Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-04-2009, 19:26   #10901
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
salve, una controllata a questo log? a me pare ci sia "roba" strana ma non sono per nulla esperto.....

http://wikisend.com/download/517956/hijackthis.log
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:32   #10902
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
grandisimi come sempre....il pc non è il mio, domani apro la discussione e saranno eseguiti i relativi log, per adesso, come al solito, grazie mille

PS: wjmat puoi spiegarmi brevemente dove sta il problema in questo log? tank you!
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:42   #10903
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
Ribadisco utilizzate il 3D solo ed esclusivamente per il controllo del log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:48   #10904
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
grandisimi come sempre....il pc non è il mio, domani apro la discussione e saranno eseguiti i relativi log, per adesso, come al solito, grazie mille

PS: wjmat puoi spiegarmi brevemente dove sta il problema in questo log? tank you!
il problema sta in questa voce, è un infezione che porta solitamente all'apertura di pagine indesiderate
problema facilemente risolvibile con combofix che eliminerà da solo la chiave di registro O4 presente nel log di hjt

O4 - HKCU\..\Run: [saiwuks] "c:\documents and settings\chisuf\impostazioni locali\dati applicazioni\saiwuks.exe"
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:50   #10905
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Nella fattispecie è un Trojan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 14:55   #10906
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
salve ragazzi...potreste dare una controllata a questo log?...c'è qualcosa di strano nel mio notebook secondo me...ma non ci capisco granchè... grazie per il supporto!

http://wikisend.com/download/463522/hijackthis.log

(problema risolto con wiki scusate)
Allegati
File Type: txt hijackthis.txt (5.3 KB, 4 visite)

Ultima modifica di fabrilas : 17-04-2009 alle 21:02.
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 02:26   #10907
patatone1411
Member
 
Iscritto dal: Jan 2009
Messaggi: 293
potete controllare cortesemente questo log per cortesia...grazie mille!!

http://wikisend.com/download/600428/hijackthis.log
patatone1411 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:07   #10908
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
salve ragazzi...potreste dare una controllata a questo log?...c'è qualcosa di strano nel mio notebook secondo me...ma non ci capisco granchè... grazie per il supporto!

http://wikisend.com/download/463522/hijackthis.log

(problema risolto con wiki scusate)
ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kasperskyitalia.it/servizi/kavscanner/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUplden-us.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-4773c4b9a3bfe3f7.spaces.live.com/PhotoUpload/VistaMsnPUpldit-it.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Ultima modifica di wjmat : 18-04-2009 alle 10:12.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:11   #10909
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da patatone1411 Guarda i messaggi
potete controllare cortesemente questo log per cortesia...grazie mille!!

http://wikisend.com/download/600428/hijackthis.log
Ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] D:\Program Files\Windows Media Player\WMPNSCFG.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:23   #10910
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
grazie mille wjmat...quindi essenzialmente è pulito?...che faccio lo attivo il firewall?
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:36   #10911
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
grazie mille wjmat...quindi essenzialmente è pulito?...che faccio lo attivo il firewall?
nel trattamento in firma trovi quelli consigliati, visto che quelli di win è scadente
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:40   #10912
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
grazie ancora...sai cosa noto di strano ultimamente?...il pc ha l'hard disk che lavora continuamente anche se non lo tocco..idem per il raffreddamento...di continuo acceso...ho controllato nel task manager ma non c'è ombra di applicazioni o processi...bo
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 13:20   #10913
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
grazie ancora...sai cosa noto di strano ultimamente?...il pc ha l'hard disk che lavora continuamente anche se non lo tocco..idem per il raffreddamento...di continuo acceso...ho controllato nel task manager ma non c'è ombra di applicazioni o processi...bo
prova a ricaricare un nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 14:30   #10914
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
eccolo

http://wikisend.com/download/573166/hijackthis.log
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:01   #10915
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
Dal log non emerge nulla, se l'HDD ultimamente frulla lascialo frullare Vista stà indicizzando i file.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:03   #10916
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
quindi tutto normale?? ok grazie ragazzi anche se quando faccio la scansione con spybot mi rileva sempre un Win32.Bagle ma non riesce ad eliminarlo
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:09   #10917
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
quindi tutto normale?? ok grazie ragazzi anche se quando faccio la scansione con spybot mi rileva sempre un Win32.Bagle ma non riesce ad eliminarlo
Sicuro? Dove lo rileva?


PS: se non ci dici le cose a rate è meglio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:10   #10918
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 230
posto il log di hijackthis relativo ad un pc che era collegato in rete ad un altro colpito dal virus Virut
Allegati
File Type: txt hijackthis.txt (7.7 KB, 2 visite)
Adriano46 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:16   #10919
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
si hai ragione scusami ma il problema è che mi vengono in mente tutte dopo ...allora in pratica facendo scansioni anche in modalità provvisoria con malware bytes, avira, superantispyware e a-squared non mi rilevano proprio nulla mentre spybot mi rileva questo Win32.Bagle.hi...vi posto il log

http://wikisend.com/download/510706/...SD.Results.txt

Grazie per l'aiuto ragazzi
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:31   #10920
patatone1411
Member
 
Iscritto dal: Jan 2009
Messaggi: 293
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] D:\Program Files\Windows Media Player\WMPNSCFG.exe
ciao, grazie della risposta ho fixato le voci ma perchè dici che manca il firewall è attivo sia quello di vista che quello di nod 32..
questo il nuovo log... grazie ancora..
http://wikisend.com/download/529854/hijackthis.log
patatone1411 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Mortal Kombat 3 si farà: la confe...
iPhone 18 Pro: prime indiscrezioni sulle...
Vai all'università? Hai un anno d...
Rubrik accelera su IA e sicurezza: tra c...
Nuovo Nothing Phone (3) in offerta su Am...
Roborock Qrevo Edge in offerta su Amazon...
Polizia statunitense mette in guardia: s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v