Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-03-2008, 15:13   #8681
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
più leggero, più veloce nell'esecuzione, più funzioni, sopratutto possiede solo rari bugs a differenza di AcrobatReader che è da 2mesi che ogni settimana (pressapoco) viene scovato una falla altamente critica. Il 7.0 è da almeno un anno che è preda molto saporita per i malware-writer

ps: FoxitReader esiste anche nella versione che non necessita installazione per poter essere usato via chievetta-usb
ottimo, grazie.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 08:03   #8682
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
raga... gentilmente mi controllereste il log? grazie...
Allegati
File Type: txt hijackthis.txt (5.8 KB, 6 visite)
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 09:26   #8683
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
raga... gentilmente mi controllereste il log? grazie...
tutto a posto.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 14:03   #8684
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
raga... gentilmente mi controllereste il log? grazie...
consiglio: togli spyware terminator... nn è un granchè...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 22:09   #8685
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ma un antivirus no? nn ne vedo traccie....

scaricati ed installati AVIRA ANTIVIR, il migliroe antivirus free al momento in circolazione: www.free-av.com

una volta installato, fai una scansione completa e posta qui il report

cosa usi x navigare? internet explorer? se è cosi, ecco spiegato il motivo della tua infezione, visto che hai una versione obsoleta
beh il 2 pc che uso e 1 pò vecchiotto, nn come il mio dualcore ultrapulito.. poi vorrei sottolineare che nn lo uso io.. visto che non sto ad aprire tutti gli exe che mi si puntano davanti agli occhi..

cmq alla fine ho capito che, aprendo iexplorer il dialer si ricreava quindi ho fixato la voce impostata su pagina predefinita ovvero quella con controlpage...
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2008, 10:35   #8686
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
consiglio: togli spyware terminator... nn è un granchè...
dici? io mi sono sempre trovato bene! in un paio di casi l'ho consigliato ad amici poco esperti di pc che hanno risolto in poco tempo e senza tanto armeggiare i loro problemi di dialer...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 11:35   #8687
los.federicos
Member
 
L'Avatar di los.federicos
 
Iscritto dal: Jul 2006
Città: Bergamo
Messaggi: 83
scusate ragazzi, riprendo direttamente da qui http://www.hwupgrade.it/forum/showth...1#post21582437

è un problema assai bizzarro, non sono riuscito a trovare niente in nessun forum che ne parlasse...

In pratica ho un ASUS portatile, e quindi come programma per gestire la batteria ho Power4Gear.. una settimana fa circa mi si blocca e mi da errore: la cosa strana è che OGNI VOLTA che accendo il PC tutte le caselle vuote del desktop sono riempite con file di zero Kb .tmp, si chiamano "sav" seguiti da un numero a tre cifre e alcuni da una lettera maiuscola, tipo sav201.tmp o sav290A.tmp., ed ogni volta devo cestinarli tutti..

Dunque ho disinstallato il programma e scaricandolo dal sito della asus l'ho rimesso, e ora quello funziona bene, per il problema delle icone invece non so più a che santo votarmi: scansioni antivirus con Avast, Bitdefender, Bitdefender on line, scansioni spyware con spybot e AWG, tool risolviproblemi di Ccleaner e AdvanceWindowsCare personal, Hijack, ... ho ripristinato le configurazioni di sistema a due settimane fa ma niente.. scandisk, deframmentazione, ... non so davvero più cosa fare! è un problema assurdo

posto anche un log di hijack
Clicca qui per scaricare
boooh.. grazie in anticipo a chi saprà dirmi qualcosa..
__________________
"Non riesco a capire coloro che si rifugiano nella realtà perchéhanno paura di affrontare la droga" TOM WAITS

Ultima modifica di los.federicos : 16-03-2008 alle 14:01.
los.federicos è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 12:41   #8688
divemaster73
Member
 
Iscritto dal: Jan 2008
Messaggi: 69
Mi e' stato consigliato di postare qui il mio log di HijackThis... il problema che non riesco a risolvere e che potrebbe nascondersi tra i processi attivi e' questo... da un po' di tempo mi appare sul desktop la finestra che potete vedere su questo link

http://www.nocrash.nl/prtscr.JPG.

Non uso messenger e nessun servizio live id quindi mi sono insospettito.. qualcuno sa dirmi da cosa e' causata l'apertura di questo messaggio e sopratutto come evitare che appaia?

Grazie mille per l'aiuto

PS
la finestra la prima volta che e' apparsa e' mentre entravo nella cartella windows del pc per svuotare i temporanei


Confermo che la finestra appare quando si entra nella cartella del proprio utente in windows (c:/Documents and Settings/proprio utente) questo e' il log di HijackThis con la finestra aperta (cosi' sono sicuro che il processo e' attivo):
Allegati
File Type: txt hijackthis.txt (7.9 KB, 2 visite)

Ultima modifica di divemaster73 : 16-03-2008 alle 14:38. Motivo: non si possono piu' postare i log in questa maniera
divemaster73 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 13:16   #8689
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@ los.federicos e divemaster73:

Per favore modificate i vostri messaggi, per poter rispettare le regole in prima pagina:

Quote:
le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come http://www.fileup.itadib.com/index.php .

Questo eviterà di appesantire il server (maggior velocità nel sfogliare i thread, minor disservizi, minor tempo per eseguire i backup del server) e sopratutto renderà la discussione più leggibile con i vantaggi sia per chi cerca un'analisi sia per chi dovrà assistere l'utente bisognoso.

Nessuno dovrà più dare assistenza agli utenti che non rispettano tale regola.

http://www.hwupgrade.it/forum/showpo...55&postcount=1
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 14:50   #8690
divemaster73
Member
 
Iscritto dal: Jan 2008
Messaggi: 69
credo che cosi' vada meglio... scusate ma non avevo letto effettivamente le regole per i log.. mea culpa
divemaster73 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 15:03   #8691
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da los.federicos Guarda i messaggi
scusate ragazzi, riprendo direttamente da qui http://www.hwupgrade.it/forum/showth...1#post21582437

è un problema assai bizzarro, non sono riuscito a trovare niente in nessun forum che ne parlasse...

In pratica ho un ASUS portatile, e quindi come programma per gestire la batteria ho Power4Gear.. una settimana fa circa mi si blocca e mi da errore: la cosa strana è che OGNI VOLTA che accendo il PC tutte le caselle vuote del desktop sono riempite con file di zero Kb .tmp, si chiamano "sav" seguiti da un numero a tre cifre e alcuni da una lettera maiuscola, tipo sav201.tmp o sav290A.tmp., ed ogni volta devo cestinarli tutti..

Dunque ho disinstallato il programma e scaricandolo dal sito della asus l'ho rimesso, e ora quello funziona bene, per il problema delle icone invece non so più a che santo votarmi: scansioni antivirus con Avast, Bitdefender, Bitdefender on line, scansioni spyware con spybot e AWG, tool risolviproblemi di Ccleaner e AdvanceWindowsCare personal, Hijack, ... ho ripristinato le configurazioni di sistema a due settimane fa ma niente.. scandisk, deframmentazione, ... non so davvero più cosa fare! è un problema assurdo

posto anche un log di hijack
Clicca qui per scaricare
boooh.. grazie in anticipo a chi saprà dirmi qualcosa..
Dal log non si evincono infezioni, effettua uno scan anche con prevxcsi e gmer come indicato nella guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Effettua anche uno scan qui:

http://secunia.com/software_inspector/
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 15:11   #8692
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da divemaster73 Guarda i messaggi
credo che cosi' vada meglio... scusate ma non avevo letto effettivamente le regole per i log.. mea culpa
Purtroppo dal log non vedo nessuna infezione. Prova ad eseguire la guida, poi apri una discussione e posta tutti i log.

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 15:21   #8693
divemaster73
Member
 
Iscritto dal: Jan 2008
Messaggi: 69
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Purtroppo dal log non vedo nessuna infezione. Prova ad eseguire la guida, poi apri una discussione e posta tutti i log.

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Francamente detto tra noi ho eseguito tutte le scansioni consigliate nella guida ed ho anche postato ma non credo sia un virus.

La cosa piu' probabile e' che sia una funzione di Windows magari attivata per sbaglio che fa apparire quella finestra.. sembra mricrosoft originale... a nessuno e' mai capitato?

comunque la linea del log di Hijack che ritengo "responsabile" della finestra e' questa:

{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

ma non riesco a capire perche' compare...

Ultima modifica di divemaster73 : 16-03-2008 alle 15:24. Motivo: aggiunta
divemaster73 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 22:02   #8694
los.federicos
Member
 
L'Avatar di los.federicos
 
Iscritto dal: Jul 2006
Città: Bergamo
Messaggi: 83
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Dal log non si evincono infezioni, effettua uno scan anche con prevxcsi e gmer come indicato nella guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Effettua anche uno scan qui:

http://secunia.com/software_inspector/
Dunque la guida già l'avevo seguita..

Dal secondo link invece mi segnala un mancato aggiornamento di macromedia FlashPlayer e di SunJava..
Effettivamente avevo problemi con Macromedia FlashPlayer, il sito della gazzetta ne necessita per la visualizzazione dei risultati live, ed ogni volta mi diceva che necessitava dell'aggiornamento, ed io ogni volta nel sito a scaricare la versione più recente ed installarla e poi era come se non me l'installasse..
Ma francamente non so se il problema sia questo..
__________________
"Non riesco a capire coloro che si rifugiano nella realtà perchéhanno paura di affrontare la droga" TOM WAITS
los.federicos è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 09:14   #8695
los.federicos
Member
 
L'Avatar di los.federicos
 
Iscritto dal: Jul 2006
Città: Bergamo
Messaggi: 83
Amen.. problema sparito, a quanto pare era dovuto a micromedia flashplayer.. ho disinstallato, ho fatto una bella pulizia con recleaner e ho reinstallato il tutto..

Grazie mille nuz
__________________
"Non riesco a capire coloro che si rifugiano nella realtà perchéhanno paura di affrontare la droga" TOM WAITS
los.federicos è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 19:33   #8696
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
potete controllarmi il mio log?

ringrazio anticipatamente
Allegati
File Type: txt logfile hjt.txt (7.0 KB, 4 visite)
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 00:27   #8697
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alessandro1974 Guarda i messaggi
potete controllarmi il mio log?

ringrazio anticipatamente
rifai la scansione con HiJackThis scegliedo "Scan Only", al termine il bottone in fondon a sinistra si chiamerà "Fix IT" quindis elezionare le voci desiderate e premere tale pulsante.
Fixa le seguenti voci:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\FlyNet\CnxDslTb.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [Active Desktop Calendar] C:\Programmi\XemiComputers\Active Desktop Calendar\ADC.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Programmi\MAGIX\Common\Database\bin\fbserver.exe (file missing)

O23 - Service: Remote HID Service (LvHidSvc) - Animation Technologies Inc. - C:\WINDOWS\system32\lvhidsvc.exe

e disinstalla quella cazzata di SiteAdvisor di McAffee che è completamente inutile visto che non ha una scansione a temporeale e segnala come infetti i siti della concorrenza...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 07:07   #8698
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
difatti, come ho risposto nell'altra discussione, pare fosse quello che creava la maggior parte dei problemi

una domanda, fixare con hjt quelle voci cosa comporta esattamente?
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 07:19   #8699
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
stoppi questi servizi e li rimuovi dallo startup ossia al prossimo riavvio di windows non dovrebbero più ripartire
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2008, 10:36   #8700
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
k stasera proveremo..
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v