Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-12-2007, 19:08   #7941
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
Dovresti fixare queste voci:

...
...

Correggetemi se sbaglio......

Come hai detto te, Paolo, sappiamo bene che gli utenti devono allegare il proprio log e se non lo fanno nessuno deve dargli assistenza finchè non si mettono in regola Quindi non dovevi dire cosa fixare...

Sei molto presente nel forum, dovresti saperlo oramai
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 19:39   #7942
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
....E soprattutto questa:

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Correggetemi se sbaglio......
Questa fa parte del software audio della Realtek.

Paolo secondo me prima dovresti accumulare un po' di esperienza. Perchè l'analizzatore on-line non basta a volte.
Ovviamente la tua disponibilità è apprezzata.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 21:43   #7943
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Scusate ragazzi. Però sulle altre 2 ci ho azzeccato.....
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 23:23   #7944
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
in merito alla voce O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE molti di noi (compresa la sottoscritta) la fa fixare perchè certamente si è una parte del driver della Realteck ma è uno spyware anche se è a basso rischio.

Quindi perchè tenere uno spyware? Io consiglio di fixare

Ecco le informazioni ufficiali:
Quote:
spyware a basso pericolo che rigurda l'audio Realtek. Si può toglierlo dall'avvio automatico senza causare problemi al Pc.


Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor ones actions... Used by Realtek to gather data about customers
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 23:31   #7945
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Allora avevo ragione io!!!!!

Cheers Glenda
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 23:44   #7946
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
in merito alla voce O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE molti di noi (compresa la sottoscritta) la fa fixare perchè certamente si è una parte del driver della Realteck ma è uno spyware anche se è a basso rischio.

Quindi perchè tenere uno spyware? Io consiglio di fixare

Ecco le informazioni ufficiali:
ot:
si pensi a questo proposito case produttrici come la sony o la acer che nei loro bei notebook inseriscono delle utility che in realtà sono veri e propri spyware, e credo che la sony abbia di recente perso una causa x questo...corregetemi se sbaglio
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 23:46   #7947
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Grazie per la precisazione Gle.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2007, 23:54   #7948
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
Allora avevo ragione io!!!!!

Cheers Glenda
stai bbbuonooo...

sti' ragazzi, dai un'unghia e se pijano un braccio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 08:20   #7949
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
in merito alla voce O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE molti di noi (compresa la sottoscritta) la fa fixare perchè certamente si è una parte del driver della Realteck ma è uno spyware anche se è a basso rischio.

Quindi perchè tenere uno spyware? Io consiglio di fixare

Ecco le informazioni ufficiali:
si può anche evitare di fixarlo e disabilitarlo in avvio, il fixarlo comunque non comprometto la funzionalità della scheda audio.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 12:41   #7950
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si può anche evitare di fixarlo e disabilitarlo in avvio, il fixarlo comunque non comprometto la funzionalità della scheda audio.
Anche io ho un problema simile : Hijackthis mi rileva come file sospetto soundmax.exe,che è l'eseguibile del pannello di controllo della mia scheda audio.

Vi allego i log sia di Hijackthis che di gmer (datemi qualche cosiglio...devo fixare qualche voce ? Ne ho già parlato in quest'altro thread).

hijackthis.log - 0.01MB

log_gmer.txt - 0.01MB
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 12:48   #7951
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scusa franck, ma gia ti è stato risposto in quel 3d
se proprio hai dei dubbi su soundmax.exe, fallo esaminare su www.virustotal.com, come ti è gia stato suggerito da gle
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 12:49   #7952
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da frankdan Guarda i messaggi
Anche io ho un problema simile : Hijackthis mi rileva come file sospetto soundmax.exe,che è l'eseguibile del pannello di controllo della mia scheda audio.

Vi allego i log sia di Hijackthis che di gmer (datemi qualche cosiglio...devo fixare qualche voce ? Ne ho già parlato in quest'altro thread).

hijackthis.log - 0.01MB

log_gmer.txt - 0.01MB
fai così:

fai analizzare il file SoundMAX.exe su virustotal

poi ci son qsti ke mi sebrano sospetti:

O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Unknown owner - C:\Windows\system32\AEADISRV.EXE (file missing)
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

cmq niente crossposting...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776

Ultima modifica di Mazda RX8 : 12-12-2007 alle 12:51.
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 12:50   #7953
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da frankdan Guarda i messaggi
...devo fixare qualche voce ? Ne ho già parlato in quest'altro thread).
E li mi sembrava di averti già risposto:
Quote:
Originariamente inviato da Riverside Guarda i messaggi
da fixare:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe" /tray

O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Unknown owner - C:\Windows\system32\AEADISRV.EXE (file missing)

O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe (file missing)

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O mi sbaglio??
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 12:52   #7954
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
scusa franck, ma gia ti è stato risposto in quel 3d
se proprio hai dei dubbi su soundmax.exe, fallo esaminare su www.virustotal.com, come ti è gia stato suggerito da gle
ciao
Sì,ok...ma io volevo delle spiegazioni sul perchè sa Hijackthis che Gmer mi danno alcuni file come sospetti e poi mi hanno detto di non fixarli.

Sono dei falsi positivi ? Sono files di sistema di Windows Vista che vengono erroneamente considerati come virus o worm ?
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 12:54   #7955
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da Riverside Guarda i messaggi
E li mi sembrava di averti già risposto:


O mi sbaglio??
Ma poi Chill-Out mi ha detto che non devo cancellare niente.
Chi devo ascoltare ?
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 12:59   #7956
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da frankdan Guarda i messaggi
Ma poi Chill-Out mi ha detto che non devo cancellare niente. Chi devo ascoltare ?
Ma tu sa leggere? Chill ti ha detto che non c'erano voci di GMER da rimuovere: sulla questione HThis non ti ha detto proprio nulla
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 13:06   #7957
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ma tu sa leggere? Chill ti ha detto che non c'erano voci di GMER da rimuovere: sulla questione HThis non ti ha detto proprio nulla
Ma vedi che le ultime voci del log di gmer sono scritte in rosso (solo che me le dà come "hidden process").

Sicuro che non devo fixarle ?

Comunque il file soundmax.exe,scansionato su virustotal,risulta perfettamente "pulito".Ma virustotal rileva solo i virus o anche trojan e worm ?
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 14:29   #7958
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da frankdan Guarda i messaggi
Ma vedi che le ultime voci del log di gmer sono scritte in rosso (solo che me le dà come "hidden process").

Sicuro che non devo fixarle ?

Comunque il file soundmax.exe,scansionato su virustotal,risulta perfettamente "pulito".Ma virustotal rileva solo i virus o anche trojan e worm ?
mi sà che stai facendo confusione tra Gmer e HijackThis, per quanto riguarda Gmer lascia il mondo come stà, per quanto riguarda HijackThis fixa le voci che ti sono state indicate a parte questa.
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe" /tray
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 14:49   #7959
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
mi sà che stai facendo confusione tra Gmer e HijackThis, per quanto riguarda Gmer lascia il mondo come stà, per quanto riguarda HijackThis fixa le voci che ti sono state indicate a parte questa.
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files (x86)\Analog Devices\SoundMAX\SoundMAX.exe" /tray
Non ho ancora fixato le voci che mi hai detto,perchè ho paura che poi magari possa avere problemi al sistema.Ti faccio notare inoltre che sul sito castlecops anche altri di quei file (ad esempio AEADISRV.exe,DFSR.exe) vengono dati come "legitimate",il che significa che dovrebbero essere non pericolosi.
in oni caso,se decido di fixare,se poi dovessi avere dei problemi al sistema,come potrei ripristinare la situazione precedente ? Hijackthis non consente di fare copie di backup dei files o delle chiavi di registro ?
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 14:52   #7960
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Le voci che ti hanno detto di fixare indicano tutte (file missing). E' per questo che ti è stato detto di fixarle. Inoltre HJT fa le copie di backup.
C'è da dire che trattandosi di voci O23 il fix potrebbe non bastare.

P.S. hai installato l'ultima versione dei driver, perchè io non ho soundmax.exe, ma soundtray.exe.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Trapela in rete la roadmap dei nuovi gio...
In Germania la prima centrale solare gal...
Iliad lancia TOP 250 PLUS e TOP 300 PLUS...
UE: nuovi standard per i caricabatterie,...
Fine supporto Windows 10: breve guida pr...
Cyber Arena Tour: WINDTRE BUSINESS porta...
Addio Microsoft Word: la Cina sceglie WP...
Nano Banana si espande: l’AI di Google p...
Che fare con i Tesla Cybertruck invendut...
Simucube 3 Sport, Pro e Ultimate ufficia...
Facebook rilancia le offerte di lavoro: ...
Hisense PT1: il cinema in casa con la po...
Pixel 10: come risolvere (forse) i crash...
Plenitude lancia la sua Fibra ottica: fi...
Apple TV+ elimina il 'plus' dal nome: or...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v