Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2008, 09:21   #61
iannu
Senior Member
 
L'Avatar di iannu
 
Iscritto dal: Nov 2002
Città: Prato
Messaggi: 449
Quote:
Originariamente inviato da lancetta Guarda i messaggi
no ccleaner lo dovevi far girare sia in provvisoria che in normale
il log di hijackthis mi serve da normale...per avenger non ti proccupare forse non serve...poi che tu abbia il kasper (che poi è la vers 6)non vuol dire nulla il pc più sicuro al mondo è il pc....spento!
fai anche pulizia degli ads (non serve il log) da modalità normale
apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan"

riscontri ancora problemi al pc?
Il problema sembra risolto
ccleaner l'ho fatto girare in entrambe le modalità e ho pulito.
Grazie mille lancetta, sei stato rapidissimo e preciso nelle spiegazioni
iannu è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 13:53   #62
mike2587
Senior Member
 
L'Avatar di mike2587
 
Iscritto dal: Aug 2005
Messaggi: 1183
scansione eseguita con ccleaner in normale e in provvisoria, allego il log di hijackthis
Allegati
File Type: txt hijackthis.txt (10.0 KB, 1 visite)
__________________
Tt Armor jr. with Enermax Liberty 500W | Gigabyte X58A-UD3R REV 2.0 | Intel i7 950 cooled by Scythe Infinity | Gigabyte GTX960 WF2 OC | Corsair 3X2GB 1600MHz | Samsung SSD 840 120GB + HD502HJ + WD 500GB GP | Samsung SH-S223F | Toshiba Regza 32RL833 | ->Ipfilter per uTorrent in Windows Vista...in mancanza di Peerguardian-<
mike2587 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 16:51   #63
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da iannu Guarda i messaggi
Il problema sembra risolto
ccleaner l'ho fatto girare in entrambe le modalità e ho pulito.
Grazie mille lancetta, sei stato rapidissimo e preciso nelle spiegazioni
è stato un piacere....
Quote:
Originariamente inviato da mike2587 Guarda i messaggi
scansione eseguita con ccleaner in normale e in provvisoria, allego il log di hijackthis
in hijackthis fixa:

Quote:
O2 - BHO: (no name) - {FF64059D-4D2A-4D6B-AA0F-2EE4A2FE3856} - (no file)
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O20 - Winlogon Notify: vturomm - vturomm.dll (file missing)
fai il resto delle scansioni consigliate....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 18:09   #64
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Ho lo stesso problema...Posto il log di HiJackThis
Allegati
File Type: txt Log del 20-02-08.txt (16.8 KB, 7 visite)
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 18:26   #65
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Felinaccio Guarda i messaggi
Ho lo stesso problema...Posto il log di HiJackThis
sei combinato veramente male

ma certi programmi da dove li scarichi?

una volta finito la disinfezione, ti suggerisco di fare un giro in questa sezione, e vedere quali sono i veri programmi antispyware, nn le schifezze che ti sei installato

a parte alcuni adware, hai fasttrack, un dialer, a questo ci aggiungi pure che hai la stessa infezione di questo utente

fai cosi:
apri una nuova discussione e segui l'intera la guida alla disinfezione e posta tutti i log richiesti

probabilmente sarà necessario l'utilizzo di qualke tool specifico, ma rimane cmq la necessità di seguire quella guida, xchè il tuo pc è infetto da molteplici infezioni
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 20:19   #66
iannu
Senior Member
 
L'Avatar di iannu
 
Iscritto dal: Nov 2002
Città: Prato
Messaggi: 449
Quote:
Originariamente inviato da lancetta Guarda i messaggi
no ccleaner lo dovevi far girare sia in provvisoria che in normale
il log di hijackthis mi serve da normale...per avenger non ti proccupare forse non serve...poi che tu abbia il kasper (che poi è la vers 6)non vuol dire nulla il pc più sicuro al mondo è il pc....spento!
fai anche pulizia degli ads (non serve il log) da modalità normale
apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan"
Fatto, nessun ads trovato

Quote:
riscontri ancora problemi al pc?
adesso è perfetto, tutto funziona alla grande

Rinnovo i ringraziamenti!
iannu è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 23:27   #67
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Felinaccio Guarda i messaggi
Ho lo stesso problema...Posto il log di HiJackThis
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
sei combinato veramente male

ma certi programmi da dove li scarichi?

una volta finito la disinfezione, ti suggerisco di fare un giro in questa sezione, e vedere quali sono i veri programmi antispyware, nn le schifezze che ti sei installato

a parte alcuni adware, hai fasttrack, un dialer, a questo ci aggiungi pure che hai la stessa infezione di questo utente

fai cosi:
apri una nuova discussione e segui l'intera la guida alla disinfezione e posta tutti i log richiesti

probabilmente sarà necessario l'utilizzo di qualke tool specifico, ma rimane cmq la necessità di seguire quella guida, xchè il tuo pc è infetto da molteplici infezioni
Quoto il socio hai più di un problema segui le direttive che ti suggeriva...
Quote:
Originariamente inviato da iannu Guarda i messaggi
Fatto, nessun ads trovato


adesso è perfetto, tutto funziona alla grande

Rinnovo i ringraziamenti!
felice per te..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 09:00   #68
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Salve!

Anch'io mi son beccato il trojan todo dato. Me ne sono accorto perchè la finestra di un qualsiasi programma attivo continuava ad essere messa in background, e con task manager sono risalito alla causa, dei file exgmrgml con numeri vari.

Ho letto il thread dall'inizio per seguire le varie fasi di pulizia, ma prima di procedere vorrei dei chiarimenti:
- ho due pc, è possibile che mi diate aiuto per entrambi, prima uno poi l'altro?
- possedendo due hard disc esterni devo controllare anch'essi? Ho salvato dati su di essi presi da un pc infetto, come faccio a capire se sono stati infettati anche gli hd esterni?
- ho disinserito la procedura di ripristino e poi ho seguito le regole di sezione per ccleaner e al momento di avviare la pulizia mi da il messaggio: questo processo cancellerà i file dal sistema, devo procedere?

Grazie.

Ultima modifica di Robialpa : 23-02-2008 alle 09:23.
Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 10:09   #69
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

1- si, possiamo ripulire entrambi i pc, ma i due devono essere rigorosamente scollegati fra di loro, nnn vi deve essere alcun scambio di dati, nn solo via rete, ma anche trasferimneto di file dal un pc all'altro, visto che sono entrambi infetti

2- gli HD rimuovibili devono essere esaminati pure loro, quindi li dovresti collegare al pc

3- riguardo ccleaner, segui queste istruzioni

una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


4- inizia a postare il log di hijackthis
scaricalo da qui
scompattalo in una cartella, lo apri e digli do a system scan and save a logfile, quando finisce la scansione ti apre un file notepad, salvalo in formato txt e lo alleghi


stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 11:07   #70
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao

3- riguardo ccleaner, segui queste istruzioni

una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui


ciao
Molte grazie!

Ccleaner va eseguito da modalità provvisoria come segnalato in uno dei primi post da lancetta?

ciao
Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 11:22   #71
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Robialpa Guarda i messaggi
Molte grazie!

Ccleaner va eseguito da modalità provvisoria come segnalato in uno dei primi post da lancetta?

ciao
si
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 13:08   #72
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Ho eseguito ccleaner nelle due modalità, provvisoria e normale.

Il link al log di hijackthis caricato con file up è:
http://www.fileup.itadib.com/downloa...scvrCR6mC9Zlmq

ciao.
Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 13:16   #73
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Robialpa Guarda i messaggi
..
ok,

riavvia hijackthis, fai "do a system scan only", a fine scansione seleziona le seguenti voci:

Quote:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
scarica avenger (alcuni antivirus possono rilevarlo come minaccia, disattiva momentaneamente l'antivirus): DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to delete:

C:\WINDOWS\system\smvss.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

al riavvio del pc,nuova passata con ccleaner (in mod normale) e nuovo log di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 13:23   #74
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok,

riavvia hijackthis, fai "do a system scan only", a fine scansione seleziona le seguenti voci:


Selezionate le voci, gli chiedo "fix checked"?


Aggiungo anche queste che ho trovato e che sono postate da Riverside sopra?
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" –atboottime


E questi due? non promettono nulla di buono...
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe

Ultima modifica di Robialpa : 23-02-2008 alle 13:34.
Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 13:40   #75
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Robialpa Guarda i messaggi
Selezionate le voci, gli chiedo "fix checked"?


Aggiungo anche queste che ho trovato e che sono postate da Riverside sopra?
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" –atboottime


E questi due? non promettono nulla di buono...
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe


un attimo, fammi rivedere il log e nn vedere quello che aveva segnalato riverside xchè i log di hijackthis cambiano da pc a pc
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 13:43   #76
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
confermo quanto scritto prima

devi selezionare le voci che ti avevo indicato qui e cliccara su fix checked:
http://www.hwupgrade.it/forum/showpo...1&postcount=73

queste voci che hai indicato tu ora:
Quote:
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
sono leggittimi: si riferiscono al modem o ruoter
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 14:06   #77
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Ho fatto quanto consigliato:
- fix delle voci indicate;
- inserito script in avernger e il sistema è ripartito;
- nuova passata con ccleaner;
- log 2 di hijackthis caricato al link:

http://www.fileup.itadib.com/downloa...aRTjjz96HNRGoL

Prossima mossa?

grazie per la pazienza!

Ultima modifica di Robialpa : 23-02-2008 alle 15:50.
Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 15:57   #78
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Robialpa Guarda i messaggi
....
ok,

ora x sicurezza segui la guida alla disinfezione e posta i log richiesti,

una cosa: hai disattivato il ripristino, vero?

segui quella guida e vediamo cosa trova
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 16:07   #79
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok,

ora x sicurezza segui la guida alla disinfezione e posta i log richiesti,

una cosa: hai disattivato il ripristino, vero?

segui quella guida e vediamo cosa trova
Il ripristino è disattivato!

ora procedo con il resto...
Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2008, 16:35   #80
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
...

segui quella guida e vediamo cosa trova
Ho seguito la guida e Eset ADS ha finito la scansione.
Ha trovato una marea di ADS,
1. procedo con clean?
2. Non riesco a capire come Eset ADS Revealer crei il file log
Robialpa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Mega Risparmi Amazon Haul: fino al 60% s...
Samsung ha dominato il mercato degli sma...
PlayStation 5 in sconto: prezzo abbassat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v