Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2011, 12:05   #13641
merlinoilmago
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 16
tablet problemi con active desktop

Il mio log: http://www.mediafire.com/?vxsmzqqy5nhhkxm

Situazione:
Windows Xp Tablet PC Edition 2005 sp3
Problemi vari legati alla funzionalità (o meglio alla mancata funzionalità) dell'active desktop.
Non visualizzo più ne sfondi ne foto. Non riesco a visualizzare la webpage corrente, ne a visualizzarne una nuova (vedi google.it ultima riga del log)

Nel menu contestuale dx del desktop non c'è più l'opzione di modifica dell'active desktop.

Azioni condotte :
full scan Norton
downgrade IE7 IE6
Provato a registrare nuovamente mshtml.dll ma non trova header ??
Provando ad attivare Ink Desktop il desktop va in crash, il processo non riesce neppure ad apparire sul task manager, ma per un lampo appare.

merlinoilmago è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 16:58   #13642
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
ciao ragazzi, cortesemente me lo potreste controllare?

vi ringrazio

http://wikisend.com/download/391982/hijackthis.log
fixa:
Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Freecorder FLV Service] "C:\Programmi\Freecorder\FLVSrvc.exe" /run
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programmi\WinPcap\rpcapd.exe (file missing)
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 17:04   #13643
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sasasi91 Guarda i messaggi
ciao raga potreste controllare se c'è qualche problema. Di seguito posto il log:
con HijackFree HiJackFree.log

con HiJackThis hijackthis.log

Grazie.
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [WMAAD] C:\Program Files (x86)\Sony\WALKMAN Launcher\WMAAD.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMBgMonitor.exe"
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

hai il pc infetto: http://www.prevx.com/filenames/X1909...WMAAD.EXE.html


segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti in un nuovo thread facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 17:10   #13644
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da merlinoilmago Guarda i messaggi
Il mio log: http://www.mediafire.com/?vxsmzqqy5nhhkxm

Situazione:
Windows Xp Tablet PC Edition 2005 sp3
Problemi vari legati alla funzionalità (o meglio alla mancata funzionalità) dell'active desktop.
Non visualizzo più ne sfondi ne foto. Non riesco a visualizzare la webpage corrente, ne a visualizzarne una nuova (vedi google.it ultima riga del log)

Nel menu contestuale dx del desktop non c'è più l'opzione di modifica dell'active desktop.

Azioni condotte :
full scan Norton
downgrade IE7 IE6
Provato a registrare nuovamente mshtml.dll ma non trova header ??
Provando ad attivare Ink Desktop il desktop va in crash, il processo non riesce neppure ad apparire sul task manager, ma per un lampo appare.

hai il file HOSTS che è stato modificato in maniera strana e questo può darti dei problemi.. inoltre è terminato il supporto a IE6 e nel pc vedo anche altri software obsoleti, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 17:36   #13645
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14870
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fixa:
Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Freecorder FLV Service] "C:\Programmi\Freecorder\FLVSrvc.exe" /run
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programmi\WinPcap\rpcapd.exe (file missing)
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
ti ringrazio degasp
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2011, 18:31   #13646
merlinoilmago
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 16
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai il file HOSTS che è stato modificato in maniera strana e questo può darti dei problemi.. inoltre è terminato il supporto a IE6 e nel pc vedo anche altri software obsoleti, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
Grazie.
In che modo il file host è stato modificato ? come controllarlo e nel caso ripristinarlo ?
IE7 mi stava dando dei problemi, questo il motivo del downgrade a IE6.
In tal modo il file msmhtml.dll è risultato finalmente registrato correttamente.

Il check con Secunia non ha rilevato niente di rilevante.

ps. trovato le info sul file host. Verifico e aggiorno il file con uno migliore.

Ultima modifica di merlinoilmago : 23-03-2011 alle 18:39. Motivo: aggiornamento
merlinoilmago è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 12:17   #13647
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da merlinoilmago Guarda i messaggi
Grazie.
In che modo il file host è stato modificato ? come controllarlo e nel caso ripristinarlo ?
IE7 mi stava dando dei problemi, questo il motivo del downgrade a IE6.
In tal modo il file msmhtml.dll è risultato finalmente registrato correttamente.

Il check con Secunia non ha rilevato niente di rilevante.

ps. trovato le info sul file host. Verifico e aggiorno il file con uno migliore.
guarda che quello che definisci niente d'irrilevante è in realtà quello che ti farà infettare il pc.
è da 2 anni che il maleware usa i software di cornice non aggiornati per inocularsi nel pc.. questo già lo sapevi presumo quindi se non aggiorni tutto poi non chiedere assistenza qui per curare il pc

a parte gli scherzi, è importantissimo tenere aggiornati java, realplayer, quicktime, flashplayer, acrobat reader ecc..

il file hosts lo puoi aprire con notepad al seguente percorso:
c:\windows\system32\drivers\etc\HOSTS
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 22:48   #13648
omosapiens
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 3
Per favore un occhio a questo log? Vi ringrazio assai!
omosapiens è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 22:52   #13649
omosapiens
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 3
ci riprovo

Un occhio a questo log per cortesia. Sempre grazie assai

http://wikisend.com/download/954918/hijackthis.log

nisba, non riesco ad allegare nulla...
omosapiens è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 23:00   #13650
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da omosapiens Guarda i messaggi
Un occhio a questo log per cortesia. Sempre grazie assai

http://wikisend.com/download/954918/hijackthis.log

nisba, non riesco ad allegare nulla...
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 23:04   #13651
omosapiens
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 3
Mizzica, risposta fulminia fù. Thanks a lot
omosapiens è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 10:28   #13652
merlinoilmago
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 16
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
guarda che quello che definisci niente d'irrilevante è in realtà quello che ti farà infettare il pc.
è da 2 anni che il maleware usa i software di cornice non aggiornati per inocularsi nel pc.. questo già lo sapevi presumo quindi se non aggiorni tutto poi non chiedere assistenza qui per curare il pc

a parte gli scherzi, è importantissimo tenere aggiornati java, realplayer, quicktime, flashplayer, acrobat reader ecc..

il file hosts lo puoi aprire con notepad al seguente percorso:
c:\windows\system32\drivers\etc\HOSTS
Eh no ! non lo sapevo.
Aggiornato Flash e Chrome come indicato nel log.
Trovato indicazioni come utilizzare il file Host in funzione antimalware con una lista aggiornata di siti "cattivi", dirottando l'indirizzo su local.
Grazie molte
merlinoilmago è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 21:39   #13653
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ciao qualcuno mi può controllare il log per favore?

http://wikisend.com/download/564594/HiJackFree.log

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2011, 08:29   #13654
Th4N4Th0S
Senior Member
 
L'Avatar di Th4N4Th0S
 
Iscritto dal: Dec 2007
Città: Palermo
Messaggi: 2155
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito
ti ringrazio per la risposta
__________________
||| My Steam ID ||| My Xfire ID||| My BC2 ID: |||My BF3 ID: |||
Th4N4Th0S è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2011, 10:41   #13655
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ciao qualcuno mi può controllare il log per favore?

http://wikisend.com/download/564594/HiJackFree.log

Grazie
log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2011, 15:39   #13656
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
Gentilmente un'occhiata...

Salve ragazzi,
da oggi ho notato un rallentamento del sistema, specialmente del cursore che funziona a tratti... ho fatto una scansione con PrevX e tutto ok...

Potreste darmi un'occhiata al log in allegato, magari c'è qualcosa da fixare...

http://wikisend.com/download/421200/hijackthis.txt
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2011, 20:38   #13657
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da vegahardware Guarda i messaggi
Salve ragazzi,
da oggi ho notato un rallentamento del sistema, specialmente del cursore che funziona a tratti... ho fatto una scansione con PrevX e tutto ok...

Potreste darmi un'occhiata al log in allegato, magari c'è qualcosa da fixare...

http://wikisend.com/download/421200/hijackthis.txt
fixa:
Codice:
O23 - Service: GenericMount Helper Service - Unknown owner - C:\Programmi\Norton Ghost\Shared\Drivers\GenericMountHelper.exe (file missing)
O23 - Service: SymSnapService - Unknown owner - C:\Programmi\Norton Ghost\Shared\Drivers\SymSnapService.exe (file missing)
sembra che norton ghost abbia problemi, reinstallalo.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2011, 15:53   #13658
coolintel
Member
 
Iscritto dal: Apr 2010
Messaggi: 235
Potete controllarlo????

http://wikisend.com/download/608848/HiJackFree1.log

Grazie.
coolintel è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2011, 22:55   #13659
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da coolintel Guarda i messaggi
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2011, 10:24   #13660
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
ci date un'occhiata pls?

hijackthis.log


per il runddl32 vi dico subito che se non avessi avuto come sk audio la c-media non mi si sarebbe mai aperto da lì. ho appena controllato regedit e la cosa è legato al software della scheda...


m'interessa sapere come sistemare quel coso della ricerca di ie, xkè nei settaggi del browser è impostata bene, ma come vedete su regedit non lo è... su firefox l'ho fixato ora...

su chrome l'ho messo a posto facilmente. su opera e safari non credo di farcela...

qual è la chiave di default?


edit: ho provato a mettere direttamente la spunta su quella chiave dentro hijackthis, speriamo bene... xkè cmq nei log degli utenti la chiave c'è ma dopo l'= è vuoto, ora da me non esiste più...

le altre voci col "?" sono due link di pes6 che poi sistemerò sti giorni, tanto ormai credo non mi servano più.

Ultima modifica di FulValBot : 01-04-2011 alle 11:06.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v