Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2009, 10:33   #11541
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mikelino_87 Guarda i messaggi
ragazzi potreste controllarmi qst LOG...

http://wikisend.com/download/533962/hijackthis.txt

ho alcuni problemi cn il mio pc!!!
grazie tante
ciao

Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\drivers\svchost.exe,C:\WINDOWS\system32\win32x.exe,(invio)
Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,



poi apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 10:45   #11542
mikelino_87
Member
 
Iscritto dal: Nov 2008
Messaggi: 78
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\drivers\svchost.exe,C:\WINDOWS\system32\win32x.exe,(invio)
Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,



poi apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione

grazie x qst informazioni interessanti,ma mi servirebbe solo una lettura del log... se notate qlcs di ANOMALO...
mikelino_87 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 11:17   #11543
supermario_bros
Senior Member
 
L'Avatar di supermario_bros
 
Iscritto dal: Jul 2002
Città: arezzo
Messaggi: 4817
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

devi aggiornare
Explorer alla versione 8
non si vede o è disattivato il firewall
uso mozilla e non ho ie8, il fw è attivato, grazie
__________________
provare è il primo passo verso il fallimento. homer j. simpson
Noi addestriamo dei giovani a scaricare napalm sulla gente, ma i loro comandanti non gli permettono di scrivere cazzo sui loro aerei perché è osceno Col. Kurtz
supermario_bros è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 12:00   #11544
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mikelino_87 Guarda i messaggi
grazie x qst informazioni interessanti,ma mi servirebbe solo una lettura del log... se notate qlcs di ANOMALO...
se ti faccio seguire la guida è perche sei infetto e il solo hjt non basta a risolvere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 12:00   #11545
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da supermario_bros Guarda i messaggi
uso mozilla e non ho ie8, il fw è attivato, grazie
IE va tenuto aggiornato comunque poi vedi tu
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 16:32   #11546
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Gentile Wjmat
potresti dare un'occhiata al mio log?

http://wikisend.com/download/529858/hijackthis.log

non credo di avere problemi (almeno spero...) e vorrei eliminare qualche programma di esecuzione automatica in avvio.
Magari anche Skype o WD Anywhere Backup se la cosa non mi precludesse rispettivamente i messaggi in arrivo e il corretto funzionamento/uso del programma di backup.
Ti ringrazio anticipatamente
__________________
Notebook Asus * Intel Core I7 2.00 GHz * HD 500 Gb * Ram 6 Gb * Windows 7 Home Premium SP1 64 bit * IE 9
Microsoft Security Essentials * PrevX 3.0*HiJackThis * MalwarebyAnti-Malware * SuperAntiSpyware
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 21:51   #11547
cuzzotto
Senior Member
 
L'Avatar di cuzzotto
 
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 680
ciao wjmat
non ero ancora venuto quà.

ho fatto un log in allegato poichè SAS mi ha segnalato che qualcuno
aveva spostato la prima pagina di IE(che non uso da una vita)e la batteria del mio portatile dura la metà all'improvviso.bah

e allora vai con il mio primo log.
vai tranquillo non c'è fretta,mi metto alla riva del fiume e aspetto che passa
il(o la) troian......

gnao e grazie dal cuzzotto
Allegati
File Type: txt hijackthis1.txt (6.4 KB, 2 visite)
__________________
Distro? dipende.....
L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni.
cuzzotto è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 23:46   #11548
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
ciao wjmat
non ero ancora venuto quà.

ho fatto un log in allegato poichè SAS mi ha segnalato che qualcuno
aveva spostato la prima pagina di IE(che non uso da una vita)e la batteria del mio portatile dura la metà all'improvviso.bah

e allora vai con il mio primo log.
vai tranquillo non c'è fretta,mi metto alla riva del fiume e aspetto che passa
il(o la) troian......

gnao e grazie dal cuzzotto
ciao

tutto ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 23:59   #11549
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Gentile Wjmat
potresti dare un'occhiata al mio log?

http://wikisend.com/download/529858/hijackthis.log

non credo di avere problemi (almeno spero...) e vorrei eliminare qualche programma di esecuzione automatica in avvio.
Magari anche Skype o WD Anywhere Backup se la cosa non mi precludesse rispettivamente i messaggi in arrivo e il corretto funzionamento/uso del programma di backup.
Ti ringrazio anticipatamente
ciao


io fixerei queste
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [Nokia FastStart] "C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Users\Gianni Marra\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Nokia Ovi Suite.lnk = C:\Program Files\Nokia\Ovi\Suite\RunLauncher.exe
la voce relativa al backup lasciala per ora
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 11:36   #11550
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3264
ciao a tutti
ho il noteboook di mia madre notevolmente lento e, dopo aver fatto scansioni per pulirlo da eventuali trojan e deframmentato, la situazione non è cambiata molto

dal log di hijackthis non mi sembra ci sia nulla di nocivo, però gradirei una vostra opinione

hijackthis.log

grazie
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 14:36   #11551
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
ciao a tutti
ho il noteboook di mia madre notevolmente lento e, dopo aver fatto scansioni per pulirlo da eventuali trojan e deframmentato, la situazione non è cambiata molto

dal log di hijackthis non mi sembra ci sia nulla di nocivo, però gradirei una vostra opinione

hijackthis.log

grazie
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 20:32   #11552
Antonio21
Member
 
Iscritto dal: Apr 2007
Messaggi: 239
Il mio log mostra diversi file missing...
Qualcuno ci da un occhiata e mi consiglia il da farsi???
Grazie

p.s. OS Windows 7 64bit rc


hijackthis.log
Antonio21 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 20:55   #11553
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Antonio21 Guarda i messaggi
Il mio log mostra diversi file missing...
Qualcuno ci da un occhiata e mi consiglia il da farsi???
Grazie

p.s. OS Windows 7 64bit rc


hijackthis.log
Incompatibilità dell'analizzatore online con Seven, dal log non vedo nulla di anomalo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2009, 11:08   #11554
cuzzotto
Senior Member
 
L'Avatar di cuzzotto
 
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 680
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

tutto ok
grazie e buona giornata

gnao dal cuzzotto
__________________
Distro? dipende.....
L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni.
cuzzotto è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2009, 19:01   #11555
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
grazie e buona giornata

gnao dal cuzzotto
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 06:32   #11556
olaffio
Member
 
Iscritto dal: Aug 2004
Messaggi: 102
Ciao!

Ieri ho installato un lettore mp3 della Creative. Ora mi trovo nel log queste voci:

O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe

Ho provato a fixarle, e solo la prima voce scompare.
A questo punto cosa si può fare? Le lascio perchè alla fin fine ci devono essere e sono innocue oppure ci sono altri modi per rimuoverle?
Allegati
File Type: txt log.txt (7.3 KB, 2 visite)
olaffio è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 08:35   #11557
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da olaffio Guarda i messaggi
Ciao!

Ieri ho installato un lettore mp3 della Creative. Ora mi trovo nel log queste voci:

O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe

Ho provato a fixarle, e solo la prima voce scompare.
A questo punto cosa si può fare? Le lascio perchè alla fin fine ci devono essere e sono innocue oppure ci sono altri modi per rimuoverle?
Sono i servizi legati al lettore MP3 Creative, nessun problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 16:59   #11558
olaffio
Member
 
Iscritto dal: Aug 2004
Messaggi: 102
Ok!
Grazie
olaffio è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2009, 20:08   #11559
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da olaffio Guarda i messaggi
Ok!
Grazie
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2009, 20:25   #11560
buonasalve
Senior Member
 
L'Avatar di buonasalve
 
Iscritto dal: Jan 2008
Messaggi: 2176
ciao Chill, saresti cosi gentile da dare un'occhiata al log di hijack ?
mi ero trovato una regola salvata nel defense+ di Comodo relativa ad un mrtstube.exe posizionato in una cartella in D: nel quale vi è unicamente la cartella di Sandboxie ( in D: vi è solo il "recinto" mentre il programma è su C: ).

ho fatto delle ricerche in rete ed è venuto fuori, oltre ad opinioni che si trattasse di malware, che si tratti di una cartella(in cui c'è il file in questione) installata da microsoft col suo strumento di rimozione malware: puoi confermarmelo ?

scansioni con Avira, MBAM ed A2 non mi hanno trovato nulla(tranne A2 che mi ha trovato 16 chiavi di registro a rischio basso che non ho cmq messo in quarantena temendo siano fp) mentre hijackthis non trova nulla credo, tranne due file missing che non riesco a cancellare, non si fixano

posto sia lo screen del defense+ che il log di hijack



hijackthis.log

grazie

Ultima modifica di buonasalve : 28-09-2009 alle 09:47.
buonasalve è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v