Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-06-2009, 16:22   #11221
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log non emerge nulla, in questi casi la soluzione migliore è controllare il file in questione su VirusTotal e trattandosi di Prevx inviare il log come indicato qui http://www.hwupgrade.it/forum/showpo...94&postcount=8
gia' consigliato sul trend prevx...
forse non ha capito cosa significa controllare con virus total
inviare il file qui http://www.virustotal.com/it/
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:37   #11222
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
gia' consigliato sul trend prevx...
forse non ha capito cosa significa controllare con virus total
inviare il file qui http://www.virustotal.com/it/
lol noscript mi faceva vedere la schermata vuota!!
invece ora mi è uscito così..

MD5: a62a90ae3d4812e114b6a56e62aa9cb1
First received: 2008.01.11 19:32:33 UTC
Data 2009.05.23 14:57:16 UTC [>17D]
Risultati 0/40
Permalink: "un link"

come la leggo sta cosa?
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:38   #11223
+angel+
Member
 
L'Avatar di +angel+
 
Iscritto dal: Apr 2008
Messaggi: 53
ciao! stavo facendo pulizia nel pc con l'aiuto della guida...ho seguito tutto passo passo...vi posto il log di hijackthis

ho fatto tutto ciò perchè in questi giorni avast mi segnava dei virus che nn riusciva ad analizzare e poi tutte le volte che accendevo il pc mi veniva una schermata nera di msupdte.exe

http://wikisend.com/download/495604/hijackthis.log

grazie in anticipo!!

Ultima modifica di +angel+ : 09-06-2009 alle 16:49.
+angel+ è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:39   #11224
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
lol noscript mi faceva vedere la schermata vuota!!
invece ora mi è uscito così..

MD5: a62a90ae3d4812e114b6a56e62aa9cb1
First received: 2008.01.11 19:32:33 UTC
Data 2009.05.23 14:57:16 UTC [>17D]
Risultati 0/40
Permalink: "un link"

come la leggo sta cosa?
0 su 40 significa che nessuno degli AV ha rilevato infezioni, comunque questo non è il 3D giusto per discuterne. Invia il log a Prevx come indicato nelle FAQ
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:46   #11225
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da +angel+ Guarda i messaggi
ciao! stavo facendo pulizia nel pc con l'aiuto della guida...ho seguito tutto passo passo...vi posto il log di hijackthis

ho fatto tutto ciò perchè in questi giorni avast mi segnava dei virus che nn riusciva ad analizzare e poi tutte le volte che accendevo il pc mi veniva una schermata nera di msupdte.exe

http://wikisend.com/download/495604/hijackthis.log

grazie in anticipo!!
Verrà controllato qui http://www.hwupgrade.it/forum/showpo...23&postcount=3 insieme a tutti gli altri
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2009, 22:03   #11226
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Nessuna emergenza, il pc non da' particolari segni di squilibrio, ma vorrei comunque che mi aiutaste nell'interpretare questo log:

Log rimosso, nella prima pagina del presente Thread sono indicati i Server Remoti da utilizzare, grazie.

a me sembra tutto nella norma, a parte quei due BOH senza nome e quel rasdial.exe in esecuzione. Quello che mi ha destato il sospetto è stata una strana riconnessione della lan, apparentemente senza alcun motivo, per cui ho messo il firewall di eset in modalità interattiva e mi so messo ad osservare tutte le connessioni in uscita. Ho notato un'attività frenetica da parte di svchost verso frf.llnw.net, che sembrerebbe essere un indirizzo utilizzato dagli aggiornamenti di windows, in particolare dal Background Intelligent Transfer Service, più qualche altra connessione verso indirizzi ip che nel dubbio non ho autorizzato. Ora considerato che navigo negli anfratti più lerci di tutto il web, più che a rischio di virus sono a rischio di colera e peste, cosa mi consigliate di fare? Posto anche il log di runscanner? continuo a tenere d'occhio le connessioni analizzando ogni singolo ip?

Ultima modifica di Chill-Out : 13-06-2009 alle 23:08.
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2009, 00:19   #11227
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cri_minale Guarda i messaggi
Nessuna emergenza, il pc non da' particolari segni di squilibrio, ma vorrei comunque che mi aiutaste nell'interpretare questo log:

Log rimosso, nella prima pagina del presente Thread sono indicati i Server Remoti da utilizzare, grazie.

a me sembra tutto nella norma, a parte quei due BOH senza nome e quel rasdial.exe in esecuzione. Quello che mi ha destato il sospetto è stata una strana riconnessione della lan, apparentemente senza alcun motivo, per cui ho messo il firewall di eset in modalità interattiva e mi so messo ad osservare tutte le connessioni in uscita. Ho notato un'attività frenetica da parte di svchost verso frf.llnw.net, che sembrerebbe essere un indirizzo utilizzato dagli aggiornamenti di windows, in particolare dal Background Intelligent Transfer Service, più qualche altra connessione verso indirizzi ip che nel dubbio non ho autorizzato. Ora considerato che navigo negli anfratti più lerci di tutto il web, più che a rischio di virus sono a rischio di colera e peste, cosa mi consigliate di fare? Posto anche il log di runscanner? continuo a tenere d'occhio le connessioni analizzando ogni singolo ip?
se seiun abituale frequentatore di quegli anfratti sicuramente saprai che girare costume, infradito e asciugamano in spalla non è la migliore soluzione
da un abituale frequentatore come te ci si aspetta come minimo un account limitato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2009, 15:27   #11228
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se seiun abituale frequentatore di quegli anfratti sicuramente saprai che girare costume, infradito e asciugamano in spalla non è la migliore soluzione
da un abituale frequentatore come te ci si aspetta come minimo un account limitato
ahahahahhaha, hai ragione!
Non mi sono mai posto il problema di usare un account limitato, diventerebbe tutto troppo macchinoso ed io ho necessità della gestione totale del pc in qualsiasi istante. Solitamente mi limito a muovermi con molta cautela e in diversi anni in cui ho bazzicato pagine asiatiche e dell'europa dell'est mi ritengo abbastanza fortunato ad aver avuto solo un problemino con virtumonde (e stranamente senza nessun popup pubblicitario) e a non aver mai notato movimenti sospetti sulla carta di credito. Se poi nella periferia di Mosca c'è qualcuno che mi ha rubato l'identità e si diletta nel compiere a mio nome i crimini più efferati, non mi è dato saperlo
L'unica cosa che mi preoccupa effettivamente è il furto di informazioni sensibili, per cui temo soprattutto i keyloggers. Per il resto, facessero quel che gli pare sul mio sistema, mal che vada riavvio da cd di boot, formatto C al volo e in 15 minuti ripristino un'immagine pulita della partizione.
Allego qui il log di hijackthis, anche se trovo Paste2 di una comodità unica
Grazie per l'aiuto
Allegati
File Type: txt hijackthis.txt (6.2 KB, 2 visite)
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2009, 12:59   #11229
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cri_minale Guarda i messaggi
ahahahahhaha, hai ragione!
Non mi sono mai posto il problema di usare un account limitato, diventerebbe tutto troppo macchinoso ed io ho necessità della gestione totale del pc in qualsiasi istante. Solitamente mi limito a muovermi con molta cautela e in diversi anni in cui ho bazzicato pagine asiatiche e dell'europa dell'est mi ritengo abbastanza fortunato ad aver avuto solo un problemino con virtumonde (e stranamente senza nessun popup pubblicitario) e a non aver mai notato movimenti sospetti sulla carta di credito. Se poi nella periferia di Mosca c'è qualcuno che mi ha rubato l'identità e si diletta nel compiere a mio nome i crimini più efferati, non mi è dato saperlo
L'unica cosa che mi preoccupa effettivamente è il furto di informazioni sensibili, per cui temo soprattutto i keyloggers. Per il resto, facessero quel che gli pare sul mio sistema, mal che vada riavvio da cd di boot, formatto C al volo e in 15 minuti ripristino un'immagine pulita della partizione.
Allego qui il log di hijackthis, anche se trovo Paste2 di una comodità unica
Grazie per l'aiuto
parrebbe pulito.
comunque non è macchinoso l'account limitato, in ogni istante puoi eseguire un applicazione come se tu fossi collegato con utenza admin ma ti chiederà di scrivere la password relativa a quell'account.
nel conpenso ti evita di essere pizzicato da qualche ago di siringa sparso per terra che purtroppo nella penombra o uscurità non avevi visto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 13:39   #11230
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
ciao a tutti
Mi potete controllare il log.
Non riesco a reinstallare avira perchè mi dice che c'è già una versione installata...ho usato anche avira registrycleaner...e niente.
grazie
Allegati
File Type: txt 9.txt (6.1 KB, 2 visite)
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 15:01   #11231
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
ciao a tutti
Mi potete controllare il log.
Non riesco a reinstallare avira perchè mi dice che c'è già una versione installata...ho usato anche avira registrycleaner...e niente.
grazie
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
io non nevo nulla di particolare nel solo log di hijackthis che, per sua natura, non mostra tutta la realtà di quel pc ma offre lo scorcio solo su di una porzione della realtà di quel pc.

avevi problemi particolari?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 17:58   #11232
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
io non nevo nulla di particolare nel solo log di hijackthis che, per sua natura, non mostra tutta la realtà di quel pc ma offre lo scorcio solo su di una porzione della realtà di quel pc.

avevi problemi particolari?
grazie xcdegasp.
no non avevo altri problemi...solo con avira, come ho postato.
Credevo fosse rimasta una chiave che non permettesse la reinstallazione...sono stato troppo ottimista.
Credo che l'unica soluzione sia deviare sulla scelta dell'antivirus free..che dici?
grazie ancora
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 23:28   #11233
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
grazie xcdegasp.
no non avevo altri problemi...solo con avira, come ho postato.
Credevo fosse rimasta una chiave che non permettesse la reinstallazione...sono stato troppo ottimista.
Credo che l'unica soluzione sia deviare sulla scelta dell'antivirus free..che dici?
grazie ancora
apri il registro di sistema e fai una semplice ricerca per "avira" e cancella cio che trovi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 01:15   #11234
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Ecco a cosa serve usare InCntrl5 quando si installa qualcosa

@xcdegasp: mi sa che opterò per questa soluzione, allora, visto che i luoghi che frequento si fanno di giorno in giorno più sudici. Penso che l'idea di implementare in vista una utenza vituale l'abbiano avuta spiandomi
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 14:43   #11235
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
o più semplicemente tasto destro sull'icona o eseguibile da lanciare e clickare "esegui come"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 20:25   #11236
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
apri il registro di sistema e fai una semplice ricerca per "avira" e cancella cio che trovi
Ciao.
Ho provato ad eliminare tutte le chiavi, nel registro, relative ad avira (circa 15) e niente, non ne vuole sapere di reinstallazioni....
Ho comunque risolto mettendo avg free
grazie
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 16:28   #11237
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
ciao a tutti, dopo aver reinstallato dei driver mi si aprono un pò di programmi all'avvio che prima non c'erano, potete dare una occhiata al mio log per vedere cosa va bene e cosa no?

grazie!

http://www.fileqube.com/file/GzFeOTG201445
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 16:32   #11238
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
ciao a tutti, dopo aver reinstallato dei driver mi si aprono un pò di programmi all'avvio che prima non c'erano, potete dare una occhiata al mio log per vedere cosa va bene e cosa no?

grazie!

http://www.fileqube.com/file/GzFeOTG201445

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files (x86)\Nokia\NNPCS\RunLauncher.exe
il log è comunque pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 18:04   #11239
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files (x86)\Nokia\NNPCS\RunLauncher.exe
il log è comunque pulito
grazie mille!
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 18:44   #11240
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ciao ragazzi come state? Ogni tanto passo di qui, ho formattato recentemente, vediamo che mi sapete dire
Paolo
http://www.mediafire.com/?sharekey=0...018c8114394287
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
BYD senza chip NVIDIA? Il piano B &egrav...
Proofpoint introduce la prima piattaform...
BMW X5 sarà disponibile anche a i...
A Cléon parte la produzione del s...
Tesla sotto pressione in Europa: Volkswa...
DDR5 sempre più spinte: un overcl...
DXC Technology non ha dubbi: zero trust ...
iPhone 17 è qui: vendi il tuo usa...
Oracle non avrà più un CEO...
Proiettore con supporto 4K, Netflix inte...
Dreame Auto accelera in Europa: verso un...
Microsoft rimuove un altro blocco per Wi...
Scooter elettrici rosa gratis alle donne...
MediaTek potrebbe produrre chip in Ameri...
Apple rilascia iOS 26.1 beta: arriva l'i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v