Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-04-2012, 07:52   #14141
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Mi affido al buon cuore di qualche amministratore per l'analisi di questo log con qualche dritta anche per l'eliminazione di eventuali programmi in esecuzione automatica...vi ringrazio anticipatamente....

http://wikisend.com/download/342994/hijackthis.log
__________________
Notebook Asus * Intel Core I7 2.00 GHz * HD 500 Gb * Ram 6 Gb * Windows 7 Home Premium SP1 64 bit * IE 9
Microsoft Security Essentials * PrevX 3.0*HiJackThis * MalwarebyAnti-Malware * SuperAntiSpyware
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 10:44   #14142
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Freddo69 Guarda i messaggi
ultima cosa: lo strumento di manutenzione di windows 7 64 bit mi dice che il programma è incompatibile, giuro l'ho scaricato al link citato a pagina 1

edit-tra le altre cose autoanalizzandomi al link di pagina 1 vedo una marea di croci rosse tipo quella su "regedit abilitato".....

leggendo qua e là che l'ultima versione di HJT è incompatibile con Windows 7 64 bit mi sono permesso di allegare un log fatto col programma precedente e che a me funziona:
http://wikisend.com/download/186954/hijackthis.log
e come mai solo a te non funziona? appunto HiJackThis è incompatibile con win64bit perchè nella sezione servizi ( per intenderci O23) li identifica in maniera poco coerente identificandoli con "missing", mentre il proggramma che a te non funziona HiJackFree vede molti più servizi e li identifica correttamente.

ad ogni modo possiamo sfruttare HJT per snellire l'avvio di windows.
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Codice:
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files (x86)\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\NaturallySpeaking11\Ereg.ini"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
comunque log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 10:47   #14143
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Ramingo80 Guarda i messaggi
Ciao c'è qualcuno che puo controllarmi la mia scansione con HijackThis.

GRAZIE MILLE
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Mi affido al buon cuore di qualche amministratore per l'analisi di questo log con qualche dritta anche per l'eliminazione di eventuali programmi in esecuzione automatica...vi ringrazio anticipatamente....

http://wikisend.com/download/342994/hijackthis.log
leggere la prima pagina, GRAZIE

Ultima modifica di xcdegasp : 02-04-2012 alle 10:50.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 13:32   #14144
Freddo69
Bannato
 
Iscritto dal: Oct 2010
Città: Trieste
Messaggi: 281
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
e come mai solo a te non funziona? appunto HiJackThis è incompatibile con win64bit perchè nella sezione servizi ( per intenderci O23) li identifica in maniera poco coerente identificandoli con "missing", mentre il proggramma che a te non funziona HiJackFree vede molti più servizi e li identifica correttamente.

ad ogni modo possiamo sfruttare HJT per snellire l'avvio di windows.
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Codice:
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL
O4 - HKLM\..\Run: [DNS7reminder] "C:\Program Files (x86)\Nuance\NaturallySpeaking11\Ereg\Ereg.exe" -r "C:\ProgramData\Nuance\NaturallySpeaking11\Ereg.ini"
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NBAgent] "C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
comunque log pulito
grazie xc
Freddo69 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 18:07   #14145
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
leggere la prima pagina, GRAZIE
Non mi ero accorto delle novità....cmq riposto

http://wikisend.com/download/645254/HiJackFree.log
__________________
Notebook Asus * Intel Core I7 2.00 GHz * HD 500 Gb * Ram 6 Gb * Windows 7 Home Premium SP1 64 bit * IE 9
Microsoft Security Essentials * PrevX 3.0*HiJackThis * MalwarebyAnti-Malware * SuperAntiSpyware
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2012, 21:17   #14146
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Non mi ero accorto delle novità....cmq riposto

http://wikisend.com/download/645254/HiJackFree.log
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-04-2012, 19:21   #14147
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
pulito
Gentilmente, Xcdegasp, mi puoi eventualmente segnalare qualche programma in esecuzione automatica in avvio che posso tranquillamente fixare?
Ti ringrazio anticipatamente...
__________________
Notebook Asus * Intel Core I7 2.00 GHz * HD 500 Gb * Ram 6 Gb * Windows 7 Home Premium SP1 64 bit * IE 9
Microsoft Security Essentials * PrevX 3.0*HiJackThis * MalwarebyAnti-Malware * SuperAntiSpyware
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2012, 21:21   #14148
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora in questo caso bisogna utilizzare hijackthis perchè è l'unico in grado di fixare le voci e perchè a noi interessa solo la parte O4 del log, pubblicalo però intero
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2012, 22:52   #14149
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
allora in questo caso bisogna utilizzare hijackthis perchè è l'unico in grado di fixare le voci e perchè a noi interessa solo la parte O4 del log, pubblicalo però intero
Eccolo qua...

http://wikisend.com/download/255994/hijackthis.log
__________________
Notebook Asus * Intel Core I7 2.00 GHz * HD 500 Gb * Ram 6 Gb * Windows 7 Home Premium SP1 64 bit * IE 9
Microsoft Security Essentials * PrevX 3.0*HiJackThis * MalwarebyAnti-Malware * SuperAntiSpyware
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2012, 00:35   #14150
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
fixa:
Codice:
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll" (file missing)
O4 - HKLM\..\Run: [UpdateLBPShortCut] "C:\Program Files (x86)\CyberLink\LabelPrint\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\LabelPrint" UpdateWithCreateOnce "Software\CyberLink\LabelPrint\2.5"
O4 - HKLM\..\Run: [UpdateP2GoShortCut] "C:\Program Files (x86)\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
O4 - HKCU\..\Run: [PCShowServer] C:\Users\gianni\AppData\Local\Sky Italia\Sky Go Player\PCShowServerPMWrapper.exe
per skype puoi benissimo agire dalle impostazioni del programma stesso per non farlo avviare con la partenza di windows
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2012, 16:40   #14151
Ramingo80
Junior Member
 
L'Avatar di Ramingo80
 
Iscritto dal: Dec 2011
Città: Milano
Messaggi: 23
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
leggere la prima pagina, GRAZIE
Ciao ho letto e non so cosa devo fare
Ramingo80 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 19:55   #14152
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Ramingo80 Guarda i messaggi
Ciao ho letto e non so cosa devo fare
ricordi di avere windows a 64bit?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 21:56   #14153
ugox@
Senior Member
 
L'Avatar di ugox@
 
Iscritto dal: Nov 2004
Messaggi: 4547
Ciao ragazzi finalmente riesco ad allegare il file....ultimamente la connessione a internet va lentissima, ho provato a pulire e a cambiar browser, ma vedo troppi processi attivi, e sopratutto l'svcvost sparato a 100 mb e passa di ram..!
Allegati
File Type: txt Scan.txt (17.0 KB, 1 visite)
__________________
Ho concluso con jack.reacher

Su telefonino.net ho concluso con: Valerio1982,gdo81,promoter2005,Am0ur, Pasquiz,Annoprimo2004,marcello negri, billy_82, tomcat07.

(liste riprese al novembre 2016, ne mancano tantissime)
ugox@ è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2012, 22:21   #14154
Vera70
Junior Member
 
Iscritto dal: Jan 2012
Messaggi: 16
portatile lentissimo all'avvio

Ciao a tutti
qualcuno può gentilmente fare l'analisi di questo log con qualche dritta per l'eliminazione di eventuali programmi in esecuzione automatica.
Il mio portatile all'avvio risulta essere lentissimo

A breve mi scade inoltre l'antivirus AVIRA qualche consiglio per cambiarlo ed alleggerire il pc?

Grazie
Vera

hijackthis.log

Ultima modifica di Vera70 : 10-04-2012 alle 23:16.
Vera70 è offline   Rispondi citando il messaggio o parte di esso
Old 10-04-2012, 14:27   #14155
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ugox@ Guarda i messaggi
Ciao ragazzi finalmente riesco ad allegare il file....ultimamente la connessione a internet va lentissima, ho provato a pulire e a cambiar browser, ma vedo troppi processi attivi, e sopratutto l'svcvost sparato a 100 mb e passa di ram..!
dal log non vedo nulla di anomalo ma questo non significa nulla per il tuo problema nel senso che non si intercetta un eventuale processo che modifichi o manipoli altri file o processi..
prova a seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti (ovviamente in un nuovo thread) facendo attenzione alle Regole di Sezione, così possiamo avere dati sufficienti per comprendere la natura del tuo problema
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2012, 00:09   #14156
ugox@
Senior Member
 
L'Avatar di ugox@
 
Iscritto dal: Nov 2004
Messaggi: 4547
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
dal log non vedo nulla di anomalo ma questo non significa nulla per il tuo problema nel senso che non si intercetta un eventuale processo che modifichi o manipoli altri file o processi..
prova a seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti (ovviamente in un nuovo thread) facendo attenzione alle Regole di Sezione, così possiamo avere dati sufficienti per comprendere la natura del tuo problema
grazie amico..!
__________________
Ho concluso con jack.reacher

Su telefonino.net ho concluso con: Valerio1982,gdo81,promoter2005,Am0ur, Pasquiz,Annoprimo2004,marcello negri, billy_82, tomcat07.

(liste riprese al novembre 2016, ne mancano tantissime)
ugox@ è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2012, 13:23   #14157
Vera70
Junior Member
 
Iscritto dal: Jan 2012
Messaggi: 16
2 post più in su c'è anche il mio log se qualcuno ha tempo

Utilizzando tapatalk conil mio s2 non riesco nè ad inserire messaggi nè a visualizzare il mio rofilo nel forum. Un avviso mi dice di contattare l'amministratore del forum!!
Vera70 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2012, 16:15   #14158
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Vera70 Guarda i messaggi
Ciao a tutti
qualcuno può gentilmente fare l'analisi di questo log con qualche dritta per l'eliminazione di eventuali programmi in esecuzione automatica.
Il mio portatile all'avvio risulta essere lentissimo

A breve mi scade inoltre l'antivirus AVIRA qualche consiglio per cambiarlo ed alleggerire il pc?

Grazie
Vera

hijackthis.log
pulito.
se non pubblichi un nuovo messaggio non mi accorgo che hai pubblicato il log..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2012, 22:28   #14159
bludiamond
Member
 
Iscritto dal: Aug 2008
Messaggi: 44
Ciao a tutti, ho da poco comprato un nuovo pc portatile HP e facendo la scansione con Hijackthis mi accorgo che già c'è una sfilza di "file missing"... potreste controllare se è tutto ok o se posso eventualmente fixare qualcosa?

Grazie
Allegati
File Type: txt log.txt (10.7 KB, 2 visite)

Ultima modifica di bludiamond : 13-04-2012 alle 22:32.
bludiamond è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2012, 02:28   #14160
Ramingo80
Junior Member
 
L'Avatar di Ramingo80
 
Iscritto dal: Dec 2011
Città: Milano
Messaggi: 23
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ricordi di avere windows a 64bit?
Si e 64bit
Ramingo80 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il nuovo pieghevole Huawei Mate X7 &egr...
L'app Apple Podcasts si comporta in modo...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v