Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2008, 17:08   #9141
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da pachel Guarda i messaggi
Ciao!
Ho il Pc ke spesso e volentieri si "ingrippa"...potete aiutarmi?
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\Msdxm6.ocx
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://pachela85.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: ole232 - ole232.dll (file missing)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 17:14   #9142
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Adesso ti ho postato quello nuovo. Una volta che mi indicate quali sono le voci da fixare, come faccio a fixarle sullo stesso log??

Ciao
Cancella questi file:
Quote:
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql

e fixa questi:
Quote:
O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 17:15   #9143
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Adesso ti ho postato quello nuovo. Una volta che mi indicate quali sono le voci da fixare, come faccio a fixarle sullo stesso log??

Ciao
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql
O4 - Global Startup: Collegamento a ViOrbv2.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\Tasto start\ViOrb\ViOrbv2.exe
O4 - Global Startup: Collegamento a ViStart.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\vistart_2661_italian_skin_default\ViStart.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
le O16 le puoi sempre fixare


questa non fixarla perchè riguarda msn:
Codice:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 17:22   #9144
pachel
Member
 
Iscritto dal: Jan 2008
Messaggi: 58
grazie

Va già meglio, grazie!
pachel è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 16:42   #9145
Nikybz
Senior Member
 
L'Avatar di Nikybz
 
Iscritto dal: Mar 2006
Messaggi: 309
Caro Dark_Programmer i file che mi hai detto tu che sono da cancellare, nella cartella non li trovo.
Trovo solo questi file:
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.dat
IconCache file del database

Devo cancellare questi 3 prima di Fixare tutto??
Poi scusatemi un attimo ma i processi che mi avete indicato o le chiavi, sono per dei file inuitili o per eliminare dei processi in avvio?
Dark_Programmer e xcdegasp devo fixare tutte lo voci che mi avete indicato nei vostri post, o faccio fede all'ultimo che mi avete indicato???

Attendo vostri lumi.

Nikybz è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 17:27   #9146
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Caro Dark_Programmer i file che mi hai detto tu che sono da cancellare, nella cartella non li trovo.
Trovo solo questi file:
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.dat
IconCache file del database

Devo cancellare questi 3 prima di Fixare tutto??
Poi scusatemi un attimo ma i processi che mi avete indicato o le chiavi, sono per dei file inuitili o per eliminare dei processi in avvio?
Dark_Programmer e xcdegasp devo fixare tutte lo voci che mi avete indicato nei vostri post, o faccio fede all'ultimo che mi avete indicato???

Attendo vostri lumi.

hai abilitato la visualizzazione files nascosti?
fixa le voci segnalate da entrambi, alcune sono doppie... sono eliminazioni dallo startup e dai componenti aggiuntivi di ie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:04   #9147
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ciao ragazzi... penso d'avere qualche problema nel pc. Potete controllarmi il log? Grazie


http://wikisend.com/download/521254/hijackthis.log
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:21   #9148
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Caro Dark_Programmer i file che mi hai detto tu che sono da cancellare, nella cartella non li trovo.
Trovo solo questi file:
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.dat
IconCache file del database

Devo cancellare questi 3 prima di Fixare tutto??
Poi scusatemi un attimo ma i processi che mi avete indicato o le chiavi, sono per dei file inuitili o per eliminare dei processi in avvio?
Dark_Programmer e xcdegasp devo fixare tutte lo voci che mi avete indicato nei vostri post, o faccio fede all'ultimo che mi avete indicato???

Attendo vostri lumi.

vai direttamente con la mia visto che è correttiva e aggiuntiva rispetto a Dark_Programmer
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:29   #9149
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ciao ragazzi... penso d'avere qualche problema nel pc. Potete controllarmi il log? Grazie


http://wikisend.com/download/521254/hijackthis.log
Codice:
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
queste sono le uniche cose che si vedono percui visto che sei senza antivirus segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:31   #9150
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ti ringrazio.... l'antivirus e firewall l'ho appena disinstallato perchè appunto mi dava problemi e non riesco più a installarlo... uso Norton Internet Security 2008
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:41   #9151
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ti ringrazio.... l'antivirus e firewall l'ho appena disinstallato perchè appunto mi dava problemi e non riesco più a installarlo... uso Norton Internet Security 2008
Non riesci più ad installarlo per quale motivo? Indicaci per esteso l'eventuale errore/i
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:43   #9152
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ti ringrazio.... l'antivirus e firewall l'ho appena disinstallato perchè appunto mi dava problemi e non riesco più a installarlo... uso Norton Internet Security 2008
non è una mancanza di cui piangere
usa il tool per rimuove completamente le tracce del norton -> http://www.hwupgrade.it/forum/showthread.php?p=20168344

poi installa Avira Antivir Classic che è gratuito e come efficacia è tutt'altro mondo di quel coso che avevi..
Come firewall i migliori come efficacia sono Online Armor che è free e semplicissimo da usare e Comodo-firewall in inglese e più complicatino da usare.

per ilr esto potresti aver preso il bagle -> http://www.hwupgrade.it/forum/showthread.php?t=1562611
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:47   #9153
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ieri sera usando Spyware terminator, ho trovato un trojan cliker agent. Non riuscivo a eliminarlo e ne a metterlo in quarantena. Norton Internet security 2008 si è disattivato per magia e non riesco più ad attivarlo. Stamattina ho scaricato il tool per rimuovere Norton e ho effettuato la scansione con Spyware terminetor una volta finita la disinstallazione. Ha trovato il solito trojan e sono riuscito a mettero in quarantena ( l'ho appena rimosso) però c'è un problema con la chiave d'accesso di Norton. mi dice che non è valida. E' la prima volta che mi dice che la chiave d'accesso non è valida... uff

Grazie per l'attenzione
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:51   #9154
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ho scaricato Antivir ma mi dice che molti file d'installazione sono corrotti. Mi sto preoccupando...
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:51   #9155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ieri sera usando Spyware terminator, ho trovato un trojan cliker agent. Non riuscivo a eliminarlo e ne a metterlo in quarantena. Norton Internet security 2008 si è disattivato per magia e non riesco più ad attivarlo. Stamattina ho scaricato il tool per rimuovere Norton e ho effettuato la scansione con Spyware terminetor una volta finita la disinstallazione. Ha trovato il solito trojan e sono riuscito a mettero in quarantena ( l'ho appena rimosso) però c'è un problema con la chiave d'accesso di Norton. mi dice che non è valida. E' la prima volta che mi dice che la chiave d'accesso non è valida... uff

Grazie per l'attenzione
Il file rilevato come infetto è questo symlcsv1exe ?

Da dove hai scaricato Avira Antivir?

Inizio a pensare al Bagle........
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:53   #9156
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Si è proprio quello il maledetto!

Antivir l'ho scaricato da quì... ma dice anche di scaricare una nuova copia oltre che i file sono corrotti
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:55   #9157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Si è proprio quello il maledetto!

Antivir l'ho scaricato da quì... ma dice anche di scaricare una nuova copia oltre che i file sono corrotti
ti riferisci al Bagle? se si ti è già stata linkata la Guida

da qui...dove?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:57   #9158
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
No al trojan clicker agent... Il file infetto è questo symlcsv1exe.
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:58   #9159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
No al trojan clicker agent... Il file infetto è questo symlcsv1exe.
E' un falso positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 12:59   #9160
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Azz e che devo fare? Non è la prima volta che lo prendo... L'ho preso un'altra volta circa 2 settimane fa... poi l'ho eliminato grazie al vostro aiuto

Ora ho fixato le cose che mi avete detto prima... il trojan l'ho rimosso dalla quarantena ma attendo vostre istruzioni...

E per fortuna che sulla scatola di Norton c'è scritto Miglior prodotto dell'anno! Mi ha fatto dannare

Vi allego il log di spyware terminator... ha trovato qualcosa...

http://wikisend.com/download/520342/Spyware terminator log.txt

Ultima modifica di The_Player : 30-05-2008 alle 13:20.
The_Player è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Presentato il nuovo obiettivo Laowa 35mm...
ESA ha proposto un aumento del budget da...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v