Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-05-2010, 18:54   #12741
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Peppe89 Guarda i messaggi
Avg mi segnala dei virus. Anche Prevx mi segnala 3 infezioni, ma serve la licenza per toglierli.
Mi potete controllare il log di hijack? C'è qualcosa che non va?
http://wikisend.com/download/474512/loghijack.txt
pubblicalo nel thread che stai seguendo per debellare il virus
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 19:13   #12742
cortomalteseit
Member
 
L'Avatar di cortomalteseit
 
Iscritto dal: Jul 2007
Città: Marsala
Messaggi: 144
ciao! sarebbe possibile avere un vostro consulto sul seguente log?

hijackthis.log

gentilissimi, grazie!
__________________
ho concluso positivamente con tyco74, darkalex, paolo85, MrOz.
cortomalteseit è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 19:32   #12743
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da endimen Guarda i messaggi
Per favore, potreste controllare il mio hijackthis.log? l'antivirus mi segnala la presenza di alcune infezioni.
grazie
Ciao, ti suggerisco di seguire questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 dovrebbe essere sufficiente.

NB: i log per il controllo andranno allegati nel 3D appena indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 19:34   #12744
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cortomalteseit Guarda i messaggi
ciao! sarebbe possibile avere un vostro consulto sul seguente log?

hijackthis.log

gentilissimi, grazie!
Ciao dal log non emerge nulla, ma serebbe opportuno ripetere scansione con la versione aggiornata del tool V2.0.4 http://free.antivirus.com/hijackthis/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 20:22   #12745
cortomalteseit
Member
 
L'Avatar di cortomalteseit
 
Iscritto dal: Jul 2007
Città: Marsala
Messaggi: 144
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal log non emerge nulla, ma serebbe opportuno ripetere scansione con la versione aggiornata del tool V2.0.4 http://free.antivirus.com/hijackthis/
ok, fatto! per ogni evenienza riposto il log eseguito con la versione aggiornata di HJT suggerita:

hijackthis.log

grazie per la celerità e cortesia!
__________________
ho concluso positivamente con tyco74, darkalex, paolo85, MrOz.
cortomalteseit è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 20:55   #12746
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da endimen Guarda i messaggi
Per favore, potreste controllare il mio hijackthis.log? l'antivirus mi segnala la presenza di alcune infezioni.
grazie
fixa:
Codice:
R3 - URLSearchHook: (no name) - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmgr.exe,
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Absolutist Games Toolbar - {631ac2d4-57b3-42b0-a148-da33b462c1a3} - C:\Programmi\Absolutist_Games\tbAbso.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O3 - Toolbar: Absolutist Games Toolbar - {631ac2d4-57b3-42b0-a148-da33b462c1a3} - C:\Programmi\Absolutist_Games\tbAbso.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FILECO~1\TEKNUM~1\update.exe /startup
hai dei programmi rogue quindi segui la guida: http://www.hwupgrade.it/forum/showthread.php?t=1789446
pubblica tutti i log/report lì


aggiunta: prima non avevo premuto invio e ho visto solo ora che chill-out nel frattempo ha dato la stessa indicazione sulla guida da seguire

Ultima modifica di xcdegasp : 30-05-2010 alle 20:57.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 00:26   #12747
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cortomalteseit Guarda i messaggi
ok, fatto! per ogni evenienza riposto il log eseguito con la versione aggiornata di HJT suggerita:

hijackthis.log

grazie per la celerità e cortesia!
Prego, il log è OK.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 10:15   #12748
skarrr
Senior Member
 
L'Avatar di skarrr
 
Iscritto dal: Apr 2009
Messaggi: 304
salve ragazzi ho un problema con il file "mswinvks.exe"

Ho fatto il log file con Hijack e qst è quanto:

http://wikisend.com/download/559828/hijack-report.txt

Potreste dargli una controllatina?
skarrr è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 13:27   #12749
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da skarrr Guarda i messaggi
salve ragazzi ho un problema con il file "mswinvks.exe"

Ho fatto il log file con Hijack e qst è quanto:

http://wikisend.com/download/559828/hijack-report.txt

Potreste dargli una controllatina?
fixa:
Codice:
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
4 - HKLM\..\Run: [RemoteControl] H:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] H:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] H:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [cdoosoft] H:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\herss.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente pubblicali in un nuovo thread


NB: hijackthis devi aggiornarlo inquanto il tuo è vecchio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 13:28   #12750
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dan7 Guarda i messaggi
Ragazzi potreste dare un'occhiata? Grazie mille.
prova a rifarlo perchè mi sembra stranamente troppo corto..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 14:30   #12751
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dan7 Guarda i messaggi
Su questo pc non ho installato praticamente nulla, quindi credo che sia giusto così.

Comunque eccolo, appena rifatto.
sì allora è corretto, il log è ppulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 18:11   #12752
bobby1112
Senior Member
 
Iscritto dal: May 2009
Messaggi: 366
salve raga il pc ogni tanto effettua dei comportamenti strani tipo clicco su una cartella e me ne seleziona dieci, mentre scrivo su word premo su una lettera e me ne scrive un altra ecc

potete dare un' okkiata a questo file grazie
Allegati
File Type: txt hijackthis.txt (9.9 KB, 1 visite)
__________________
visitate http://www.forumsenzacontro.altervista.org
bobby1112 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 11:23   #12753
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dan7 Guarda i messaggi
Perfetto.

Puoi dare un'occhiata anche a questo? Grazie.
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 11:32   #12754
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bobby1112 Guarda i messaggi
salve raga il pc ogni tanto effettua dei comportamenti strani tipo clicco su una cartella e me ne seleziona dieci, mentre scrivo su word premo su una lettera e me ne scrive un altra ecc

potete dare un' okkiata a questo file grazie
fixa:
Codice:
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\tbVuze.dll
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\tbVuze.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\tbVuze.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVIZIO LOCALE')
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
dovresti reinstallare i driver della porta ethernet

ti chiedo la cortesia di far analizzare il file "C:\Programmi\Vuze_Remote\tbVuze.dll" sui siti http://www.virustotal.com e http://virscan.org , avendo cura a fine scansione (quando mostra la tabella con i risultati per ciasc'un antivirus) di copiare l'indirizzo mostrato nel browser e incollarlo qui
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 12:25   #12755
ciccio69
Member
 
Iscritto dal: Feb 2005
Messaggi: 279
salve chi mi puo dare un occhiatina al mio log? grazie..

Log rimosso, leggere le Regole nella prima pagina del 3D, grazie.

Ultima modifica di Chill-Out : 04-06-2010 alle 14:37.
ciccio69 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 14:32   #12756
LeOnIdA1987
Member
 
Iscritto dal: Apr 2009
Messaggi: 35
Ragazzi una cosa,l'analisi online è sicura?

Ultima modifica di LeOnIdA1987 : 05-06-2010 alle 17:16.
LeOnIdA1987 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 16:10   #12757
skarrr
Senior Member
 
L'Avatar di skarrr
 
Iscritto dal: Apr 2009
Messaggi: 304
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fixa:
Codice:
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
4 - HKLM\..\Run: [RemoteControl] H:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] H:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] H:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [cdoosoft] H:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\herss.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente pubblicali in un nuovo thread


NB: hijackthis devi aggiornarlo inquanto il tuo è vecchio




Salve... alcune voci l'ho fizate ma alcune non le trovo... cmq ho rifatto il log puoi ridarci una controllata.. grazie in anticipo!

hijackthis.log



In piu ho fatto la scansione con malware e m ha trovato molti elementi infetti... dopo la rimozione questo è il log...

mbam-log-2010-06-05 (17-51-57)2.txt

ancora grazie!

Ultima modifica di skarrr : 05-06-2010 alle 16:54. Motivo: aggiunta log malware modificato
skarrr è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 21:07   #12758
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ciao regà come butta da ste parti? Ero qui e ho pensato "perchè non farmi dare una controllatina su questo diavolo di hard disk che dovevo tenere 20 giorni e ce l'ho da 8 mesi" con buona pace del compenso professionale del Degasp?

http://www.mediafire.com/file/dzyq2m...hijackthis.log
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 21:08   #12759
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ciao regà come butta da ste parti? Ero qui e ho pensato "perchè non farmi dare una controllatina su questo diavolo di hard disk che dovevo tenere 20 giorni e ce l'ho da 8 mesi" con buona pace del compenso professionale del Degasp?

http://www.mediafire.com/file/dzyq2m...hijackthis.log

p.s. noto solo 1 problema con firefox, ogni pochi minuti si riavvia e parte il crash reporter ho la versione 3.6 in inglese se non erro.......

3.6.3 per l'esattezza.......

Ultima modifica di paolo-fcb : 05-06-2010 alle 21:10.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2010, 22:55   #12760
bobby1112
Senior Member
 
Iscritto dal: May 2009
Messaggi: 366
Quote:
Originariamente inviato da xcdegasp
ti chiedo la cortesia di far analizzare il file "C:\Programmi\Vuze_Remote\tbVuze.dll" sui siti http://www.virustotal.com e http://virscan.org , avendo cura a fine scansione (quando mostra la tabella con i risultati per ciasc'un antivirus) di copiare l'indirizzo mostrato nel browser e incollarlo qui
grazie per il controllo sul log, al momento non ho il pc a portata di mano appena possibile analizzaro il file e posto il risultato
__________________
visitate http://www.forumsenzacontro.altervista.org
bobby1112 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v