Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-10-2012, 17:45   #14301
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
Tra l'altro seguendo la normale procedura non riesco a fixare nulla di quello che mi hai indicato. Solo in modalità provvisoria ho eseguito il fix.

Per quanto riguarda le voci 023 ho capito che devo riallegare il log.
hai capito male, ma se ti leggessi la prima pagine forse lo sapresti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 17:54   #14302
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Freddo69 Guarda i messaggi
@ xcdegasp-ecco questa è l'immagine dell'errore, sai aiutarmi? grazie

hai dato il consenso a fargli usare i privilegi amministrativi?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 19:16   #14303
Freddo69
Bannato
 
Iscritto dal: Oct 2010
Città: Trieste
Messaggi: 281
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai dato il consenso a fargli usare i privilegi amministrativi?
si
Freddo69 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2012, 12:45   #14304
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai capito male, ma se ti leggessi la prima pagine forse lo sapresti
Spero che ora vada bene ...
grazie
Allegati
File Type: txt HiJackFree.log3.txt (21.2 KB, 3 visite)
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2012, 18:37   #14305
givex
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 1
Chi mi da una mano ?

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:55:49, on 06/10/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione


--
End of file - 6437 bytes

Ultima modifica di xcdegasp : 12-10-2012 alle 23:02. Motivo: log rimosso, leggere le Regole di Sezione
givex è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2012, 23:00   #14306
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
Spero che ora vada bene ...
grazie
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2012, 00:29   #14307
scum74
Member
 
Iscritto dal: May 2007
Messaggi: 55
Salve,

Ho il pc troppo lento, uso firefox ma spesso si intromette ie:
la scansione con hijackthis è la seguente (sicuramente c'è qualcosa che non va ma non so individuare):

Ho eliminato il log, dopo aver letto il regolamento

Ultima modifica di scum74 : 13-10-2012 alle 00:40.
scum74 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 13:32   #14308
godeas78
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 16
Mi analizzate questo log per favore??

http://www.filedropper.com/hijackthis

GRAZIE MILLE!!!
godeas78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:04   #14309
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Quote:
Originariamente inviato da godeas78 Guarda i messaggi

Sembra pulito.
L'unico dubbio potrebbe essere questo:

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL

Dovrebbe essere una dll legittima M$ Office 2010. Comunque prova ad analizzarlo su VirusTotal e vedi se alcuni AV lo riportano come infetto.

Il percorso corretto del file "URLREDIR.DLL" dovrebbe essere questo:

%PROGRAMFILES%/Microsoft Office/Office14/URLREDIR.DLL
AK0 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:16   #14310
godeas78
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 16
Quote:
Originariamente inviato da AK0 Guarda i messaggi
Sembra pulito.
L'unico dubbio potrebbe essere questo:

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL

Dovrebbe essere una dll legittima M$ Office 2010. Comunque prova ad analizzarlo su VirusTotal e vedi se alcuni AV lo riportano come infetto.

Il percorso corretto del file "URLREDIR.DLL" dovrebbe essere questo:

%PROGRAMFILES%/Microsoft Office/Office14/URLREDIR.DLL
Mi da con Virustotal 0/40 come detection ratio
godeas78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:35   #14311
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Quote:
Originariamente inviato da godeas78 Guarda i messaggi
Mi da con Virustotal 0/40 come detection ratio
Allora è tutto OK.
Il Log è pulito nessun segno di infezione.
AK0 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:48   #14312
godeas78
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 16
Quote:
Originariamente inviato da AK0 Guarda i messaggi
Allora è tutto OK.
Il Log è pulito nessun segno di infezione.
Grazie!
godeas78 è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2012, 15:39   #14313
sweeneypo
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 5
Salve,
ieri ho installato la versione PRO (in prova) di Malwarebytes.
Dopo l'installazione mi è comparso un avviso del tipo:
accesso al sito potenzialmente nocivo bloccato con successo 176.31.229.25
tipo: in uscita
porta:xxxxx,processo:svchost.exe

e la connessione ad internet è stata bloccata.
Per potermi connettere devo necessariamente chiudere il programma.
Ho eseguito una scansione con lo stesso Malwarebytes, con AVG e con Housecall, ma non è stata rilevata nessuna infezione.
Solo Svchost Analyzer trova 5 warning.
Qualcuno può aiutarmi?
allego il log di Hijackthis
http://www.filedropper.com/hijackthis_1
grazie!!!
sweeneypo è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2012, 23:10   #14314
sweeneypo
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 5
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Riesegui Hijackthis (tasto destro del mouse sulla icona e scegli Esegui come ammnistratore) e fixa queste:



Per sicurezza esegui una scansione con HitmanPro (scegli la versione adatta alla tua piattaforma - 32 o 64 Bit):

lancia il programma, clicca su Impostazioni, apri il Tab Licenza, attiva la licenza (vale 30 giorni), esegui una scansione (non modificare le impostazioni di default) e rimuovi tutto ciò che verrà rilevato;

conclusa la scansione salva il Report (trovi la relativa voce in basso a sinistra nella finestra) e pubblicalo con lo stesso metodo che hai utilizzato per allegare il report di Hijackthis.
Eseguito! ecco il log http://www.filedropper.com/hitmanpro201210160002

grazie!!!
sweeneypo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2012, 11:50   #14315
sweeneypo
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 5
adesso Malwarebytes non da più problemi...posso tenerlo attivo senza che mi blocchi la connessione.

Grazie mille per l'aiuto!
sweeneypo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2012, 19:52   #14316
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
pulito
Grazie!
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2012, 22:39   #14317
Broncofix
Senior Member
 
L'Avatar di Broncofix
 
Iscritto dal: Jan 2005
Città: Salerno
Messaggi: 479
Salve, da qualche giorni il mio pc va piuttosto lento e temo si sia infettato. Potreste dare cortesemente un'occhiata alla scansione hijackthis? Grazie infinite a chiunque vorrà darmi una mano.
Allegati
File Type: txt scansione_hjt.txt (6.2 KB, 3 visite)
Broncofix è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2012, 12:35   #14318
joydivision
Senior Member
 
L'Avatar di joydivision
 
Iscritto dal: Jul 2008
Città: Tra tortellini e maiali. Messaggi:15879652158952 Coca e Havana:6444911
Messaggi: 1941
Link al log:

StartUpList 20_10_20121.txt

Mi segnala come pericoloso (trojan) un file in esecuzione automatica

AMD AVT = Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml

Per rimuoverlo basta eliminarlo da esecuzione automatica?

Grazie.


Ma cercando in giro questo exe non è un trojan , ma fa parte dei driver AMD...

Edit. Corretto il file per equivoco. Tolto rar messo txt.
__________________

Ultima modifica di joydivision : 21-10-2012 alle 18:29.
joydivision è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2012, 13:04   #14319
gellok
Senior Member
 
L'Avatar di gellok
 
Iscritto dal: Apr 2006
Città: Belluno
Messaggi: 311
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Attento da dove scarichi file, evita Softonic.
Ciao,perchè non da Softonic?
Secondo te non sono così puliti?
__________________
...ci hanno insegnato la meraviglia verso la gente che ruba il pane,ora sappiamo che è un delitto il non rubare quando si ha fame.
Fabrizio de Andrè
gellok è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2012, 15:10   #14320
Nicola1989
Member
 
Iscritto dal: Jun 2012
Messaggi: 62
Ho notato in questi giorni che navigando in internet mi si aprono pagine pubblicitarie da sole. Facendo il log di Hijackthis ho notato la voce strana Plauncher:

http://wikisend.com/download/451340/hijackthis1.txt

Dopo averla fixata insieme a tutte le voci 017 ho eliminato PowerOffer che mi si era installato nel computer. Ho fatto tutte le procedure sengalate qui:

http://www.megalab.it/8144/come-rimu...ostri-computer

Questo è il nuovo log:

http://wikisend.com/download/572708/hijackthis.log

Volevo sapere se ora è tutto apposto o devo fare altro, usare altri programmi per eliminare il tutto completamente e fare pulizia al 100%. Grazie

Il topic di riferimento è questo:

http://www.hwupgrade.it/forum/showthread.php?t=2513733

Ultima modifica di Nicola1989 : 21-10-2012 alle 17:24.
Nicola1989 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v