Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2008, 10:36   #8101
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da trokij Guarda i messaggi
Risolto... grazie
si usano i tag CODE non il quote per inserire i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:33   #8102
Matte_487
Senior Member
 
L'Avatar di Matte_487
 
Iscritto dal: Mar 2007
Città: Zena
Messaggi: 1914
CIao, chiedo qui dove penso sia il luogo giusto...ho fatto un controllo con hijackthis ma non me ne capisco niente e volevo sapere se qualcuno di voi può darmi una mano, allego il file! Grazie in anticipo...Non riesco ad allegare...mi dice invalid file e la dimensione è < di 24 Kb
__________________
PC:CM690~Intel COREi7 920 cooled by BlackSun~Corsair HX620~ASUS P6T Deluxe OCPalm~GAINWARD GTX275 cooled by A.C.S.~CORSAIR Dominator 3Gb 1600Mhz~2 x WD 320Gb RE3 + WD Caviar 500Gb + WD MyBook 500Gb~BluRay SONY~Samsung 23" Rose Black~Joypad Xbox 360 wireless~MOBILE:MacBook Pro 2017~iPhone6S~REFLEX:Nikon D3100~CONSOLE: PS4~
Matte_487 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:38   #8103
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
cambia l'estensione da .log a .txt oppure hostalo su www.zshare.net e incolla il link
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:41   #8104
Matte_487
Senior Member
 
L'Avatar di Matte_487
 
Iscritto dal: Mar 2007
Città: Zena
Messaggi: 1914
Eccolo...grazie mille!!
Allegati
File Type: txt hijackthis.txt (12.7 KB, 2 visite)
__________________
PC:CM690~Intel COREi7 920 cooled by BlackSun~Corsair HX620~ASUS P6T Deluxe OCPalm~GAINWARD GTX275 cooled by A.C.S.~CORSAIR Dominator 3Gb 1600Mhz~2 x WD 320Gb RE3 + WD Caviar 500Gb + WD MyBook 500Gb~BluRay SONY~Samsung 23" Rose Black~Joypad Xbox 360 wireless~MOBILE:MacBook Pro 2017~iPhone6S~REFLEX:Nikon D3100~CONSOLE: PS4~
Matte_487 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:55   #8105
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao matte
il log nel complesso sembra pulito, xò c'è questa voce che va eliminata(fixata=clicca sul tasto fixa):
Quote:
O23 - Service: Boonty Games - Unknown owner - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe (file missing)
è un servizio di acquisto games che dichiaratamente passa tutti i tuoi dati che riesce ad avere e la mail a terze parti.
prova a disinstallarlo, se nn c riesci allora fixa la voce O23 e cancella la cartella c:\Programmi\file comuni\[b]Boonty shared

edit: c'è anche questa voce (in realtà piu di una)
Quote:
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
che si riferisce al firewall di nvida, che nn è molto consigliato, o x lo meno, visto che devi installare comdo o cmq altro software firewall, la presenza del firewall nvidia puo dare problemi, lo devi disinstallare, anzi credo che dovresti andare nel bios e disattivarlo, xò aspetta cosa ti dicono gli altri

Ultima modifica di murack83pa : 04-01-2008 alle 13:00.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:13   #8106
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
vorrei sapere se il log seguente e pulito^^ grazie
Allegati
File Type: txt hijackthis.txt (5.9 KB, 2 visite)

Ultima modifica di yamimarik : 04-01-2008 alle 14:12.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:17   #8107
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scusami yamimarik: qui c colpo io
x questo 3d è richiesto che i log siano postati caricandoli sul sito www.zshare.net e copiando qui il link x il download oppure con la funzione allegati (come avevi fatto prima) xò rinominando il log in formato txt
scusami x l'incoveniente, ora esamino il tuo log
ciao

edit: gentilmente, modifica il tuo post
x quanto riguardo il log, sembra pulito, ma devi fixare (cioè cliccare sul pulsante fixa = cancellare) la seguente voce
Quote:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
(nn è niente di preoccupante)
inoltre devi assolutamente aggiornare internet explorer alla versione 7

Ultima modifica di murack83pa : 04-01-2008 alle 13:24.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:55   #8108
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
infetto da WIN32:ADWARE-GEN. [adw]

WIN32:ADWARE-GEN. [adw]

Ciao a tutti!
Purtroppo da qualche giorno sono alle prese con pagine web indesiderate che si aprono automaticamente e che mi rendono impossibile la navigazione.
Cosa ancora piuù preoccopante anche explorer.exe comincia a dare alcuni propblemi perchè dopo l'apertura di alcune pagine web arriva un messaggio di buffer underun
Dalla scansione fatta con il mio antivirus‚ avast‚ mi si avverte della presenza nel sistema del virus (WIN32:ADWARE–GEN·?[adw])·
Ho provveduto a fare scansioni complete sia con avast che con spy-boot e ad-aware ma nessuno di questi programmi , pur rilevando la presenza di files nocivi mi ha eliminato il virus in questione.
Da una ricerca fatta, che mi ha portato a conoscere questo forum, ho visto che per questo virus è utile la scansione con HijackThis, che ho fatto in modalità provvisoria e che mi ha prodotto questo file di rapporto:


qualcuno mi sa indicare come devo procedere per potermi sbarazzare di questo maledetto ADWARE-GEN prima che le cose degenerino al peggio?
Grazie di esitere !!!!!!

Ultima modifica di xcdegasp : 04-01-2008 alle 16:31. Motivo: rimosso il log.. almeno legegre il titolo si potrebbe :)
sienfun è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:03   #8109
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao sienfun,
benevenuto nel forum, purtroppo hai sbagliato a postare qui:
apri una nuova discussione e segui la guida alla disinfezione

stai attento a come posti i log, scegliendo tra:
1)i tag (code) (/code)
2)la funzione allegati, rinominando i log in formato txt
3)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile quest'ultima opzione
intanto sei pregato gentilmente di eliminare il log di hijackthis dal tuo post
c vediamo nel tuo 3d
ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:09   #8110
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
scusami yamimarik: qui c colpo io
x questo 3d è richiesto che i log siano postati caricandoli sul sito www.zshare.net e copiando qui il link x il download oppure con la funzione allegati (come avevi fatto prima) xò rinominando il log in formato txt
scusami x l'incoveniente, ora esamino il tuo log
ciao

edit: gentilmente, modifica il tuo post
x quanto riguardo il log, sembra pulito, ma devi fixare (cioè cliccare sul pulsante fixa = cancellare) la seguente voce
(nn è niente di preoccupante)
inoltre devi assolutamente aggiornare internet explorer alla versione 7
dammi 5 10 min e modifico

il seguente file e sicuro al 100% che devo fixare? x ora nn ho ness problema cmq.. era sl x verificare

spulciando su google pare serva x la Realtek (audio integrata nella gigabyte)

chiedo conferma

Ultima modifica di yamimarik : 04-01-2008 alle 14:15.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:09   #8111
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da sienfun Guarda i messaggi
Codice:
Logfile of HijackThis v1.99.1
Scan saved at 21.01.55, on 03/01/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
oltre a quello che ha detto murack io aggiungerei:
aggiornare XP
aggiornare explorer
aggiornare Hijackthis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:12   #8112
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
quella voce si riferisce alla scheda audio, xò è stato rilevato che ha comportamenti tipici da spyware, quindi si consiglia di fixare quella voce, ma nn è un vero e proprio spyware pericoloso
in alternativa, invece di fixarlo, vai in msconfig e lo togli dall'avvio automatico
edit: deneb, quello lo si fa dopo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:16   #8113
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao
quella voce si riferisce alla scheda audio, xò è stato rilevato che ha comportamenti tipici da spyware, quindi si consiglia di fixare quella voce, ma nn è un vero e proprio spyware pericoloso
in alternativa, invece di fixarlo, vai in msconfig e lo togli dall'avvio automatico
edit: deneb, quello lo si fa dopo
ok allora la tolgo su msconfig

riguardo al RTHDCPL.EXE ? a che serve?

Ultima modifica di yamimarik : 04-01-2008 alle 14:18.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:17   #8114
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
edit: deneb, quello lo si fa dopo
vabbhe io ho il vizio, se così si può dire, di aggiornare sempre tutto, anche se non sono aggiornamenti critici, di certo nn fa mai male
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:23   #8115
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
vabbhe io ho il vizio, se così si può dire, di aggiornare sempre tutto, anche se non sono aggiornamenti critici, di certo nn fa mai male
giustissimo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:05   #8116
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Vi sarei grato se qualcuno controllasse il mio log.
Grazie per l'attenzione.
Allegati
File Type: txt hijackthis.txt (5.2 KB, 3 visite)
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:15   #8117
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da gabrib Guarda i messaggi
Vi sarei grato se qualcuno controllasse il mio log.
Grazie per l'attenzione.
A parte alcune schiocchezze che partono in avvio e che potresti fixare, il log è pulito.
devi aggiornare JAVASUN (hai una versione vecchissima):
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:30   #8118
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Quote:
Originariamente inviato da Riverside Guarda i messaggi
A parte alcune schiocchezze che partono in avvio e che potresti fixare, il log è pulito.
devi aggiornare JAVASUN (hai una versione vecchissima):
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Intanto ti ringrazio per la tua risposta. Faccio subito l'aggiornamento di java e
se vuoi dirmi cosa fixare, lo faccio subito. Grazie ancora.

Ultima modifica di gabrib : 04-01-2008 alle 22:49.
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:45   #8119
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da gabrib Guarda i messaggi
..... se vuoi dirmi cosa fixare, lo faccio subito.
Queste voci le puoi fixare:

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe


Tenere il sito di Kapersky e quello di Windows Update, nella lista dei siti attendibili, mi appare eccessivo di più attendibile .... cosa ci dovrebbe essere?
Quindi, se vuoi, puoi fixare anche queste:

O15 - Trusted Zone: http://www.kaspersky.it

O15 - Trusted Zone: http://*.windowsupdate.com
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:50   #8120
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Queste voci le puoi fixare:

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe


Tenere il sito di Kapersky e quello di Windows Update, nella lista dei siti attendibili, mi appare eccessivo di più attendibile .... cosa ci dovrebbe essere?
Quindi, se vuoi, puoi fixare anche queste:

O15 - Trusted Zone: http://www.kaspersky.it

O15 - Trusted Zone: http://*.windowsupdate.com

Scusa se ne approfitto: ho lanciato l'aggiornamento di java vorrei sapere se le
opzioni del menu che vedi nell' indirizzo web http://www.zshare.net/image/6193338bfe3b52/ sono corrette o se devo modificarle.
Inotre in pannello di controllo->installazioni applicazioni risultano ben due java installate:
J2SE Runtime Environment 5.0 update 6
Java 2 Runtime Environment SE v 1.4.2

Secondo te dopo l'ggiornamento posso disinstallarle??
Grazie ancora.

Ultima modifica di gabrib : 04-01-2008 alle 23:01.
gabrib è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
CMF by Nothing Buds 2a a meno di 35€ su ...
Hideo Kojima è proiettato oltre i...
Osmo Nano ufficiale: la fotocamera pi&ug...
Steam Deck adesso parte da 335 euro, ma ...
Petronas Lubricants al Salone di Torino,...
Kojima Productions e Niantic collaborano...
tado lancia AI Assist: l'IA che pu&ograv...
LastPass nel mirino: campagne fraudolent...
Recensione Watch GT 6 Pro: lo smartwatch...
Difesa e AI: NATO CA2X2 Forum 2025 mostr...
Il primo veicolo elettrico di Lamborghin...
Perplexity lancia Email Assistant, l'AI ...
OD: attenti al nuovo trailer dell'horror...
iPhone 17 Pro Max: dopo l'autonomia sorp...
Google porta Gemini su Google TV: l'AI a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v