Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-06-2009, 20:57   #11201
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
forse ho fixato qualcosa di sbagliato.. firefox non mi apre più l'homepage all'apertura.. può essere stato un errore nel fix?
No
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 20:58   #11202
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Nell'ultima analisi che ho fatto con hijackthis ho trovato questa voce che mi viene segnalata come sospetta: " O20 - AppInit_DLLs: ".
Prima di fixarla vorrei avere qualche chiarimento.
Aggiungo che né ad squared, né avira, né prevx mi hanno trovano nulla.
se dopo i : non c'è nulla, sei ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:06   #11203
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
se dopo i : non c'è nulla, sei ok
Grazie. Comunque ho fixato.
econos è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:08   #11204
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Grazie. Comunque ho fixato.
Non era da fixare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:10   #11205
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non era da fixare
Che ho fatto?
econos è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:15   #11206
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Che ho fatto?
Nulla di grave
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:18   #11207
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nulla di grave
Meno male
econos è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 10:57   #11208
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
buongiorno ragazzi.. vi posto 2 log da analizzare!!

il primo è il più importante, visto che riguarda il mio pc dopo la giornata di ieri passata a ripulirlo

il secondo è della mia ragazza.. vi avviso già che il suo sarà un macello..!!

ps:non sapendo come fare, sono "costretto" a scrivere 2 post consecutivi.. scusatemi nel caso in cui non si possa fare

vi allego ora il mio log!
Allegati
File Type: txt hijack.txt (9.6 KB, 2 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 10:58   #11209
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
log iperdifficile della mia ragazza!!
Allegati
File Type: txt hijack chiara.txt (14.2 KB, 2 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 12:52   #11210
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
buongiorno ragazzi.. vi posto 2 log da analizzare!!

il primo è il più importante, visto che riguarda il mio pc dopo la giornata di ieri passata a ripulirlo

il secondo è della mia ragazza.. vi avviso già che il suo sarà un macello..!!

ps:non sapendo come fare, sono "costretto" a scrivere 2 post consecutivi.. scusatemi nel caso in cui non si possa fare

vi allego ora il mio log!
pulito
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 13:00   #11211
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
log iperdifficile della mia ragazza!!

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Codice:
O2 - BHO: (no name) - {0CCFC554-5D2E-4BE0-9166-4EAC2EFA656D} - c:\windows\system32\hnojxao.dll (file missing)
O3 - Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chiaretta242.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chiarettaego.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\traffic32.dll
O20 - Winlogon Notify: 320d180e600 - C:\WINDOWS\System32\traffic32.dll (file missing)
O20 - Winlogon Notify: oworqwoo - hnojxao.dll (file missing)
devi aggiornare
Windows al service pack 3
Explorer alla versione 8
non si vede o è disattivato il firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 19:37   #11212
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Mi potete dare un occhiata al log, secondo voi sono ok?

GRAZIE!
Allegati
File Type: txt hijackthis.txt (7.7 KB, 1 visite)
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:01   #11213
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Mi potete dare un occhiata al log, secondo voi sono ok?

GRAZIE!
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F54F865-A932-4652-A1C8-3B87109A9F02}: NameServer = 87.118.111.215 81.174.67.134
la O17 la fixi se non la conosci e poi imposta gli OPEN DNS
https://www.opendns.com/start/
  • Start → Pannello di Controllo
  • click su Rete e connessioni internet o Connessione di rete
  • click su Connessioni di rete
  • click destro su Connessione alla rete locale (LAN) -> proprietà
  • scorri l'elenco e doppio click su Protocollo Internet TCP/IP
  • Metti la spunta su Utilizza i Seguenti DNS
  • Inserisci gli Open DNS (oppure quelli del tuo provider)
    Codice:
    208.67.222.222
    208.67.220.220
  • Ok → Ok → Riavvia il pc
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:16   #11214
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Ok!! Grazie per i consigli!!
La 017 sono i fooldns

CIAO!!
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:33   #11215
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Alcune voci sembrano essere ancora presenti.
Allegati
File Type: txt hijackthis.txt (7.0 KB, 1 visite)
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:46   #11216
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Ok!! Grazie per i consigli!!
La 017 sono i fooldns

CIAO!!
ma non sono nemmeno free o sbaglio?
il log mi sembra ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 23:51   #11217
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ma non sono nemmeno free o sbaglio?
il log mi sembra ok
Ciao!! Sono ancora in beta, prò sono free.
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 01:10   #11218
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Ciao!! Sono ancora in beta, prò sono free.
vedi tu, qui consigliamo gli open
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:09   #11219
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
prevx 3.0 mi ha trovato un certo file "ps3sixasis_en.exe"..
lui me lo da come sospetto, possibile infezione..
avira, mbam e superantispyware non me lo segnalano..
io lo conosco, lo uso per collegare il controller della play3 al pc..

vi posto un log, se è pulito credo sia stato un errore di prevx, no?
Allegati
File Type: txt Nuovo documento di testo.txt (8.9 KB, 4 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:15   #11220
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
prevx 3.0 mi ha trovato un certo file "ps3sixasis_en.exe"..
lui me lo da come sospetto, possibile infezione..
avira, mbam e superantispyware non me lo segnalano..
io lo conosco, lo uso per collegare il controller della play3 al pc..

vi posto un log, se è pulito credo sia stato un errore di prevx, no?
Dal log non emerge nulla, in questi casi la soluzione migliore è controllare il file in questione su VirusTotal e trattandosi di Prevx inviare il log come indicato qui http://www.hwupgrade.it/forum/showpo...94&postcount=8
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
È ora di cambiare operatore: ho, ...
VSP One Block High End: la soluzione per...
Il nuovo paradigma del fisco data-driven
Esplora file e Menu Start vanno in crash...
IA e gaming? Per il co-founder di Rockst...
TIM si adegua a Roaming Zero: risparmio ...
Quasi un milione di utenti lasciano Wind...
Claude Opus 4.5 è più pote...
ChatGPT Shopping Research: OpenAI vuole ...
Formula E Driver torna su Prime Video: l...
Recensione QNAP TS-464: il NAS ideale pe...
Elon Musk: Tesla supererà tutti e...
Black Friday Oral-B: super prezzi per i ...
Prince of Persia: Le Sabbie del Tempo, i...
BYD mostra com'è fatto il suo mot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v