Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-06-2009, 16:22   #11221
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log non emerge nulla, in questi casi la soluzione migliore è controllare il file in questione su VirusTotal e trattandosi di Prevx inviare il log come indicato qui http://www.hwupgrade.it/forum/showpo...94&postcount=8
gia' consigliato sul trend prevx...
forse non ha capito cosa significa controllare con virus total
inviare il file qui http://www.virustotal.com/it/
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:37   #11222
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
gia' consigliato sul trend prevx...
forse non ha capito cosa significa controllare con virus total
inviare il file qui http://www.virustotal.com/it/
lol noscript mi faceva vedere la schermata vuota!!
invece ora mi è uscito così..

MD5: a62a90ae3d4812e114b6a56e62aa9cb1
First received: 2008.01.11 19:32:33 UTC
Data 2009.05.23 14:57:16 UTC [>17D]
Risultati 0/40
Permalink: "un link"

come la leggo sta cosa?
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:38   #11223
+angel+
Member
 
L'Avatar di +angel+
 
Iscritto dal: Apr 2008
Messaggi: 53
ciao! stavo facendo pulizia nel pc con l'aiuto della guida...ho seguito tutto passo passo...vi posto il log di hijackthis

ho fatto tutto ciò perchè in questi giorni avast mi segnava dei virus che nn riusciva ad analizzare e poi tutte le volte che accendevo il pc mi veniva una schermata nera di msupdte.exe

http://wikisend.com/download/495604/hijackthis.log

grazie in anticipo!!

Ultima modifica di +angel+ : 09-06-2009 alle 16:49.
+angel+ è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:39   #11224
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
lol noscript mi faceva vedere la schermata vuota!!
invece ora mi è uscito così..

MD5: a62a90ae3d4812e114b6a56e62aa9cb1
First received: 2008.01.11 19:32:33 UTC
Data 2009.05.23 14:57:16 UTC [>17D]
Risultati 0/40
Permalink: "un link"

come la leggo sta cosa?
0 su 40 significa che nessuno degli AV ha rilevato infezioni, comunque questo non è il 3D giusto per discuterne. Invia il log a Prevx come indicato nelle FAQ
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:46   #11225
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da +angel+ Guarda i messaggi
ciao! stavo facendo pulizia nel pc con l'aiuto della guida...ho seguito tutto passo passo...vi posto il log di hijackthis

ho fatto tutto ciò perchè in questi giorni avast mi segnava dei virus che nn riusciva ad analizzare e poi tutte le volte che accendevo il pc mi veniva una schermata nera di msupdte.exe

http://wikisend.com/download/495604/hijackthis.log

grazie in anticipo!!
Verrà controllato qui http://www.hwupgrade.it/forum/showpo...23&postcount=3 insieme a tutti gli altri
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2009, 22:03   #11226
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Nessuna emergenza, il pc non da' particolari segni di squilibrio, ma vorrei comunque che mi aiutaste nell'interpretare questo log:

Log rimosso, nella prima pagina del presente Thread sono indicati i Server Remoti da utilizzare, grazie.

a me sembra tutto nella norma, a parte quei due BOH senza nome e quel rasdial.exe in esecuzione. Quello che mi ha destato il sospetto è stata una strana riconnessione della lan, apparentemente senza alcun motivo, per cui ho messo il firewall di eset in modalità interattiva e mi so messo ad osservare tutte le connessioni in uscita. Ho notato un'attività frenetica da parte di svchost verso frf.llnw.net, che sembrerebbe essere un indirizzo utilizzato dagli aggiornamenti di windows, in particolare dal Background Intelligent Transfer Service, più qualche altra connessione verso indirizzi ip che nel dubbio non ho autorizzato. Ora considerato che navigo negli anfratti più lerci di tutto il web, più che a rischio di virus sono a rischio di colera e peste, cosa mi consigliate di fare? Posto anche il log di runscanner? continuo a tenere d'occhio le connessioni analizzando ogni singolo ip?

Ultima modifica di Chill-Out : 13-06-2009 alle 23:08.
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2009, 00:19   #11227
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cri_minale Guarda i messaggi
Nessuna emergenza, il pc non da' particolari segni di squilibrio, ma vorrei comunque che mi aiutaste nell'interpretare questo log:

Log rimosso, nella prima pagina del presente Thread sono indicati i Server Remoti da utilizzare, grazie.

a me sembra tutto nella norma, a parte quei due BOH senza nome e quel rasdial.exe in esecuzione. Quello che mi ha destato il sospetto è stata una strana riconnessione della lan, apparentemente senza alcun motivo, per cui ho messo il firewall di eset in modalità interattiva e mi so messo ad osservare tutte le connessioni in uscita. Ho notato un'attività frenetica da parte di svchost verso frf.llnw.net, che sembrerebbe essere un indirizzo utilizzato dagli aggiornamenti di windows, in particolare dal Background Intelligent Transfer Service, più qualche altra connessione verso indirizzi ip che nel dubbio non ho autorizzato. Ora considerato che navigo negli anfratti più lerci di tutto il web, più che a rischio di virus sono a rischio di colera e peste, cosa mi consigliate di fare? Posto anche il log di runscanner? continuo a tenere d'occhio le connessioni analizzando ogni singolo ip?
se seiun abituale frequentatore di quegli anfratti sicuramente saprai che girare costume, infradito e asciugamano in spalla non è la migliore soluzione
da un abituale frequentatore come te ci si aspetta come minimo un account limitato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2009, 15:27   #11228
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se seiun abituale frequentatore di quegli anfratti sicuramente saprai che girare costume, infradito e asciugamano in spalla non è la migliore soluzione
da un abituale frequentatore come te ci si aspetta come minimo un account limitato
ahahahahhaha, hai ragione!
Non mi sono mai posto il problema di usare un account limitato, diventerebbe tutto troppo macchinoso ed io ho necessità della gestione totale del pc in qualsiasi istante. Solitamente mi limito a muovermi con molta cautela e in diversi anni in cui ho bazzicato pagine asiatiche e dell'europa dell'est mi ritengo abbastanza fortunato ad aver avuto solo un problemino con virtumonde (e stranamente senza nessun popup pubblicitario) e a non aver mai notato movimenti sospetti sulla carta di credito. Se poi nella periferia di Mosca c'è qualcuno che mi ha rubato l'identità e si diletta nel compiere a mio nome i crimini più efferati, non mi è dato saperlo
L'unica cosa che mi preoccupa effettivamente è il furto di informazioni sensibili, per cui temo soprattutto i keyloggers. Per il resto, facessero quel che gli pare sul mio sistema, mal che vada riavvio da cd di boot, formatto C al volo e in 15 minuti ripristino un'immagine pulita della partizione.
Allego qui il log di hijackthis, anche se trovo Paste2 di una comodità unica
Grazie per l'aiuto
Allegati
File Type: txt hijackthis.txt (6.2 KB, 2 visite)
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2009, 12:59   #11229
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cri_minale Guarda i messaggi
ahahahahhaha, hai ragione!
Non mi sono mai posto il problema di usare un account limitato, diventerebbe tutto troppo macchinoso ed io ho necessità della gestione totale del pc in qualsiasi istante. Solitamente mi limito a muovermi con molta cautela e in diversi anni in cui ho bazzicato pagine asiatiche e dell'europa dell'est mi ritengo abbastanza fortunato ad aver avuto solo un problemino con virtumonde (e stranamente senza nessun popup pubblicitario) e a non aver mai notato movimenti sospetti sulla carta di credito. Se poi nella periferia di Mosca c'è qualcuno che mi ha rubato l'identità e si diletta nel compiere a mio nome i crimini più efferati, non mi è dato saperlo
L'unica cosa che mi preoccupa effettivamente è il furto di informazioni sensibili, per cui temo soprattutto i keyloggers. Per il resto, facessero quel che gli pare sul mio sistema, mal che vada riavvio da cd di boot, formatto C al volo e in 15 minuti ripristino un'immagine pulita della partizione.
Allego qui il log di hijackthis, anche se trovo Paste2 di una comodità unica
Grazie per l'aiuto
parrebbe pulito.
comunque non è macchinoso l'account limitato, in ogni istante puoi eseguire un applicazione come se tu fossi collegato con utenza admin ma ti chiederà di scrivere la password relativa a quell'account.
nel conpenso ti evita di essere pizzicato da qualche ago di siringa sparso per terra che purtroppo nella penombra o uscurità non avevi visto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 13:39   #11230
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
ciao a tutti
Mi potete controllare il log.
Non riesco a reinstallare avira perchè mi dice che c'è già una versione installata...ho usato anche avira registrycleaner...e niente.
grazie
Allegati
File Type: txt 9.txt (6.1 KB, 2 visite)
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 15:01   #11231
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
ciao a tutti
Mi potete controllare il log.
Non riesco a reinstallare avira perchè mi dice che c'è già una versione installata...ho usato anche avira registrycleaner...e niente.
grazie
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
io non nevo nulla di particolare nel solo log di hijackthis che, per sua natura, non mostra tutta la realtà di quel pc ma offre lo scorcio solo su di una porzione della realtà di quel pc.

avevi problemi particolari?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 17:58   #11232
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
io non nevo nulla di particolare nel solo log di hijackthis che, per sua natura, non mostra tutta la realtà di quel pc ma offre lo scorcio solo su di una porzione della realtà di quel pc.

avevi problemi particolari?
grazie xcdegasp.
no non avevo altri problemi...solo con avira, come ho postato.
Credevo fosse rimasta una chiave che non permettesse la reinstallazione...sono stato troppo ottimista.
Credo che l'unica soluzione sia deviare sulla scelta dell'antivirus free..che dici?
grazie ancora
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 23:28   #11233
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
grazie xcdegasp.
no non avevo altri problemi...solo con avira, come ho postato.
Credevo fosse rimasta una chiave che non permettesse la reinstallazione...sono stato troppo ottimista.
Credo che l'unica soluzione sia deviare sulla scelta dell'antivirus free..che dici?
grazie ancora
apri il registro di sistema e fai una semplice ricerca per "avira" e cancella cio che trovi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 01:15   #11234
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Ecco a cosa serve usare InCntrl5 quando si installa qualcosa

@xcdegasp: mi sa che opterò per questa soluzione, allora, visto che i luoghi che frequento si fanno di giorno in giorno più sudici. Penso che l'idea di implementare in vista una utenza vituale l'abbiano avuta spiandomi
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 14:43   #11235
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
o più semplicemente tasto destro sull'icona o eseguibile da lanciare e clickare "esegui come"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 20:25   #11236
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
apri il registro di sistema e fai una semplice ricerca per "avira" e cancella cio che trovi
Ciao.
Ho provato ad eliminare tutte le chiavi, nel registro, relative ad avira (circa 15) e niente, non ne vuole sapere di reinstallazioni....
Ho comunque risolto mettendo avg free
grazie
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 16:28   #11237
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
ciao a tutti, dopo aver reinstallato dei driver mi si aprono un pò di programmi all'avvio che prima non c'erano, potete dare una occhiata al mio log per vedere cosa va bene e cosa no?

grazie!

http://www.fileqube.com/file/GzFeOTG201445
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 16:32   #11238
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
ciao a tutti, dopo aver reinstallato dei driver mi si aprono un pò di programmi all'avvio che prima non c'erano, potete dare una occhiata al mio log per vedere cosa va bene e cosa no?

grazie!

http://www.fileqube.com/file/GzFeOTG201445

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files (x86)\Nokia\NNPCS\RunLauncher.exe
il log è comunque pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 18:04   #11239
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files (x86)\Nokia\NNPCS\RunLauncher.exe
il log è comunque pulito
grazie mille!
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 18:44   #11240
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ciao ragazzi come state? Ogni tanto passo di qui, ho formattato recentemente, vediamo che mi sapete dire
Paolo
http://www.mediafire.com/?sharekey=0...018c8114394287
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v