Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2009, 21:42   #10381
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
fatto, allego nuovo log:
Allegati
File Type: txt hijackthis2240.txt (11.5 KB, 1 visite)
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 21:50   #10382
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
fatto, allego nuovo log:
Start - Esegui - digita services.msc - si aprirà una finestra relativa ai Servizi cerca il Servizio denominato 0032101194621722mcinstcleanup - Selezionalo - tasto dx del mouse e clicca su Arresta - tasto dx del mouse clicca su Proprietà / Tipo Avvio / seleziona nel menù a tendina la voce Disabilitato - Applica e OK

Attendo che tu abbia fatto quanto sopra indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 21:59   #10383
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Ho fatto quanto dici, ma tra le opzioni quella di Arresta non si può selezionare, quindi ho disabilitato soltanto.
Ho fatto un nuovo log:
Allegati
File Type: txt hijackthis2258.txt (11.5 KB, 1 visite)
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:04   #10384
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Ho fatto quanto dici, ma tra le opzioni quella di Arresta non si può selezionare, quindi ho disabilitato soltanto.
Ho fatto un nuovo log:
Bene adesso lo puoi deletare:

Esegui HijackThis - Open the Misc Tool section - clicca su Delete an NT service - inserisci nel box 0032101194621722mcinstcleanup clicca su OK. Ti chiederà di riavviare

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:17   #10385
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Grazie mille
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:20   #10386
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Grazie mille
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:20   #10387
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
edit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:29   #10388
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Perdonami ma non sapendo cosa tu intenda con edit posto nuovamente il log per pignoleria.
Grazie ancora
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:35   #10389
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Perdonami ma non sapendo cosa tu intenda con edit posto nuovamente il log per pignoleria.
Grazie ancora
Edit vuol dire che ho editato il post in quanto doppio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 08:36   #10390
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
ok
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 15:29   #10391
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Ho problemone, vi posto il log , sono infettato da TR/Crypt.XPACK
Vi chiedo aiuto.

http://www.fileqube.com/file/AnfJAhn166507


nobady è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 15:37   #10392
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
editato.. sbagliato io :)

Ultima modifica di xcdegasp : 16-01-2009 alle 15:40.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 15:53   #10393
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
editato.. sbagliato io
Allora, punto uno il treadh non è il mio, come si può ben notare. O te tu ce l'hai con me o la botta sale. Fammi capire dove ho sbagliato! Ho postato per avere aiuto contro il trojan TR/CRypt.XPACK quindi datemi un occhiata al log GENTILMENTE.
nobady è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 16:18   #10394
nExOo
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 20
Ciao a tutti, potete dare un'occhiata a questo log. Ho qualche serio problema su questo PC. Grazie mille in anticipo per le risposte.

hijackthis_lab.txt
nExOo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 17:40   #10395
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da nobady Guarda i messaggi
Allora, punto uno il treadh non è il mio, come si può ben notare. O te tu ce l'hai con me o la botta sale. Fammi capire dove ho sbagliato! Ho postato per avere aiuto contro il trojan TR/CRypt.XPACK quindi datemi un occhiata al log GENTILMENTE.

visto che hai iniziato finisci pure il discorso
forse non hai letto cosa hai quotato ma è giusto dare sfogo alle proprie idee ma consapevoli di cosa si scrive
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 18:37   #10396
pilota
Bannato
 
L'Avatar di pilota
 
Iscritto dal: Sep 2004
Città: busto arsizio
Messaggi: 2367
Log rimosso, allegarlo secondo le Regole indicate nella prima pagina del presente 3D, grazie.

la prima voce mi risulta sospetta
che ne pensate
tino

Ultima modifica di Chill-Out : 17-01-2009 alle 08:14.
pilota è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 19:50   #10397
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x pilota

i log secondo le modalità che ho anche in firma, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 19:58   #10398
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da nExOo Guarda i messaggi
Ciao a tutti, potete dare un'occhiata a questo log. Ho qualche serio problema su questo PC. Grazie mille in anticipo per le risposte.

Allegato 68335
Ciao
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: hamachi.lnk = C:\Programmi\Hamachi\hamachi.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1214655276859
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1225698712593
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=24931
O16 - DPF: {93F796E1-6BF7-4E22-958E-4E969E88F69D} (WebClient Control) - http://192.168.4.10/WebClient.cab
conosci questi? ho trovato solo queste info... http://www.cashintelecom.ie/jusan3distributionpage.html
Codice:
C:\Programmi\Jusan\Recall Server\RecallSvr.exe
O23 - Service: Jusan Compress Server (CompressSvr) - Jusan, s.a. - C:\Programmi\Jusan\Recall Server\CompressSvr.exe
O23 - Service: Jusan Recall Server (RecallSvr) - Jusan, s.a. - C:\Programmi\Jusan\Recall Server\RecallSvr.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2009, 00:12   #10399
bordo83
Member
 
L'Avatar di bordo83
 
Iscritto dal: Oct 2006
Messaggi: 151
Ciao ragazzi,volevo dare una controllata ad un pc che ho appena disinfestato da beagle. Dall'analizzatore del log sembrerebbe tutto ok,vi posto il tutto così se avete voglia di dare un'occhiata mi saprete dire la vostra opinione

Quote:

Log eliminato,l'ho postato più avanti in allegato

Un saluto a tutti,ciaoo

Ultima modifica di bordo83 : 17-01-2009 alle 23:57.
bordo83 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2009, 07:21   #10400
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bordo83 Guarda i messaggi
Ciao ragazzi,volevo dare una controllata ad un pc che ho appena disinfestato da beagle. Dall'analizzatore del log sembrerebbe tutto ok,vi posto il tutto così se avete voglia di dare un'occhiata mi saprete dire la vostra opinione




Un saluto a tutti,ciaoo
ciao prossimi log secondo le modalità grazie
il log di hjt è troppo lungo per il quote

premesso che non abbiamo visto i log per bagle
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log rinominato in .txt e lo carichi con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.de/SnapfishActivia.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1231418107828
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1231543284703
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/de...e/HPDEXAXO.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
EUREKA J15 Ultra ed Evo Ultra in offerta...
L'Olanda 'nazionalizza' il produttore di...
Robot Lefant M2 Pro in offerta su Amazon...
Ultimi 2 giorni di sconti sui dispositiv...
TP-Link è già proiettata a...
Colpo grosso di Zuckerberg: Meta assume ...
Addio ai matrimoni con l'intelligenza ar...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v