Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 01-10-2008, 13:32   #1221
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
configura antivir come da guida e fai una bella scansione completa e caricaci il log
Av Scan: http://www.fileqube.com/shared/HJRJR118455
HiJackThis: http://www.fileqube.com/shared/uQQPwpBDo118456
c'è qualcosa in particolare attraverso quest'ultimo che mi consigli di "analizzare"?
Kala è offline  
Old 01-10-2008, 13:37   #1222
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
verifica anche il ripristino conf. sia ancora disattivato
azz... non era spuntato... può esser stato quello?
Kala è offline  
Old 01-10-2008, 13:39   #1223
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Elimina il secondo link a Fileqube
come? non riesco più a risalire alla pagina che mi permetteva il delete
Kala è offline  
Old 01-10-2008, 13:55   #1224
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da Kala Guarda i messaggi
come? non riesco più a risalire alla pagina che mi permetteva il delete
ok risolto il remove
Kala è offline  
Old 01-10-2008, 13:58   #1225
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
Av Scan: http://www.fileqube.com/shared/HJRJR118455
HiJackThis: http://www.fileqube.com/shared/uQQPwpBDo118456
c'è qualcosa in particolare attraverso quest'ultimo che mi consigli di "analizzare"?
Codice:
Primary action...................: repair
Secondary action.................: delete
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, E:, 
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: on
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high
come da trattamento post sistema la conf. di antivir
Primary action...................: repair
Secondary action.................: quarantine
senza la spunta su copy....

l'euristica io terrei media

adobe va ancora aggiornato
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [CmSkype346814] C:\Programmi\XX-SkyPhone\CmSkype.exe RUNSTART
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Google IME Autoupdater] "C:\Programmi\Google\Google Pinyin\GooglePinyinDaemon.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O16  - tutte le voci senza riferimenti a microsoft

Ultima modifica di wjmat : 01-10-2008 alle 14:04.
wjmat è offline  
Old 01-10-2008, 14:34   #1226
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
mah, il settaggio con la secondary su "delete" e l'heuristica high era consigliato proprio da voi: http://www.hwupgrade.it/forum/showthread.php?t=1514684
comunque ho cambiato come mi hai appena detto.
quanto ad adobe, non posso aggiornarlo che è crackato
ecco il log che mi hai chiesto: http://www.fileqube.com/shared/rgoNrT118660
Kala è offline  
Old 01-10-2008, 14:44   #1227
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
mah, il settaggio con la secondary su "delete" e l'heuristica high era consigliato proprio da voi: http://www.hwupgrade.it/forum/showthread.php?t=1514684
comunque ho cambiato come mi hai appena detto.
quanto ad adobe, non posso aggiornarlo che è crackato
ecco il log che mi hai chiesto: http://www.fileqube.com/shared/rgoNrT118660
a me sembra che tu abbia eliminato qualche O4 di troppo...
oppure il log non è corretto...
wjmat è offline  
Old 01-10-2008, 14:46   #1228
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
a me sembra che tu abbia eliminato qualche O4 di troppo...
oppure il log non è corretto...
oh merda! lì per lì avevo capito che dovevo cancellarle tutte.
e ora?
Kala è offline  
Old 01-10-2008, 14:47   #1229
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
da bigino in firma cerca su hjt come recuperare il backup
poi lo rilanci e fixi solo quello che ti ho indicato
wjmat è offline  
Old 01-10-2008, 15:14   #1230
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
da bigino in firma cerca su hjt come recuperare il backup
poi lo rilanci e fixi solo quello che ti ho indicato
Sistemati gli 04 secondo indicazione; solo, non ho trovato O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
In più ho messo
09 - Extra 'Tools' menuitem: Windows Messengers
016 - DPF (Trend Micro Activex Scan Agent)
018 - Protocol: skype4com

Ecco il nuovo log: http://www.fileqube.com/shared/kEAje118736
Kala è offline  
Old 01-10-2008, 16:00   #1231
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
Sistemati gli 04 secondo indicazione; solo, non ho trovato O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
In più ho messo
09 - Extra 'Tools' menuitem: Windows Messengers
016 - DPF (Trend Micro Activex Scan Agent)
018 - Protocol: skype4com

Ecco il nuovo log: http://www.fileqube.com/shared/kEAje118736
schermate blu?
wjmat è offline  
Old 01-10-2008, 17:49   #1232
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
schermate blu?
no more...
Kala è offline  
Old 01-10-2008, 20:18   #1233
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
no more...
facci sapere se tiene....
wjmat è offline  
Old 01-10-2008, 22:01   #1234
Toxic[Blood]
Member
 
L'Avatar di Toxic[Blood]
 
Iscritto dal: Sep 2008
Città: Pescia (PT)
Messaggi: 41
Ho seguito alla lettera le istruzioni x la rimozione di stò capsula di virus... sono riuscito a toglierlo, grazie 1000 davvero!
Toxic[Blood] è offline  
Old 02-10-2008, 08:27   #1235
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Toxic[Blood] Guarda i messaggi
Ho seguito alla lettera le istruzioni x la rimozione di stò capsula di virus... sono riuscito a toglierlo, grazie 1000 davvero!
ciao
riesci a caricarci i log, in quello di combo si trovano spesso riferimenti a chiavette infette da eliminare
wjmat è offline  
Old 02-10-2008, 16:31   #1236
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
facci sapere se tiene....
eccoci qua di nuovo...
dunque, stamane mentre usavo il pc l'ho dovuto riavviare perché il sistema era parecchio imballato. mentre chiudeva i programmi è comparsa al volo una voce relativa ai DLL ma non sono riuscito a vedere molto di più.
Ecco il log: http://www.fileqube.com/shared/WdAEugag120151
Altra cosa: vorrei fare in modo che il mio Avira Antivir partisse in automatico come prima; forse l'abbiamo disattivato l'ultima volta attraverso hijackthis?
Kala è offline  
Old 02-10-2008, 16:36   #1237
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
eccoci qua di nuovo...
dunque, stamane mentre usavo il pc l'ho dovuto riavviare perché il sistema era parecchio imballato. mentre chiudeva i programmi è comparsa al volo una voce relativa ai DLL ma non sono riuscito a vedere molto di più.
Ecco il log: http://www.fileqube.com/shared/WdAEugag120151
Altra cosa: vorrei fare in modo che il mio Avira Antivir partisse in automatico come prima; forse l'abbiamo disattivato l'ultima volta attraverso hijackthis?
disabilita il ripr. conf. su e:
wjmat è offline  
Old 02-10-2008, 16:44   #1238
Kala
Member
 
Iscritto dal: Sep 2008
Messaggi: 68
Quote:
Originariamente inviato da wjmat Guarda i messaggi
disabilita il ripr. conf. su e:
è disabilitata. la finestra d'altronde parla espressamente di "tutte le unità" e sotto, sia c: che e: risultano "disattivata"
Kala è offline  
Old 02-10-2008, 16:47   #1239
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Kala Guarda i messaggi
è disabilitata. la finestra d'altronde parla espressamente di "tutte le unità" e sotto, sia c: che e: risultano "disattivata"
Fai un check-up veloce

carica secondo le modalità i log di:
HiJackThis
Eset Sysinspector
Gmer
Prevx
wjmat è offline  
Old 02-10-2008, 16:58   #1240
3vil Dr4g0n
Junior Member
 
Iscritto dal: Jan 2002
Messaggi: 13
Ciao, mi sposto qui dal 3d di analisi log HijackThis, ho seguito le istruzioni di questo 3d incontrando qualche problema (vbg non trova niente, f-secure online scanner si inchioda appena inizia lo scanning dandomi blue screen e rebootando il sistema e combofix si inchioda appena apre una finestra promt con scritto in francese che combofix si sta apprestando ad iniziare)

Ultimo log di Hjt
3vil Dr4g0n è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v