Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2009, 19:46   #12061
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vostro77 Guarda i messaggi
Grazie... ho giusto provato a cancellare le 2 voci della ask toolbar ma con hijackthis seleziono le 2 voci e faccio fix,poi quando rifaccio lo scan mi ricompaiono comunque,ho provato a cercare questa askbar sul mio pc ma non la trovo... devo forse provare a cancellarle con hijackthis da modalita provvisoria?
Da Pannello di controllo - Installazione applicazioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 20:21   #12062
vostro77
Senior Member
 
Iscritto dal: Aug 2009
Messaggi: 317
ok Disinstallato asktoolbar..
Questo e' il nuovo log.
Grazie mille!
Allegati
File Type: txt hijackthis.txt (12.8 KB, 2 visite)
vostro77 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 20:32   #12063
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vostro77 Guarda i messaggi
ok Disinstallato asktoolbar..
Questo e' il nuovo log.
Grazie mille!
Ok, per scrupolo allega in questo 3D i log dei tool inidcati nella :: PRIMA FASE ::
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 21:05   #12064
justmild
Senior Member
 
Iscritto dal: Jul 2005
Città: abruzzo
Messaggi: 332
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Se vuoi puoi sostituire Adobe Reader che è molto pesante, con il più leggero e snello Foxit Reader direttamente cliccando qui.

Rimaniamo a disposizione!

ho sostituito adobe reader con foxit reader... solo che ora non posso più vedere i video su youtube... è possibile solo con adobe?
__________________
Desk : AMD Athlon XP 2600+ 2.08 ghz - 1 giga ram ddr 400 PC3200
Note : Toshiba M100-199
justmild è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 21:18   #12065
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da justmild Guarda i messaggi
ho sostituito adobe reader con foxit reader... solo che ora non posso più vedere i video su youtube... è possibile solo con adobe?
Evidentemente hai disinstallato anche Adobe Flash Player

http://www.adobe.com/go/getflashplayer/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2009, 10:00   #12066
justmild
Senior Member
 
Iscritto dal: Jul 2005
Città: abruzzo
Messaggi: 332
si, confermo....
grazie

approfitto per postare il log del pc di mio figlio così qualcuno mi dice se cè da fixxare qualcosa
ringrazio anticipatamente

hijackthis.log
__________________
Desk : AMD Athlon XP 2600+ 2.08 ghz - 1 giga ram ddr 400 PC3200
Note : Toshiba M100-199

Ultima modifica di justmild : 21-12-2009 alle 10:13.
justmild è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 08:20   #12067
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vostro77 Guarda i messaggi
ok Disinstallato asktoolbar..
Questo e' il nuovo log.
Grazie mille!
1 Scarica questo tool http://www.malwarebytes.org/StartUpLite.exe e disabilita i processi inutili che partono all'avvio

2 Distinstalla SpyBot assolutamente inutile anche in funzione del fatto che utilizzi Windows Defender
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 19:23   #12068
interpolantics
Member
 
Iscritto dal: Dec 2009
Messaggi: 105
ciao,
il log di hijackthis dovrebbe essere pulito ma c'è una voce che non mi convince ( infatti tra le info della voce viene detto che di regola dovrebbe trovarsi da tutt'altra parte ):
C:\Programmi\Wireless Console 2\wcourier.exe

secondo voi è tutto apposto?
log.txt
interpolantics è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 07:24   #12069
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da interpolantics Guarda i messaggi
ciao,
il log di hijackthis dovrebbe essere pulito ma c'è una voce che non mi convince ( infatti tra le info della voce viene detto che di regola dovrebbe trovarsi da tutt'altra parte ):
C:\Programmi\Wireless Console 2\wcourier.exe

secondo voi è tutto apposto?
log.txt
riciao

queste puoi fixarle a meno che le ritieni indispensabili

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: FancyStart daemon.lnk = ?
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1255471365515
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
win è da aggiornare a sp3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 08:19   #12070
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da justmild Guarda i messaggi
si, confermo....
grazie

approfitto per postare il log del pc di mio figlio così qualcuno mi dice se cè da fixxare qualcosa
ringrazio anticipatamente

hijackthis.log
Ciao, emergono tracce di infezione, ti suggerisco di seguire questa guida.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 10:18   #12071
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Salve.
Da un paio di giorni,il Pc va mostruosamente a rilento.Non vorrei essere pessimista ma penso di aver "beccato" qualcosa.
Qualcuno può dare un'occhiata??Grazie

Ultima modifica di Chill-Out : 23-12-2009 alle 10:37. Motivo: non avevo allegato il file log
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 10:28   #12072
interpolantics
Member
 
Iscritto dal: Dec 2009
Messaggi: 105
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riciao

queste puoi fixarle a meno che le ritieni indispensabili

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: FancyStart daemon.lnk = ?
O16 - DPF: {05317530-B882-449D-9421-18D94FA3ED34} (OSInfo Control) - http://www.sis.com/ocis/OSInfo.cab
O16 - DPF: {16095503-786F-4097-AED6-5D567A26D760} (SiS_OCX Control) - http://www.sis.com/ocis/SiSAutodetectNT.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1255471365515
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
win è da aggiornare a sp3

quindi wcourier.exe è un processo sicuro?

ps: potresti spiegarmi gentilmente cosa sono GrooveMonitor e NMBgMonitor ?
interpolantics è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 10:31   #12073
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da interpolantics Guarda i messaggi
quindi wcourier.exe è un processo sicuro?

ps: potresti spiegarmi gentilmente cosa sono GrooveMonitor e NMBgMonitor ?
http://www.processlibrary.com/it/dir...iles/wcourier/

groove fa parte di office l'altro fa parte di nero e sono praticamente inutili all'avvio
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 10:42   #12074
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da omissam Guarda i messaggi
Salve.
Da un paio di giorni,il Pc va mostruosamente a rilento.Non vorrei essere pessimista ma penso di aver "beccato" qualcosa.
Qualcuno può dare un'occhiata??Grazie
Allega il log nel rispetto delle Regole indicate nella prima pagina del presente 3D
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-12-2009 alle 11:09.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 11:06   #12075
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Quote:
Originariamente inviato da omissam Guarda i messaggi
Salve.
Da un paio di giorni,il Pc va mostruosamente a rilento.Non vorrei essere pessimista ma penso di aver "beccato" qualcosa.
Qualcuno può dare un'occhiata??Grazie
Allego file.

Log rimosso non conforme alle Regole

Ultima modifica di Chill-Out : 23-12-2009 alle 11:09.
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 11:10   #12076
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da omissam Guarda i messaggi
Allego file.

Log rimosso non conforme alle Regole
http://www.hwupgrade.it/forum/showpo...ostcount=12146

Allega il log in formato .txt esattamente come viene rilasciato.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-12-2009 alle 11:12.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 14:11   #12077
damon666
Member
 
L'Avatar di damon666
 
Iscritto dal: Dec 2008
Messaggi: 208
Ciao amici!

Come devo postare il risultato di HiJackThis?

Un semplice copia-incolla del testo?

Grazie
damon666 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 14:27   #12078
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da damon666 Guarda i messaggi
Ciao amici!

Come devo postare il risultato di HiJackThis?

Un semplice copia-incolla del testo?

Grazie
Ciao, esattamente come indicato nella prima pagina del 3D http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 14:27   #12079
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da damon666 Guarda i messaggi
Ciao amici!

Come devo postare il risultato di HiJackThis?

Un semplice copia-incolla del testo?

Grazie
ciao

secondo le regole di sezione, quindi o su un server remoto oppure rinominato in txt e allegato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 16:01   #12080
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Riprovo a postare il file txt sperando sempre in un consiglio.Grazie
Allegati
File Type: txt hijackthis.txt.txt (9.3 KB, 1 visite)
omissam è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v