prima e dopo il fix:
Allegati
File Type: txt hijackthis_prima.txt (6.2 KB, 1 visite)
File Type: txt hijackthis_dopo.txt (5.5 KB, 10 visite)
__________________
DESKTOP: Monitor AOC G2770PF 27" FreeSync 144Hz 1ms Coolermaster CM690 Corsair RM750i 2x Corsair ML120 Red Asus Z170 Pro Gaming G.Skill TridentZ DDR4 16GB 3200MHz CL14 Intel i5-6600K + Noctua NT-H1 + NH-D15S MSI Radeon RX480 Gaming X 8GB SSD Samsung 850 PRO 512GB 2x WD HDD 1TB 7200rpm Asus DRW-24D5MT Logitech G105 + G230 Corsair M65 PRO Win 10 Pro 64bit
NOTEBOOK: Dell XPS L502X 15" Intel i7-2630QM Nvidia GT 540M 2GB Ram 8GB HDD 500GB 7200rpm Win 10 Pro 64bit
crazyprogrammer è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2007, 12:56   #7680
.:LoZar:.
Senior Member
 
Iscritto dal: Sep 2005
Città: Padova
Messaggi: 1309
Salve a tutti, ho eseguito le varie guide del forum e anche la procedura descritta in guida alla disinfezione... Il penultimo passo è HJT poi dovrei eseguire cccleaner... ecco il log di hjt mi date una controllata per vedere se è tutto apposto? Grazie
Allegati
File Type: txt hijackthis.txt (8.2 KB, 1 visite)
.:LoZar:. è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Norvegia, obiettivo raggiunto: il 100% d...
Apple svela i nuovi iPad Pro con M5: un ...
Google Pixel 10 Pro e 10 Pro XL: due top...
Apple MacBook Pro 14'': ufficiale con ch...
HONOR 400 Smart debutta in Italia: batte...
Apple M5 è potentissimo: prestazi...
GrapheneOS non solo sui Pixel: confermat...
Microsoft subisce un duro colpo: land te...
Portatile tuttofare Lenovo a soli 399€ c...
Arriva anche su Radeon: lo scioglimento ...
SpaceX Starship: mostrati nuovi video de...
Disponibili da oggi Fire TV Stick 4K Sel...
Microsoft: qualcosa di grosso è i...
Due occhi sono meglio di uno: IMOU AOV D...
Laowa 200mm f/2 AF FF: il nuovo obiettiv...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v