Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-11-2007, 10:04   #7581
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@PeppeHW

Da fixare:
O23 - Service: STI Simulator - Avira GmbH - (no file)

hai percaso pasticciato con MSN Messenger?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 10:20   #7582
PeppeHW
Member
 
L'Avatar di PeppeHW
 
Iscritto dal: Jul 2007
Messaggi: 198
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@PeppeHW

Da fixare:
O23 - Service: STI Simulator - Avira GmbH - (no file)

hai percaso pasticciato con MSN Messenger?
Grazie, non mi pare non lo apro da tempo.
Però nel nuovo log mi dà anche queste voci come sconosciute che nel precedente non c'erano.

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-21-1123561945-573735546-839522115-500\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Administrator')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

PeppeHW è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 10:22   #7583
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PeppeHW Guarda i messaggi
Grazie, non mi pare non lo apro da tempo.
Però nel nuovo log mi dà anche queste voci come sconosciute che nel precedente non c'erano.

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-21-1123561945-573735546-839522115-500\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Administrator')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

lasciale dove sono
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 11:20   #7584
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
C:\WINDOWS\SMINST PcAngel cos'è?

Su consiglio di un utente sposterei qui questo post:

http://www.hwupgrade.it/forum/showthread.php?t=1605638

In concreto questa cartella C:\WINDOWS\SMINST non mi sembrava ci fosse, cosa può essere?

LOG:



Chiedo perdono...
Allegati
File Type: txt 1.txt (7.1 KB, 1 visite)

Ultima modifica di djdiegom : 19-11-2007 alle 11:41.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 11:22   #7585
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come www.zshare.net

Questo eviterà di appesantire il server (maggior velocità nel sfogliare i thread, minor disservizi, minor tempo per eseguire i backup del server) e sopratutto renderà la discussione più leggibile con i vantaggi sia per chi cerca un'analisi sia per chi dovrà assistere l'utente bisognoso.

Nessuno dovrà più dare assistenza agli utenti che non rispettono tale regola.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 11:23   #7586
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@ djdiegom:
Per ottenere assistenza è necessario attenersi a questa regola:

Quote:
Quando vi viene richiesto di inserire nel thread i log dei vari tool di disinfezione siete pregati di allegarli con la funzione "Gestisci Allegati" o altrimenti tra i tag (code)(/code) sostituire le parentesi con parentesi [];

che poi inserirà i due tag evidenziati

quindi incollare in mezzo i vari log

se il log che vorreste postare risultasse estremamente lungo si sonsiglia l'upload su uno spazio disco remoto gratuito come www.zshare.net e inserire nel forum il solo link;
Sei pregato di modificare il precedente post.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 11:37   #7587
PeppeHW
Member
 
L'Avatar di PeppeHW
 
Iscritto dal: Jul 2007
Messaggi: 198
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
lasciale dove sono
Grazie
PeppeHW è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 12:19   #7588
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Su consiglio di un utente sposterei qui questo post:

http://www.hwupgrade.it/forum/showthread.php?t=1605638

In concreto questa cartella C:\WINDOWS\SMINST non mi sembrava ci fosse, cosa può essere?

LOG:



Chiedo perdono...
E' un programma di backup e recovery legittimo....al limite puoi non farlo partire all'avvio da msconfig.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 12:33   #7589
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
Quote:
Originariamente inviato da lancetta Guarda i messaggi
E' un programma di backup e recovery legittimo....al limite puoi non farlo partire all'avvio da msconfig.
esatto..probabilmente ha un hp
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 18:05   #7590
manola
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 36
scusate,non riesco ad allegare la schermata di hijack ma come si fà?
manola è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 18:09   #7591
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vuoi dire allegare il log, giusto?
lo devi salvare in formato txt e poi allegarlo,se nn erro
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 18:18   #7592
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manola Guarda i messaggi
scusate,non riesco ad allegare la schermata di hijack ma come si fà?
Leggi qui http://www.hwupgrade.it/forum/showpo...14&postcount=1 ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 18:37   #7593
manola
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 36
Grazie adesso riprovo forse non avevo capito qualche passaggio..sono un pò imbranata col pc
manola è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 19:06   #7594
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ragazzi lo so avevo promesso di stare fuori dai guai per 6 mesi, non credo si tratti di qualcosa di gravissimo ma:
-ieri lanciando un eseguibile che credevo fosse il programma di installazione di una applicazione mi ha fatto casino togliendomi avira antivirus, ashampoo uninstaller e winrar; i primi 2 sono riuscito a rimetterli, soprattutto avira seguendo pari pari la guida di Juninho, il terzo no, cioè scarico winrar, la versione ultima è la 3.71 ma lo fa con tutte, e mi dice che non trova winrar.exe laddove io una volta rimosso ho cancellato anche tutta la cartella del programma e mi domando: ovvio che non trovi winrar.exe se lo sto installando ora no?????
-mi sono trovato la bellezza di 4 rootkits o sospetti tali, ho usato prima avg antirootkit, poi su consiglio di Daniele che era sul messenger Panda: ora lancio Panda antirootkit e dopo un pò mi da il classico errore di Windows, l'applicazione verrà chiusa bla bla bla
-Threatfire non ha trovato malware e nemmeno a-squared anti dialer; anzi vi dirò di più, ho fatto la scansione quella che ti cerca anche i rootkits, bè non ve ne sono adesso
-tutto il resto funziona normalmente, appunto ad eccezione di Panda antirootkit, inoltre Threatfire mi dice rischio alto quando uso auslogics boost speed per pulire il registro o ogni tanto deframmentarlo, ho sentito che la defrag del reg andrebbe fatta 1 volta a settimana

Potete aiutarmi con questo log di HJT? Grazie in anticipo

http://www.zshare.net/info.html?5018...7006816c52e0ce
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 19:26   #7595
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
Ragazzi lo so avevo promesso di stare fuori dai guai per 6 mesi, non credo si tratti di qualcosa di gravissimo ma: ieri lanciando un eseguibile che credevo fosse il programma di installazione di una applicazione .......
E ti pareva che non sapessi che non riesci a stare lontano dai guai Paolo
Il log di Hthis è a posto
Ora rileggo per bene il tuo post e vediamo.

P.S.: per curiosità, che eseguibile era?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 19:27   #7596
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
paolo-fcb ma da quale link scarichi WINRAR?

Se lo hai attivo, disabilita il ripristino di configurazione di sistema che dovrà rimanere disabilitato fino alla fine della disinfestazione
(start – programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).

fixa questa: O8 - Extra context menu item: Crawler Search - tbr:iemenu e vai in pannello di controllo ed disintalla questa toolbar che ha detta di Lancetta ed altri potrebbe essere pericolosa

Adesso usa PREVX CSI: clicca qui per il download
una volta installato, esegui una scansione.


ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e metti in quarantena tutto ciò che trova.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 19:32   #7597
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
fixa questa: O8 - Extra context menu item: Crawler Search - tbr:iemenu e vai in pannello di controllo ed disintalla questa toolbar che ha detta di Lancetta ed altri potrebbe essere pericolosa
Perchè gli volete far disinstallare Web Security Guard che gli segnala l'accesso a siti sicuri o meno ed è, un antiphishing ed antipopup??
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 19:44   #7598
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
River, era l'eseguibile di un programma della ashampoo, il powerup2.2
Ho usato Panda e mi ha funzionato poco fa, misteri informatici?
Il ripristino di configurazione di sistema, ecco cos'altro non mi funziona! Ho provato ieri a farlo 12 volte ma niente da fare, mi diceva sempre ripristino non completato.
Winrar l'ho scaricato digitando winrar da google e prendendo l'ultima versione, ma Glenda ti ripeto non funziona nessuna versione, nemmeno le precedenti, mi da errore che non trova winrar.exe
Prevx lo conosco, ora faccio come mi hai detto, scarico ed eseguo, e faccio anche la deep con a-squared, dopo aver disabilitato il ripristino config di sistema.
A breve vi aggiorno, grazie ragazzi, Paolo
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 20:08   #7599
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Aggiornamento:
-ho fatto la scansione con prevx csi, non ha trovato nulla
-ho disattivato prima il ripristino config sistema
-sto facendo la scansione con a-squared, per ora ha trovato solo 7 cookies a rischio basso, la cosa strana è che sono tutti in dati applicazioni-mozilla firefox, ora uso solo firefox e internet solo per hotmail e la msn gaming zone.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 19-11-2007, 21:29   #7600
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
aggiornamento2

a-squared mi ha trovato solo quei 7 cookies, invece di metterli in quarantena li ho eliminati, è grave?

Ora che fo?

p.s. può essere che winrar non si installa in quanto ho messo peazip che legge anche il formato rar? Inoltre ho winzip e winhua.

Ultima modifica di paolo-fcb : 19-11-2007 alle 21:35.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Bombe Apple su Amazon: iPhone di scorsa ...
Micron: memoria HBM4 a 11 Gbps e patto d...
NVIDIA rende Audio2Face open source: ecc...
Logitech Signature Slim Solar K980+: 10 ...
Disney Plus aumenta i prezzi: si parte d...
Intel XeSS con Multi Frame Generation: u...
iPhone 16 a soli 700€ su Amazon: stile e...
Signature Slim Solar+ K980, la nuova tas...
Logitech MX Master 3S, il mouse perfetto...
Borderlands 4 per Switch 2 rinviato a te...
Reddit studia con Google una partnership...
La Ferrari elettrica che sembra una DeLo...
Xiaomi presenta una miriade di nuovi pro...
Xiaomi presenta la 15T Series: prezzi da...
È ufficiale: le auto elettriche d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v