Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-02-2008, 18:33   #161
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da sick_rdm Guarda i messaggi
ultima cosa giuro.....ho il pc che mi si mette continuamente in standby e ogni volta mi tocca ricliccà su utente per avviase la sessione....mi sa che ho spinto qlcs che non dovevo...come posso riparare?
devi andare in proprietà schermo, vale a dire premi il pulsante destro del mouse su un qualsiasi spazio vuoto del desktop, proprietà, vai su screen saver, alimentazione, e la dovrebero eesserci le configurazioni sullo standby e altro
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 18:49   #162
mortimer86
Senior Member
 
L'Avatar di mortimer86
 
Iscritto dal: Mar 2006
Città: OzzerA
Messaggi: 900
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ma dove si trova questo smvss.exe?

smsvv.exe è anche un file di sistema di windows...

fagli postare un log di hijackthis e vediamo cosa c'è..
Il log è QUESTO

Hai consigliato:
- KASPERSKY VIRUS REMOVAL TOOL
- TRENDMICRO ROOTKIT BOOSTER
- SUPER ANTISPYWARE

E' necessario che se li scarichi tutti e 3? Ha il 56K .

Per disattivare il ripristino configurazione sistema è uguale ad Xp?
__________________
Fai una vita da cani? Regalati un cuccia!
mortimer86 è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 19:07   #163
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da mortimer86 Guarda i messaggi
..

nn guardare quello che ho consigliato agli altri,

devi riavviare il pc in modalità provvissoria, fai girare hijackthis e fixa queste voci:

Quote:
C:\Users\Fabio\AppData\Roaming\smvss.exe
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [devenv] C:\Users\Fabio\AppData\Roaming\smvss.exe /w
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
poi devi cancellare manualmente questo file in questo percorso:

Quote:
C:\Users\Fabio\AppData\Roaming\smvss.exe
dopo, riavvia il pc e posta un nuovo log di hijackthis

x disattivare il ripristino in vista, vai in pannello di controllo, sistema, protezione sistema e Togliere il flag alle unità disco

x maggiori info:
http://www.megalab.it/articoli.php?id=510

disattiva prima il ripristino, poi fai quanto ti ho detto sopra
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 20:29   #164
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
ciao murack83pa, sono riuscito a pulire tutto anche il norton grazie al link dato,non ho usato RegSeeker perchè troppo pericoloso ma ho risolto iltutto lo stesso.
grazie.
ma tu come fai a riconoscere le cose buone da quelle no dai file hijackthis?
se dovessi far controllare qualche altro log dove potrei postarlo?
devo aprire una nuova discussione?
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 20:50   #165
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da labodexter Guarda i messaggi
...
esiste il sito ufficiale (in realtà vecchio, ma nn ti sto qui a spiegare in che senso e perchè) dove si possono incollare i log e ti da un analisi automatica del log:
http://www.hijackthis.de/

xò nn ti puoi fidare sempre dell'analizzatore automatico, c sono spesso voci che nn vengono classificate, quindi x un analisi piu corretta conviene postare qui sul forum, nel 3d ufficiale di analisi di hijackthis:
http://www.hwupgrade.it/forum/showthread.php?t=937676

in questo caso, c sono regole specifiche su come postare i log, descritte in prima pagina
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2008, 21:02   #166
plastic_jigsaw
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 11
Salve ragazzi,
stesso virus anch'io..

Ricapitolando:

- Pulizia con CCleaner in modalità provvisoria (fatto)
- Scansione con Hijack (fatto e allego il log)

Poi un'altra curiosità - non so se dipenda dallo stesso virus o meno - ma mi succede una cosa inquietante : una voce che d'un tratto mi dice " You've got a mail" ! Mi è succeso tipo 3 volte, e ovviamente non avevo nè messaggi di posta nè il programma (Thunderbird) aperto...

Sono nelle vostre clementi mani..attendo e ringrazio in anticipo
Allegati
File Type: txt Hijack Log.txt (5.3 KB, 1 visite)
plastic_jigsaw è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2008, 21:16   #167
mike2587
Senior Member
 
L'Avatar di mike2587
 
Iscritto dal: Aug 2005
Messaggi: 1183
ragazzi sono due settimane che non escono più avvisi in comodo, sembra che sia stato eliminato definitivamente, ringrazio tutti per la disponibilità e l'aiuto offerto, ciao a tutti!
__________________
Tt Armor jr. with Enermax Liberty 500W | Gigabyte X58A-UD3R REV 2.0 | Intel i7 950 cooled by Scythe Infinity | Gigabyte GTX960 WF2 OC | Corsair 3X2GB 1600MHz | Samsung SSD 840 120GB + HD502HJ + WD 500GB GP | Samsung SH-S223F | Toshiba Regza 32RL833 | ->Ipfilter per uTorrent in Windows Vista...in mancanza di Peerguardian-<
mike2587 è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2008, 21:36   #168
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da plastic_jigsaw Guarda i messaggi
Salve ragazzi,
stesso virus anch'io..

Ricapitolando:

- Pulizia con CCleaner in modalità provvisoria (fatto)
- Scansione con Hijack (fatto e allego il log)

Poi un'altra curiosità - non so se dipenda dallo stesso virus o meno - ma mi succede una cosa inquietante : una voce che d'un tratto mi dice " You've got a mail" ! Mi è succeso tipo 3 volte, e ovviamente non avevo nè messaggi di posta nè il programma (Thunderbird) aperto...

Sono nelle vostre clementi mani..attendo e ringrazio in anticipo
Fixa questa:

O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w

Poi scarica Avenger e inserisci questo:

Quote:
Files to delete:
C:\WINDOWS\system\smvss.exe
Poi inserisci il log avenger.txt e un nuovo log di HJT.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2008, 21:55   #169
plastic_jigsaw
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 11
Fatto..


Allegati
File Type: txt avenger.txt (1004 Bytes, 4 visite)
File Type: txt hijackthis2.txt (5.2 KB, 1 visite)
plastic_jigsaw è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2008, 22:01   #170
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Vai qui e fai un controllo:

http://secunia.com/software_inspector/

Poi non ho capito perchè hai usato solo ccleaner e hijackthis, cioè altri controlli antivirus, antispyware, ecc. li hai fatti?
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 00:15   #171
plastic_jigsaw
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 11
non mi fa installare Java (non dispongo di autorizzazione ) e di consegnuenza non riesco a far partire Secunia...

Comunque si, ho usato ad-Aware e rimosso le infezioni, poi AVG free e messo in quarantena un certo "Trojan horse Downloader.Generic6.ALAN" .che è andato a fare compagnia ai già presenti (e numerosi) exgmrgml.exe..

a proposito..posso svuotarla la quarantena?


sto per cedere alla formattazione...
plastic_jigsaw è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 00:24   #172
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da plastic_jigsaw Guarda i messaggi
non mi fa installare Java (non dispongo di autorizzazione ) e di consegnuenza non riesco a far partire Secunia...

Comunque si, ho usato ad-Aware e rimosso le infezioni, poi AVG free e messo in quarantena un certo "Trojan horse Downloader.Generic6.ALAN" .che è andato a fare compagnia ai già presenti (e numerosi) exgmrgml.exe..

a proposito..posso svuotarla la quarantena?


sto per cedere alla formattazione...
Ma hai ancora il problema con gli exgmrgml? Comunque dovresti procedere con la guida e postare tutti i log, solo così sarà possibile capire se ci sono altre infezioni:

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2008, 00:40   #173
plastic_jigsaw
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 11
per il momento no, nessun problema con gli exgmrgml..speriamo bene

allora ok, seguo la guida. grazie mille per l'aiuto
plastic_jigsaw è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 19:05   #174
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Ciao Ragazzi!

Volevo ringraziare tutti quelli che mi hanno assistito e aiutato nella pulizia del pc.
Dopo un paio di settimane di attento monitoraggio non ho più riscontrato alcun problema. Attraverso le vostre segnalazioni ho aiutato anche altri a provvedere ad un controllo dei loro pc e all'installazione di programmi di protezione che mi avete segnalato
Siete forti!

Posto un ultimo log di hijackthis per semplice scrupolo di controllo.

http://www.fileup.itadib.com/downloa...L8gPioZxT1eGSt

Ciao!

Robialpa è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 19:43   #175
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
I log di HJT vanno postati qui:

http://www.hwupgrade.it/forum/showthread.php?t=937676

Disinstalla java e installa l'ultima versione, poi effettua un controllo qui:

http://secunia.com/software_inspector/
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2008, 12:37   #176
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Robialpa Guarda i messaggi
Ciao Ragazzi!

Volevo ringraziare tutti quelli che mi hanno assistito e aiutato nella pulizia del pc.
Dopo un paio di settimane di attento monitoraggio non ho più riscontrato alcun problema. Attraverso le vostre segnalazioni ho aiutato anche altri a provvedere ad un controllo dei loro pc e all'installazione di programmi di protezione che mi avete segnalato
Siete forti!

Posto un ultimo log di hijackthis per semplice scrupolo di controllo.

http://www.fileup.itadib.com/downloa...L8gPioZxT1eGSt

Ciao!

sei pulito ma in futuro usa il thread specifico delle analisi dei log di HiJackThis
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2008, 17:46   #177
Robialpa
Member
 
Iscritto dal: Feb 2008
Messaggi: 45
Quote:
Originariamente inviato da Nuz Guarda i messaggi
I log di HJT vanno postati qui:

http://www.hwupgrade.it/forum/showthread.php?t=937676

Disinstalla java e installa l'ultima versione, poi effettua un controllo qui:

http://secunia.com/software_inspector/
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sei pulito ma in futuro usa il thread specifico delle analisi dei log di HiJackThis
Scusate se ho postato qui il log. L'ho fatto, sbagliando, perchè il mio problema era stato esposto su questo thread.
Ringrazio ancora per le segnalazioni. Ulteriori richieste o chiarimente saranno fatte su thread opportuni.
Robialpa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Torna in sconto dopo mesi il super table...
Ricarica elettrica senza cavi: in Svizze...
iPhone SE (2016) entra ufficialmente nel...
The God Slayer: Pathea svela il nuovo op...
Spotify Wrapped 2025: il nuovo Wrapped P...
Offerte OPPO per Natale 2025: i migliori...
ROG Matrix RTX 5090: la GPU gaming pi&ug...
AMD, Cisco e HUMAIN: una joint venture p...
Una bottiglia d'acqua si rovescia nell'a...
Blink Mini quasi regalate: videocamere d...
NASA OSIRIS-REx: trovati ribosio e gluco...
Una delle figure più rilevanti de...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v