Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-02-2008, 21:46   #8401
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Ciao a tutti, potreste darmi per favore un'occhiata a questo log che ho fatto poco fa con HijackThis? Grazie fin da ora per eventuali informazioni e consigli.
Allegati
File Type: txt Logfile04.02.2008.txt (6.1 KB, 3 visite)
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 22:51   #8402
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da RedBlueKnight Guarda i messaggi
Ciao a tutti, potreste darmi per favore un'occhiata a questo log che ho fatto poco fa con HijackThis? Grazie fin da ora per eventuali informazioni e consigli.

il log è pulito,

fixa queste voci inutili

Quote:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
cosa mi sai dire di questa voce?

Quote:
O4 - HKLM\..\Run: [mode] D:\NBDriver.exe
che programma?
fallo analizzare su www.virustotal.com e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 09:59   #8403
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Help.Il Nod mi segnala in continuazione un Trojan.A volte lo disinfetta ma ricompare dopo un pò e nell'ultimo caso non mi viene concessa nessuna azione.Allego il log zippato di HiJack....prima chiaramente ho disattivato il ripristino di configurazione di sistema.Attendo qualche aiuto
Allegati
File Type: zip Logfile of Trend Micro HijackThis v2.zip (6.5 KB, 3 visite)
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 10:44   #8404
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da omissam Guarda i messaggi
Help.Il Nod mi segnala in continuazione un Trojan.A volte lo disinfetta ma ricompare dopo un pò e nell'ultimo caso non mi viene concessa nessuna azione.Allego il log zippato di HiJack....prima chiaramente ho disattivato il ripristino di configurazione di sistema.Attendo qualche aiuto
Fixa queste voci:

Quote:
O1 - Hosts: 205.238.40.1 winmx.com

O2 - BHO: (no name) - {598F4775-6FB6-477B-9842-E0426824E077} - C:\DOCUME~1\DIMENS~1\IMPOST~1\Temp\~DP22B.dll (file missing)

O2 - BHO: (no name) - {FA448EA2-F6F6-4BBA-8A46-10F058BD840E} - C:\WINDOWS\system32\mll_qicd.dll (file missing)

O15 - Trusted Zone: vvv.archiviosex.net

O15 - Trusted Zone: vvv.redfunny.com

O15 - Trusted Zone: vvv.skymasters.biz

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - hvvp://public.windupdates.com/get_fi...ec47c4891aa171

O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
Poi scarica Avenger. Eseguilo e seleziona Input Script Manually, clicca sulla lente e inserisci:

Quote:
Files to delete:
C:\WINDOWS\SYSTEM32\fsmgmt.dll
Clicca sul semaforo, accetta e riavvia quando richiesto.
Poi allega il log che trovi in c:\avenger.txt e un nuovo log di HiJackThis.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 11:04   #8405
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Ciao NUZ, ho appena seguito le tue direttive ma quando con avenger inserisco__ C:\WINDOWS\SYSTEM32\fsmgmt.dll __e clicco sul semaforo mi dice testualmente: error:selected file does not appear to be a valid script... , che mi dici???
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 11:15   #8406
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il log è pulito,

fixa queste voci inutili



cosa mi sai dire di questa voce?



che programma?
fallo analizzare su www.virustotal.com e posta qui il report

Grazie mille, Murack. Fixo le voci che hai evidenziato, mentre per l'ultima, non so dirti cosa può essere. Non appena l'avrò fatta analizzare su Virustotal, vi posto il report. Grazie ancora. Ciao
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 11:31   #8407
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da omissam Guarda i messaggi
Ciao NUZ, ho appena seguito le tue direttive ma quando con avenger inserisco__ C:\WINDOWS\SYSTEM32\fsmgmt.dll __e clicco sul semaforo mi dice testualmente: error:selected file does not appear to be a valid script... , che mi dici???
Devi copiare tutto il testo, cioè anche Files to delete.

Quote:
Files to delete:
C:\WINDOWS\SYSTEM32\fsmgmt.dll
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 12:00   #8408
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Grazie Nuz...e scusa x l'ignoranza in materia.Allego i nuovi file.Appena hai tempo dimmi come è andata! Grazie
Allegati
File Type: txt avenger.txt (1.1 KB, 3 visite)
File Type: zip hijackthis.zip (2.9 KB, 1 visite)
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 16:11   #8409
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Il log ora è pulito. Se continui ad avere problemi allora devi seguire la Guida alla Disinfezione.
Vai su

http://secunia.com/software_inspector/

e fai un analisi per i software che devi aggiornare.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:06   #8410
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
ANALISI LOG

ciao a tutti..non son riuscito ad allegare i log,ne con gestisci allegati ne con la funzione #..se qualcuno,x favore,ha voglia di darci un'occhiata,vi do i relativi link:

adsr:http://www.fileup.itadib.com/downloa...zsoUTVS5n0NwRB

a-squared(1):http://www.fileup.itadib.com/downloa...gfWskYsA3lpoGr

a-squared(2):http://www.fileup.itadib.com/downloa...ZSEjLYJFwBI6Xq

gmer:http://www.fileup.itadib.com/downloa...Gba4VoQ9ZQyQvK

prevx csi:http://www.fileup.itadib.com/downloa...Fx5UxDUS6u3qXt

virit non mi ha trovato nulla

hijackthis:http://www.fileup.itadib.com/downloa...ZSEjLYJFwBI6Xq

gmer:http://www.fileup.itadib.com/downloa...Mi8oxvsIcslp6F
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:29   #8411
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Il log ora è pulito. Se continui ad avere problemi allora devi seguire la Guida alla Disinfezione.
Vai su

http://secunia.com/software_inspector/

e fai un analisi per i software che devi aggiornare.
Thanks Nuz.Se tutto è ok,immagino di poter riattivare il ripristino della conf. di sistema....
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 18:34   #8412
Foxlady
Senior Member
 
Iscritto dal: Sep 2003
Città: Campobasso, Molise
Messaggi: 28387
RAgazzi ho appena pulito il pc dal knight.exe che si diffonde tramite chiavette usb...
Ecco il log di Hijackthis:
Allegati
File Type: txt hijackthis.txt (4.9 KB, 2 visite)
__________________
Più di 30 trattative concluse positivamente!
Foxlady è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 19:59   #8413
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Foxlady Guarda i messaggi
RAgazzi ho appena pulito il pc dal knight.exe che si diffonde tramite chiavette usb...
Ecco il log di Hijackthis:
ciao
il log sembra pulito

ho visto che hai risolto i tuoi problemi

buon x te

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 22:53   #8414
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il log è pulito,

fixa queste voci inutili



cosa mi sai dire di questa voce?



che programma?
fallo analizzare su www.virustotal.com e posta qui il report

Ciao Murack, ho fatto analizzare la voce su Virustotal. Ti allego il report in formato *txt. Dimmi cosa ne pensi. Grazie ancora per i tuoi consigli.
Allegati
File Type: txt Virustotal_report.txt (1.4 KB, 4 visite)
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 22:56   #8415
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da RedBlueKnight Guarda i messaggi
Ciao Murack, ho fatto analizzare la voce su Virustotal. Ti allego il report in formato *txt. Dimmi cosa ne pensi. Grazie ancora per i tuoi consigli.
ottimo: pulito

buona serata

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 23:01   #8416
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ottimo: pulito

buona serata

ciao ciao

Grazie mille per la rapidissima risposta e per tutto il tuo aiuto! Buona serata. Ciao ciao
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 23:02   #8417
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da RedBlueKnight Guarda i messaggi
Grazie mille per la rapidissima risposta e per tutto il tuo aiuto! Buona serata. Ciao ciao
di nulla

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 09:34   #8418
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
ragazzi..lo so che è un pò palloso il discorso,ma qualcuno può darci un 'occhiata ai miei log che ho rilasciato precedentemente?aspetto vostre risposte..grazie e buona giornata
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 09:49   #8419
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da holsen1982 Guarda i messaggi
ragazzi..lo so che è un pò palloso il discorso,ma qualcuno può darci un 'occhiata ai miei log che ho rilasciato precedentemente?aspetto vostre risposte..grazie e buona giornata
1- i log,alcuni, sono illegibili, nn sono log.....nn so cosa siano

2- che senso ha postare qui? hai seguito la guida alla disinfezione e posti qui? un 3d col titolo analisi log hijackthis? ma hai letto bene cosa dice la guida?

devi aprire una nuova discussione, indicando i tuoi problemi, e rifai di nuovo la guida,xchè sia asquared che hijackthis nn hanno prodotto i log....

leggiti le regole di sezione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 11:26   #8420
GT89
Senior Member
 
L'Avatar di GT89
 
Iscritto dal: Jul 2006
Città: Mola di Bari (BA)
Messaggi: 1081
mi controllate un attimo il mio log?

http://www.sendspace.com/file/aim90e

thx
__________________
GT89 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Oracle potenzia AI Agent Studio for Fusi...
Samsung e Apple dominano il mercato: lan...
Moto perpetuo? Quasi: sviluppato il roto...
Mango conferma violazione dati degli ute...
Apple Vision Pro si rinnova: ora è...
Memoria 2D: dimensioni atomiche che rivo...
ASML chiude il Q3 con 7,5 miliardi di ri...
Norvegia, obiettivo raggiunto: il 100% d...
Apple svela i nuovi iPad Pro con M5: un ...
Google Pixel 10 Pro e 10 Pro XL: due top...
Apple MacBook Pro 14'': ufficiale con ch...
HONOR 400 Smart debutta in Italia: batte...
Apple M5 è potentissimo: prestazi...
GrapheneOS non solo sui Pixel: confermat...
Microsoft subisce un duro colpo: land te...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v