Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 30-07-2008, 00:31   #941
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Così è Ok
grazie chill, le sottostringhe vengono così eliminate di conseguenza...

x ClaKK

Apri il Blocco Note e incolla tutto il codice qui sotto
Codice:
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8606fe0c-f5be-11dc-9aea-0011675ac4b7}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{e6a7f41b-0e4b-11dc-80ca-806d6172696f}]
Salva il file sul Desktop come CFScript.txt → Trascina il file di testo appena creato (CFScript.txt) sull'icona di ComboFix che riconoscerà il comando di cancellazione → al termine il PC si dovrebbe ravviare ( eventualmente fallo tu manualmente) → al riavvio allega il log che trovi in C:\ComboFix.txt
wjmat è offline  
Old 30-07-2008, 19:13   #942
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
??

Ciao! Non riesco ad utilizzare VirtumundoBeGone in modalità provvisoria, si riavvia il sistema. Adesso non ricordo il messaggio in inglese, diceva qualcosa a proposito di un'impostazione. Cosa devo fare? Ci tengo a seguire tutto il procedimento ><
heruannie è offline  
Old 30-07-2008, 19:30   #943
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da heruannie Guarda i messaggi
Ciao! Non riesco ad utilizzare VirtumundoBeGone in modalità provvisoria, si riavvia il sistema. Adesso non ricordo il messaggio in inglese, diceva qualcosa a proposito di un'impostazione. Cosa devo fare? Ci tengo a seguire tutto il procedimento ><
virtumonde è poco rilevante
Scarica Norman Vundo cleaner da qui → Disconnetti il pc da internet → Riavvia il pc → Esegui il file precedentemente scaricato → Clicca sulle dll infette trovate e seleziona Clean All
Segnala poi se è stato trovato qualcosa
Poi passa a combofix
wjmat è offline  
Old 30-07-2008, 19:49   #944
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da heruannie Guarda i messaggi
Ciao! Non riesco ad utilizzare VirtumundoBeGone in modalità provvisoria, si riavvia il sistema. Adesso non ricordo il messaggio in inglese, diceva qualcosa a proposito di un'impostazione. Cosa devo fare? Ci tengo a seguire tutto il procedimento ><
perchè quasi sicuramente hai ancora attiva la funzine di riavvio automatico in caso di errore e sicuramente quel bsod (= schermata blu) è causta da un virus, quindi vai in:
pannello dicontrollo -> sistema -> avanzate -> avvio e ripristino -> impostazioni e disabilita "Riavvia automaticamente in caso d'errore"
xcdegasp è offline  
Old 31-07-2008, 12:55   #945
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
uhm questi i log

virtumondebegone

combo

kaspersky (proprio non arrivo a capire come potevo avere tutti questi file, ci sono volute 6 ore per cancellare tutto)

superantispyware

hijackthis
heruannie è offline  
Old 31-07-2008, 13:09   #946
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da heruannie Guarda i messaggi
uhm questi i log

virtumondebegone

combo

kaspersky (proprio non arrivo a capire come potevo avere tutti questi file, ci sono volute 6 ore per cancellare tutto)

superantispyware

hijackthis
azzz kasp ti ha travato infetto tutta la musica... aspetta a rimuovere kasp, in modo da tenere ancora tutta la roba nella quarantena

Fai una scansione completa con Superantispyware
Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
wjmat è offline  
Old 31-07-2008, 16:52   #947
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
il punto è che tutta quella musica io non l'ho mai avuta, inoltre non era visibile tranne quando facevo la scansione boh!

Ultima modifica di heruannie : 31-07-2008 alle 18:46.
heruannie è offline  
Old 31-07-2008, 19:05   #948
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da heruannie Guarda i messaggi
il punto è che tutta quella musica io non l'ho mai avuta, inoltre non era visibile tranne quando facevo la scansione boh!
come ti sembra il pc ora?
wjmat è offline  
Old 31-07-2008, 22:42   #949
heruannie
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 4
Quote:
Originariamente inviato da wjmat Guarda i messaggi
come ti sembra il pc ora?
credo meglio
heruannie è offline  
Old 31-07-2008, 23:53   #950
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline  
Old 01-08-2008, 23:29   #951
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
ciao a tutti ho eliminato virtumonde infatti gli aggiornamenti automatici sn attivi e prima diceva di no ed erano attivi.Adesso la lan è scollegata e non riesco + a connettermi a internet.Ho seguito la guida TUTTA. aiuto!! La connessione senza fili funziona infatti ora sto scrivendo con il portatile.Ogni tnt quando riavvio mi dice acquisizione indirizzo di rete ma lo fa sempre e nn dice attiva.
hjackthis http://www.fileqube.com/shared/kxZyxB71801

combofix http://www.fileqube.com/shared/iIVIY71803
vitumondebegone http://www.fileqube.com/shared/ARxgeixDB71804
HKing è offline  
Old 01-08-2008, 23:44   #952
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da HKing Guarda i messaggi
ciao a tutti ho eliminato virtumonde infatti gli aggiornamenti automatici sn attivi e prima diceva di no ed erano attivi.Adesso la lan è scollegata e non riesco + a connettermi a internet.Ho seguito la guida TUTTA. aiuto!! La connessione senza fili funziona infatti ora sto scrivendo con il portatile.Ogni tnt quando riavvio mi dice acquisizione indirizzo di rete ma lo fa sempre e nn dice attiva.
hjackthis http://www.fileqube.com/shared/kxZyxB71801

combofix http://www.fileqube.com/shared/iIVIY71803
vitumondebegone http://www.fileqube.com/shared/ARxgeixDB71804
Fai una scansione completa con Superantispyware
Lancialo e fagli fare l'aggiornamento automatico cliccando su "Download and install the Update Now" nella finestrella che si apre / oppure cliccando su "Check for Updates" una volta aperto
Sotto Preference... -> Scanning control -> Configuralo come indicato qui -> Close
Per scansionare clicca su Avanti -> A sinistra metti la spunta a tutti gli hard disk e partizioni, a destra seleziona Perform Complete Scan -> Avanti
A fine scansione seleziona tutte le voci trovate e clicca su avanti per mettere tutto in quarantena.

Il log lo recuperi dal programma -> Preferences... -> Statistics/Logs
oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\SUPERAntiSpyware.com\SUPERAntiSpyware\Logs (invio)
wjmat è offline  
Old 02-08-2008, 01:20   #953
ClaKK
Junior Member
 
Iscritto dal: Apr 2006
Città: Roma
Messaggi: 22
Quote:
Originariamente inviato da wjmat Guarda i messaggi
...
Ecco il log!!
Allegati
File Type: txt ComboFix.txt (18.6 KB, 2 visite)
ClaKK è offline  
Old 02-08-2008, 08:30   #954
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ClaKK Guarda i messaggi
Ecco il log!!
il pc come sta ora?
wjmat è offline  
Old 02-08-2008, 09:45   #955
ClaKK
Junior Member
 
Iscritto dal: Apr 2006
Città: Roma
Messaggi: 22
Sembra stia molto meglio, e ora a-squared non trova più nulla!! Grazie mille dell'aiuto!! C'è ancora quella chiave strana che trova HJT:
Codice:
O20 - Winlogon Notify: yayyvtUk - yayyvtUk.dll (file missing)
come faccio a toglierla?

Un'altra domanda...ora la situazione "sicurezza" del mio pc è:

Nod32
Zonealarm
Spybot S&D
Superantispyware
Malwarebytes Anti-Malware
A-squared

Cosa mi consigliate di togliere/aggiungere/sostituire?
ClaKK è offline  
Old 02-08-2008, 09:57   #956
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ClaKK Guarda i messaggi
Sembra stia molto meglio, e ora a-squared non trova più nulla!! Grazie mille dell'aiuto!! C'è ancora quella chiave strana che trova HJT:
Codice:
O20 - Winlogon Notify: yayyvtUk - yayyvtUk.dll (file missing)
come faccio a toglierla?

Un'altra domanda...ora la situazione "sicurezza" del mio pc è:

Nod32
Zonealarm
Spybot S&D
Superantispyware
Malwarebytes Anti-Malware
A-squared

Cosa mi consigliate di togliere/aggiungere/sostituire?
fixala pure quella voce, o carica il log di hjt che do un occhio

per il resto dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline  
Old 02-08-2008, 10:15   #957
ClaKK
Junior Member
 
Iscritto dal: Apr 2006
Città: Roma
Messaggi: 22
eh il problema è proprio quello, anche facendo "fix checked" quella stringa non va via. L'unica cosa che succede è che si cancellano i risultati della scansione (in pratica la finestra di hjt ritorna bianca).
Allegati
File Type: txt hijackthis.txt (8.1 KB, 1 visite)
ClaKK è offline  
Old 02-08-2008, 10:47   #958
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ClaKK Guarda i messaggi
eh il problema è proprio quello, anche facendo "fix checked" quella stringa non va via. L'unica cosa che succede è che si cancellano i risultati della scansione (in pratica la finestra di hjt ritorna bianca).
start - esegui - digita regedit (invio)
vai a HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32
se c'è il riferimento a quel file cancellalo

Ultima modifica di wjmat : 02-08-2008 alle 10:50.
wjmat è offline  
Old 02-08-2008, 13:43   #959
HKing
Member
 
Iscritto dal: Aug 2008
Messaggi: 269
ho fatto la scansione ha trovato un virus e lo ha cancellato e mi ha detto di riavviare il pc. Adesso sul fisso la connessione lan è attiva infatti si connette ma nn mi fa andare su siti msn ecc.Certe volte mi dice che la linea è occupata e che il tempo di risposta della connessione remoto ci mette tnt a rispondere e la connessione è stata terminata
Log scansione http://www.fileqube.com/shared/RJEZyZnZr72613

L'aggiornamento non lo posso fare xke non ho internet....
HKing è offline  
Old 02-08-2008, 19:24   #960
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da HKing Guarda i messaggi
ho fatto la scansione ha trovato un virus e lo ha cancellato e mi ha detto di riavviare il pc. Adesso sul fisso la connessione lan è attiva infatti si connette ma nn mi fa andare su siti msn ecc.Certe volte mi dice che la linea è occupata e che il tempo di risposta della connessione remoto ci mette tnt a rispondere e la connessione è stata terminata
Log scansione http://www.fileqube.com/shared/RJEZyZnZr72613

L'aggiornamento non lo posso fare xke non ho internet....
fai una scansione completa con Malwarebytes' Anti-Malware
Installalo e col programma chiuso aggiornarlo con il file che puoi scaricare da qui
http://www.malwarebytes.org/mbam/dat...mbam-rules.exe

Una volta aggiornato sotto la scheda "Scansione" seleziona "Effettua una scansione completa"
Clicca su scansiona, seleziona tutti i dischi ed unità e seleziona "Avvia scansione"

A fine scansione seleziona tutte le voci trovate e clicca "Rimuovi elementi selezionati"

Si aprirà il log che dovrai caricare secondo le modalità
Lo recuperi dal programma sotto la scheda "Files di log" oppure più comodo Start -> Esegui -> Copia ed incolla il testo rosso
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
wjmat è offline  
 Discussione Chiusa


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Copilot Actions può installare ma...
Corsair lancia le promozioni Black Frida...
Google apre a Taipei il suo più g...
iPhone Fold avrà la batteria con ...
Unity ed Epic Games uniscono le forze: u...
Il Black Friday di 3i: tre robot aspirap...
MSI PRO DP80: il desktop compatto che pu...
Meta perde il suo Chief AI Scientist: Le...
Smartphone più costosi dal 2026: ...
Black Friday Dreame: come orientarsi fra...
POCO conferma le specifiche dei nuovi F8...
MOVA Black Friday 2025: fino a 550€ di s...
Xiaomi TV F Pro a prezzi super ribassati...
Portatile Dell tuttofare scontatissimo: ...
Il nuovo Samsung Galaxy A57 avrà ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v