Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-05-2008, 19:21   #9121
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swchl] c:\documents and settings\windows xp\impostazioni locali\dati applicazioni\swchl.exe swchl
poi fai una scansione con a-squared e dr.web cureIT
Non vorrei sbagliarmi ma questa è sicura , stando a quanto si dice sul web:
(magari se l'ha installata "Platino85" può essere che l'ha voluta)

O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 19:25   #9122
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dark_Programmer Guarda i messaggi
Non vorrei sbagliarmi ma questa è sicura , stando a quanto si dice sul web:
(magari se l'ha installata "Platino85" può essere che l'ha voluta)

O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
io disprezzo le barre aggiuntive ai browser, cene sono di veramente poche pulite da spy e compagnia bella... comunque fixando quelle voci la si disabilita soltanto e sarà riattivabile dall'utente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 19:26   #9123
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io disprezzo le barre aggiuntive ai browser, cene sono di veramente poche pulite da spy e compagnia bella... comunque fixando quelle voci la si disabilita soltanto e sarà riattivabile dall'utente
Concordo, ormai oggi non ci si può fidare più di nessuno..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 19:50   #9124
MarkManson
Utente sospeso
 
L'Avatar di MarkManson
 
Iscritto dal: Jun 2003
Città: Roma
Messaggi: 11441
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ho ricontrollato per scrupolo ma confermo, sì non ho visto altre cose
Grazie mille di cuore.
MarkManson è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 20:41   #9125
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da Dark_Programmer Guarda i messaggi
Di solito si fixano le cose non sicure..tu mi avevi detto che era sicuro e siccome non conoscevo lìesistenza del file l'ho lasciato perdere..e ho detto all'utente di non fixarlo.. io ero già partito con l'idea di fixarlo..
si, è sicuro, ma è inutile lasciarlo se non si usa, e spreca risorse di sys...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 21:07   #9126
end76
Member
 
Iscritto dal: Sep 2005
Città: Saronno/Guanzate
Messaggi: 253
Ciao a tutti ragazzi,

ho da poco scoperto questa utility, navigando, il problema è il seguente :

Con firefox aperto, AVG continuava a darmi segnalazione di un tracking cookie, situato in una cartella application data... firefox ecc ecc ... da quando ho rimosso quella cartella quando apro Firefox mi dice che il programma è già in esecuzione, purtroppo nei processi non c'è, o meglio se apro il task manager quando ho l'annuncio di Firefox aperto lo vedo, lo termino e si chiude solo l'avviso, non riesco a capire quale possa il problema.

Vi anticipo che ho un Thinkpad quindi molti processi sono proprio di software proprietari.

Volevo chiedervi se potevate darmi un occhio al LOG per capire se c'è e dov'è il problema.

Grazie in anticipo

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.59.13, on 27/05/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
leggere le Regole di Sezione
--
End of file - 13372 bytes
__________________
PB Ipower-GX - T9400 - 2x320GB WD Scorpio Black HDD - Nvidia 9800GTS - 4gb DDR3 ram - Win 7 64K
Desktop Silverstone RaVen - Intel I5 750 - Cooled Tuniq Extreme - MB ASUS P7P55D PRO - SAPPHIRE HD5770 1GbDDR5 VaporX - WD Velociraptor 300GB - 8GB 1600Mhz CORSAIR XMS3 DOMINATOR DHX DC CL9 - ALI Enermax MODU82+ 425W

Ultima modifica di xcdegasp : 27-05-2008 alle 21:27. Motivo: leggere le regole di sezione
end76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 21:11   #9127
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da end76 Guarda i messaggi
Ciao a tutti ragazzi,

ho da poco scoperto questa utility, navigando, il problema è il seguente :

Con firefox aperto, AVG continuava a darmi segnalazione di un tracking cookie,
Che cartella hai eliminato? ti ricordi?
Al massimo prova a reinstallare firefox e vedi se te lo fa ancora..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 21:18   #9128
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
end76

Ciao i log vanno allegati secondo le Regole indicate in prima pagina, grazie della collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 21:31   #9129
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ end76:
leggere le Regole di Sezione
per pulire i temporanei di firefox ti bastava entrare nel suo menu "strumenti -> opzioni.. -> privacy" e qui metetre il segno di spunta su "Elimina sempre i dati personali alla chiusura di Firefox" e poi premere il pulsante affianco "svuota adesso"

reinstallalo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 21:50   #9130
end76
Member
 
Iscritto dal: Sep 2005
Città: Saronno/Guanzate
Messaggi: 253
Ragazzi, scusate per l'errore nel postare il log

eccolo qui

hijackthis.log


Allora, avevo già fatto pulizia con CCleaner, Firefox ho già provato a reinstallarlo più volte, ho fatto anche un ripristino di sistema per vedere se tornando indietro si sistemava qualcosa ma niente.

La cartella che ho cancellato era dentro la cartella PROFILES dove si chiamava (non esattamente così) 0eof3 (insomma qualcosa del genere) dove c'erano alcuni file e sto benedetto cookies-1.txt che AVG mi dava trheats



Allora, ho eliminato la cartella mozilla in application data, reinstallato ed adesso firefox funziona, comunque se date un occhio lo stesso al log , per vedere se è tutto ok mi fareste un fovore :-D
__________________
PB Ipower-GX - T9400 - 2x320GB WD Scorpio Black HDD - Nvidia 9800GTS - 4gb DDR3 ram - Win 7 64K
Desktop Silverstone RaVen - Intel I5 750 - Cooled Tuniq Extreme - MB ASUS P7P55D PRO - SAPPHIRE HD5770 1GbDDR5 VaporX - WD Velociraptor 300GB - 8GB 1600Mhz CORSAIR XMS3 DOMINATOR DHX DC CL9 - ALI Enermax MODU82+ 425W

Ultima modifica di end76 : 27-05-2008 alle 22:06. Motivo: aggiornamento situazione
end76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:07   #9131
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da end76 Guarda i messaggi
Ragazzi, scusate per l'errore nel postare il log

eccolo qui

hijackthis.log


Allora, avevo già fatto pulizia con CCleaner, Firefox ho già provato a reinstallarlo più volte, ho fatto anche un ripristino di sistema per vedere se tornando indietro si sistemava qualcosa ma niente.

La cartella che ho cancellato era dentro la cartella PROFILES dove si chiamava (non esattamente così) 0eof3 (insomma qualcosa del genere) dove c'erano alcuni file e sto benedetto cookies-1.txt che AVG mi dava trheats
hai cancellato il profilo di firefox.. reinstallandolo ricrea una nuova cartella

riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.lenovo.com/it/it
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe"
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx.dll

Ultima modifica di xcdegasp : 27-05-2008 alle 22:12.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:09   #9132
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Da fixare

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx.dll

Puoi disinstallare Firefox e reinstallarlo qui in allegato le istruzioni:
http://www.mozillaitalia.it/firefox/faq.html#uninstall
http://www.mozillaitalia.it/firefox/edit.html#profile
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-05-2008 alle 22:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:27   #9133
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Reinstallandolo ,i file che hai cancellato(che sono nel setup) ,verranno ricreati in quanto fanno parte dell'installazione di Firefox..
Ah una bella pulitina al registro non farebbe male lo stesso!!
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:34   #9134
end76
Member
 
Iscritto dal: Sep 2005
Città: Saronno/Guanzate
Messaggi: 253
Perfetto, grazie a tutti ragazzi siete stati grandi.

Per firefox, lo disinstallavo, dal classico pannello di controllo, disinstalla applicazioni.

Ma niente reinstallando non funzionava.

Cancellando poi la cartella mozilla, in application data e reinstallando l'ha ricreata e quindi adesso funziona tutto come prima.

Grazie ancora


P.S. ccleaner va bene come pulitore di registro o c'è di meglio?
__________________
PB Ipower-GX - T9400 - 2x320GB WD Scorpio Black HDD - Nvidia 9800GTS - 4gb DDR3 ram - Win 7 64K
Desktop Silverstone RaVen - Intel I5 750 - Cooled Tuniq Extreme - MB ASUS P7P55D PRO - SAPPHIRE HD5770 1GbDDR5 VaporX - WD Velociraptor 300GB - 8GB 1600Mhz CORSAIR XMS3 DOMINATOR DHX DC CL9 - ALI Enermax MODU82+ 425W
end76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:38   #9135
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da end76 Guarda i messaggi
Perfetto, grazie a tutti ragazzi siete stati grandi.

Per firefox, lo disinstallavo, dal classico pannello di controllo, disinstalla applicazioni.

Ma niente reinstallando non funzionava.

Cancellando poi la cartella mozilla, in application data e reinstallando l'ha ricreata e quindi adesso funziona tutto come prima.

Grazie ancora


P.S. ccleaner va bene come pulitore di registro o c'è di meglio?
Sul campo c'è di meglio ma diciamo che è più sicuro rispetto ad alcuni che sono più selettivi e nei quali è l'utente stesso con certe competenze in materia che mette le mani per non fare pasticci con il registro..

-eusing free registry cleaner
-Wise registry cleaner

sono i più usati..

Ciao!
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:15   #9136
ginomarcuzzi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 1
Mi ci date un occhiata?

Ciao ragassi date un occhiata al mio log?
Allegati
File Type: txt hijacktthis.txt (10.1 KB, 2 visite)
ginomarcuzzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:32   #9137
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ginomarcuzzi Guarda i messaggi
Ciao ragassi date un occhiata al mio log?
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
niente di problematico solo programmi superflui attivi nel statup del pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:12   #9138
pachel
Member
 
Iscritto dal: Jan 2008
Messaggi: 58
PC ingripposo

Ciao!
Ho il Pc ke spesso e volentieri si "ingrippa"...potete aiutarmi?
Allegati
File Type: txt hijackthis1.txt (8.5 KB, 2 visite)
pachel è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:55   #9139
Nikybz
Senior Member
 
L'Avatar di Nikybz
 
Iscritto dal: Mar 2006
Messaggi: 309
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ormai ti è stato modificato dal mod...
posta il nuovo log correttamente ora...
Adesso ti ho postato quello nuovo. Una volta che mi indicate quali sono le voci da fixare, come faccio a fixarle sullo stesso log??

Ciao
Allegati
File Type: txt hijackthis 28-05-08.txt (10.1 KB, 2 visite)
Nikybz è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:02   #9140
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da pachel Guarda i messaggi
Ciao!
Ho il Pc ke spesso e volentieri si "ingrippa"...potete aiutarmi?
"Fixa" questi e riavvia il pc(vedi se va meglio):

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\Msdxm6.ocx
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Black Myth: Wukong, oggi un maxi aggiorn...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Mortal Kombat 3 si farà: la confe...
iPhone 18 Pro: prime indiscrezioni sulle...
Vai all'università? Hai un anno d...
Rubrik accelera su IA e sicurezza: tra c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v