Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-04-2011, 22:23   #13681
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabioss Guarda i messaggi
mi aiutate a fare pulizia?

ecco il log: rimosso
l'avevo scritto nel messaggio precedente al tuo che non sono ammessi link referenziati! il regolamento del forum dovete studiarlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 22:38   #13682
twocats
Member
 
Iscritto dal: Mar 2010
Messaggi: 197
Quote:
Originariamente inviato da twocats Guarda i messaggi
Grazie mille per le esaurienti spiegazioni!
Ho realizzato il log, qualcuno può darci un'occhiata?
Vedo troppe voci su Internet Exoplorer e io non lo uso, uso Mozilla...
HiJackFree.log non sono riuscita a upparlo sull'altro sito..
Chiedo scusa ma non riuscivo a upparlo su wikisend, un problema momentaneo a quanto pare.
Ora ci sono riuscita: http://wikisend.com/download/207374/HiJackFree.log
Ancora scusate.
twocats è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 22:56   #13683
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ops, scusa.

ecco il log: http://www.mediafire.com/?6jgfm36gii82ftf


spero possa andare bene ora.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 07:22   #13684
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da twocats Guarda i messaggi
Chiedo scusa ma non riuscivo a upparlo su wikisend, un problema momentaneo a quanto pare.
Ora ci sono riuscita: http://wikisend.com/download/207374/HiJackFree.log
Ancora scusate.
ma proprio per evitare questi problemi trovi 4 server tra quelli consigliati!

log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 09:18   #13685
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ops, scusa.

ecco il log: http://www.mediafire.com/?6jgfm36gii82ftf


spero possa andare bene ora.
fixa:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 09:37   #13686
accacca
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 5
Ciao,
Volevo conoscere il vostro parere in merito ad una strano comportamento di HijackThis.
Sostituzione disco con disco nuovo ho installato WIN XP SP3 e riconfigurato firefox + thunderbird + Openoffice.
Decido di fare una scaonsione con HjT per creare un log di riferimento
Scarico eseguibile sul desktop e avvio scansione
Per la prima volta in tanti anni mi ha dato un warning non risuciva ad aprire in scrittura un file con gli host e nel messaggio mi diceva come farlo manualmente purtroppo sono stato uno sciocco e non ho preso nota.
Dico di proseguire e poco dopo si blocca dicendo di aver trovato un errore e mi chiede di inviarlo per l'analisi Rispondo si e mi dice connessione internet non trovata ma era attiva.
riesco ad arrivare a un report e lo salvo.
Poco convinto butto via la copia appena scaricata di HjT e ne riscarico un'altra sempre sul desktop Rifaccio la scansione e stavolta fila tutto liscio però i log non sono uguali...

Ad esempio:

Prima
O4 - S-1-5-18 Startup: OpenOffice.org 3.3.lnk (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.3.lnk (User 'Default user')
O4 - Startup: OpenOffice.org 3.3.lnk

Dopo
O4 - S-1-5-18 Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe

qualche consiglio ?
accacca è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 11:41   #13687
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non vedo che problemi ci debbano essere, le O4 sono gli avvii automatici e in ambo i casi si riferisce a openoffice.
esiste comunque il thread per assistenza a HiJackThis che spiega anche come interpretare da soli il log, lo trovi nella sezione "tutorial / how-to/ faq"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 14:03   #13688
accacca
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 5
Ok grazie vado a leggere...

Però a me non torna che il log al primo giro si è piantato e non mi ha dato il path corretto sulle voci O4
Mah ... speriamo
accacca è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 16:48   #13689
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
log

ciao questo è il mio log dopo che sono stato attaccato da un trojan e mi sono spariti i preferiti.
Com'è?
grazie


hijackthis.log

Ultima modifica di tormento77 : 07-04-2011 alle 18:10.
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 21:54   #13690
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
ciao questo è il mio log dopo che sono stato attaccato da un trojan e mi sono spariti i preferiti.
Com'è?
grazie


hijackthis.log
a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

se vuoi essere tranquillo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti, al limite volessi accorciare fai solo e in questo ordine:
cambio dns
atf-cleaner
malwarebytes
emsisoft antimalware
f-secure online
prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 11:42   #13691
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

se vuoi essere tranquillo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti, al limite volessi accorciare fai solo e in questo ordine:
cambio dns
atf-cleaner
malwarebytes
emsisoft antimalware
f-secure online
prevx

Ciao, innanzitutto ti ringrazio Ho scaricato la versione aggiornata, così posto il nuovo log in modo da essere ancora più tranquillo
Poi sicuramente effettuerò le cose che mi hai segnalato
Avrei solo una domanda: teoricamente il trojan dovrebbe essere stato bloccato e non dovrebbe essere penetrato, ma come mai alcuni file sul desktop sono diventati trasparenti e i preferiti sono spariti in internet explorer? Nella loro cartella ci sono tutti, ma dovrei importarli uno a uno a mano Esiste un altro modo, googlando non ho trovato nulla..
Ecco il log
Grazie


hijackthis.log
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 12:28   #13692
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
Ciao, innanzitutto ti ringrazio Ho scaricato la versione aggiornata, così posto il nuovo log in modo da essere ancora più tranquillo
Poi sicuramente effettuerò le cose che mi hai segnalato
Avrei solo una domanda: teoricamente il trojan dovrebbe essere stato bloccato e non dovrebbe essere penetrato, ma come mai alcuni file sul desktop sono diventati trasparenti e i preferiti sono spariti in internet explorer? Nella loro cartella ci sono tutti, ma dovrei importarli uno a uno a mano Esiste un altro modo, googlando non ho trovato nulla..
Ecco il log
Grazie


hijackthis.log
non mostra nulla di rilevante a parte la serie di software da aggiornare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 13:38   #13693
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non mostra nulla di rilevante a parte la serie di software da aggiornare

Grazie mille
Per caso sai rispondere anche alle altre domande che ho posto prima?
Grazie
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 15:38   #13694
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se quello si è verificato contestualmente è chiaro che sia una conseguenza.. io devolverei il tempo necessario per quelle scansioni, hai così la certezza e l'eventuale soluzione.
in caso contrario puoi chiedere in sezione "windows-directx e programmi"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 17:16   #13695
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
[quote=xcdegasp;34888599]a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ ,


Non riesco a fare la scansione, dice sempre che posso avere problemi a lanciare java applet e la scansione va a vuoto.. ho prvato a lasciarla andare 45 minuti.. Ho l'ultima versione di java..
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 18:49   #13696
barney79
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 16
ciao a tutto il forum,
ho formattato il mio pc così tante volte e da tante persone differenti che ora mi torvo in difficoltà con l'esecuzione anche delle più semplici funzionalità di sistema.
utilizzo una macchina con
windows xp sp3
processore intel core2 quad cpu q6600 a 2,40 GHz
3,00 giga di ram
sv ati radeon hd 3870
questo è il link del mio log hijackthis:

http://wikisend.com/download/521254/hijackthis.log

il computer si blocca completamente durante la riproduzione di qualsiasi file multimediale utilizzando sia vlc sia wmp10
spesso,il sistema si blocca crashando explorer.exe anche se non ci sono attività che risucchiano la cpu da taskmanager.
l'unica soluzione è riavviare il sistema forzando il tasto di accensione.
le operazioni di chiusura secondo la procedura automatica non va a buon fine rimanendo in fase di chiusura del sistemaper quasi 30 min.
ringrazio anticipatamente chi avrà la pazienza di leggermi e la bontà di aiutarmi,
barney79 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 14:44   #13697
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
potreste controllarmi questo log ( http://www.mediafire.com/?ebdwh46wavwdew9 )?

grazie.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 15:09   #13698
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da barney79 Guarda i messaggi
ciao a tutto il forum,
ho formattato il mio pc così tante volte e da tante persone differenti che ora mi torvo in difficoltà con l'esecuzione anche delle più semplici funzionalità di sistema.
utilizzo una macchina con
windows xp sp3
processore intel core2 quad cpu q6600 a 2,40 GHz
3,00 giga di ram
sv ati radeon hd 3870
questo è il link del mio log hijackthis:

http://wikisend.com/download/521254/hijackthis.log

il computer si blocca completamente durante la riproduzione di qualsiasi file multimediale utilizzando sia vlc sia wmp10
spesso,il sistema si blocca crashando explorer.exe anche se non ci sono attività che risucchiano la cpu da taskmanager.
l'unica soluzione è riavviare il sistema forzando il tasto di accensione.
le operazioni di chiusura secondo la procedura automatica non va a buon fine rimanendo in fase di chiusura del sistemaper quasi 30 min.
ringrazio anticipatamente chi avrà la pazienza di leggermi e la bontà di aiutarmi,
Fixa

Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP...0001d60db9515& tlver=1.4.19.19&ss=1&affID=17393
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=bccdc125000000000 000001d60db9515&tlver=1.4.19.19&ss=1&affID=17393
comunque non emerge nulla di significativo.

PS: vedo che usi AVG, in questi giorni è stato rilasciato un coproso aggiornamento hai provveduto a farlo?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 15:10   #13699
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
potreste controllarmi questo log ( http://www.mediafire.com/?ebdwh46wavwdew9 )?

grazie.
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 15:59   #13700
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito
perfetto.

senti avrei anche quest'altro ( http://www.mediafire.com/?ni1zf8mnhn30bav ) dell'altro pc che ho in casa. potresti controllarmelo?

grazie.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v