Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-11-2009, 20:12   #11841
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
ragazzi ciao, si lo so che sono 1 rompiscatole però io vedo nel mio log alcune voci che non capisco, ad esempio dove parla di server proxi, io non li uso, dove dice autoruns disabled, non so cosa vuol dire, e quel ctfmon non so poichè startuplite mi dice che è superfluo, boh.....

p.s. scusa daniè ma sto ammazzando il tempo finchè arrivi te

http://www.mediafire.com/file/gjmdij...hijackthis.log
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 20:45   #11842
Dyd87
Senior Member
 
L'Avatar di Dyd87
 
Iscritto dal: Feb 2007
Città: Senigallia(AN)
Messaggi: 2069
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
reinstallare i driver che stavi usando
Pardon , sono tardo: intendi reinstallare quelli che ho ora su (magari perchè installati male) o rimettere quelli vecchi?
Perchè , come detto , con quelli vecchi molti dei giochi che ho non vanno.
Dyd87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 23:44   #11843
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dyd87 Guarda i messaggi
Pardon , sono tardo: intendi reinstallare quelli che ho ora su (magari perchè installati male) o rimettere quelli vecchi?
Perchè , come detto , con quelli vecchi molti dei giochi che ho non vanno.
reinstallare quei driver significa disinstallarli e dopo aver riavviato installarli nuovamente possibilmente dopo averli scaricati nuovamente dal sito internet.
se usi i driver pincvopallo installa nuovamente i driver pincopallo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 23:45   #11844
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
ragazzi ciao, si lo so che sono 1 rompiscatole però io vedo nel mio log alcune voci che non capisco, ad esempio dove parla di server proxi, io non li uso, dove dice autoruns disabled, non so cosa vuol dire, e quel ctfmon non so poichè startuplite mi dice che è superfluo, boh.....

p.s. scusa daniè ma sto ammazzando il tempo finchè arrivi te

http://www.mediafire.com/file/gjmdij...hijackthis.log
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 00:02   #11845
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
grazie daniè
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 10:04   #11846
fralamp88
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
Ciao, potete dare un occhio al mio log? http://www.mediafire.com/?txmomamqj0t
Credo di avere qualche problema con Spybot.
fralamp88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 12:08   #11847
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14861
E' un log pulito?

http://www.mediafire.com/?gjdf2jjkjk0
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 14:26   #11848
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fralamp88 Guarda i messaggi
Ciao, potete dare un occhio al mio log? http://www.mediafire.com/?txmomamqj0t
Credo di avere qualche problema con Spybot.
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Documents and Settings\All Users\Dati applicazioni\Skype\Plugins\Plugins\31E6481A7A624C39BB43E8BF6390376C\Skype4COM.dll (file missing)
O24 - Desktop Component 1: Muse Official Website - http://www.muse.mu/
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui Windows (da aggiornare a SP3) e InternetExplorer e probabilmnete la java.

non mi piace per nulla la riga O24 quindi ti consiglio di:
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 14:32   #11849
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
bhè se hai già praticato un apulizia comn malwarebytes fors è il caso di proseguire con manovre più minuziose che basarsi su un superficiale log di hijackthis..

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente i log pubblicali in un nuovo thread
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 14:46   #11850
fralamp88
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 3
Grazie mille!
La riga 24 dovrebbe essere del tutto innoqua, si tratta di una cosina che feci tempo addietro per mettere come sfondo del Desktop una pagina web. Comunque ho fixato tutto, appena posso posto tutti i log necessari.
Grazie ancora!
fralamp88 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 14:48   #11851
Dyd87
Senior Member
 
L'Avatar di Dyd87
 
Iscritto dal: Feb 2007
Città: Senigallia(AN)
Messaggi: 2069
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
reinstallare quei driver significa disinstallarli e dopo aver riavviato installarli nuovamente possibilmente dopo averli scaricati nuovamente dal sito internet.
se usi i driver pincvopallo installa nuovamente i driver pincopallo
Perfetto , sei stato chiarissimo.
Grazie e scusa per il disturbo.
Dyd87 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 15:12   #11852
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14861
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
bhè se hai già praticato un apulizia comn malwarebytes fors è il caso di proseguire con manovre più minuziose che basarsi su un superficiale log di hijackthis..

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente i log pubblicali in un nuovo thread
Non capisco scusa, ho semplicemente chiesto se è un log pulito, forse perchè pensi che ho ancora quel problema di qualche tempo fa?
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2009, 20:00   #11853
montellina87
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 7
Ciao a tutti potete dare un'occhiata al mio log che ho messo in allegato? Mi sa che ho preso un virus...
Grazie!!
Allegati
File Type: txt log.txt (9.8 KB, 1 visite)
montellina87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2009, 08:13   #11854
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da montellina87 Guarda i messaggi
Ciao a tutti potete dare un'occhiata al mio log che ho messo in allegato? Mi sa che ho preso un virus...
Grazie!!
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Eleonora\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SuperHybridEngine.lnk = ?
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs:
Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit e nella finestra che si apre elimini tutto quello che viene dopo C:\WINDOWS\system32\userinit.exe, (anche la virgola deve rimanere) e batti invio.
Qui sotto un esempio


per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2009, 16:35   #11855
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
Non capisco scusa, ho semplicemente chiesto se è un log pulito, forse perchè pensi che ho ancora quel problema di qualche tempo fa?
compare una voce inequivocabile riferita a una pulizia svolta da malwarebytes che richiede un riavvio del pc.
su questa base è stata formulata la mia risposta, controlla il log di malwarebytes e avrai la conferma.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2009, 12:49   #11856
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Salve.

Vorrei chiedere il favore di controllare il log allegato. Un semplice controllo periodico, ma alcune voci come questa:

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\windows\bdoscandel.exe

mi convincono poco, percui devo chiedere un aiuto a chi ne sa di più.

Grazie anticipatamente,
Roberto


http://wikisend.com/download/909020/hijackthis.log
Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 21-11-2009, 14:52   #11857
freddy919
Junior Member
 
L'Avatar di freddy919
 
Iscritto dal: May 2008
Messaggi: 26
ciao a tutti
è un periodo nero per i miei pc, che si sono beccati dei bei trojan.
il portatile con vista (ho avira e comodo firewall)si è preso un vundo.gen, che sembra essere andato via seguendo la guida presente sul forum (ATF cleaner e malwarebytes antimalware).
poi è sopraggiunto un errore continuo di rundll32 che mi dice che ha smesso di funzionare, ma viene la finestra senza opzioni di aiuto.
ho provato a usare da esegui cmd ma il problema si è ripresentato.
come ciliegina è apparso un nuovo trojan Crypt.ZPACK.Gen. fatto la scansione con malwarebytes che non ha trovato nulla.

ora vorrei sapere in che condizioni è questo pc, e vi posto il log del portatile.
vi ringrazio anticipatamente per la cortesia
Allegati
File Type: txt log.txt (7.8 KB, 1 visite)
__________________
samsung YP-P2 8Gb black
freddy919 è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 18:35   #11858
beemaya
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 28
Analisi log

Salve ho seguito alla lettera la sezione Guida per infetti e ho scansionato il mio pc con hijackthis,il quale ha trovato qualcosa, ma non essendo molto esperta non so cosa eliminare!
spero possiate aiutarmi
vi allego il log...


http://wikisend.com/download/561730/hijackthis.log
beemaya è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 20:09   #11859
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da beemaya Guarda i messaggi
Salve ho seguito alla lettera la sezione Guida per infetti e ho scansionato il mio pc con hijackthis,il quale ha trovato qualcosa, ma non essendo molto esperta non so cosa eliminare!
spero possiate aiutarmi
vi allego il log...


http://wikisend.com/download/561730/hijackthis.log
Ti ho rispsoto nel 3D dedicato a Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-11-2009, 21:58   #11860
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da freddy919 Guarda i messaggi
ciao a tutti
è un periodo nero per i miei pc, che si sono beccati dei bei trojan.
il portatile con vista (ho avira e comodo firewall)si è preso un vundo.gen, che sembra essere andato via seguendo la guida presente sul forum (ATF cleaner e malwarebytes antimalware).
poi è sopraggiunto un errore continuo di rundll32 che mi dice che ha smesso di funzionare, ma viene la finestra senza opzioni di aiuto.
ho provato a usare da esegui cmd ma il problema si è ripresentato.
come ciliegina è apparso un nuovo trojan Crypt.ZPACK.Gen. fatto la scansione con malwarebytes che non ha trovato nulla.

ora vorrei sapere in che condizioni è questo pc, e vi posto il log del portatile.
vi ringrazio anticipatamente per la cortesia
Dal log non emerge nulla di particolare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
Primi camion elettrici MAN eTGX arrivano...
ASUS ROG Xbox Ally e Ally X in vendita d...
Threads introduce le chat di gruppo e po...
Datacenter tra i canguri: Project Southg...
PS Plus di ottobre: pioggia di horror e ...
Waymo porta i robotaxi a Londra: dal 202...
Philips Airfryer Serie 5000 a soli 69,99...
NVIDIA amplia l'ecosistema NVLink Fusion...
MagicPad 3 Pro: Honor lancia il primo ta...
vivo porta OriginOS 6 sui mercati intern...
Sony WH-1000XM6 vs WH-1000XM5: su AliExp...
GTA 6 vale 100 dollari: l'ex director di...
TSMC: utili trimestrali record, +39% gra...
Xiaomi Redmi Note 14 a soli 149,90€: sma...
Google rilascia Veo 3.1: cosa cambia nel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v