Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2008, 23:17   #21
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i log mettili pure qui, senza tornare su al primo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2008, 23:20   #22
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i log mettili pure qui, senza tornare su al primo
ok , ho eliminato nortonspeed ora devo eliminare quell'altro.. sto aspettando si riavvi il pc per eliminare l'altro e finire la prima parte del lavoro..

una volta finito devo convincere su pà a cambiare antivirus e levare quello schifo di panda..
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2008, 23:54   #23
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
ecco il log di hijackthis

http://www.fileup.itadib.com/downloa...x3UfR9FUaT16Ts

ora faccio il log con gmer

il log di FindAWF non mi riesce farlo perchè dice :
impossibile caricare il supporto VDM IPX/SPX cosa vuol dire ?

Ultima modifica di aeroxr1 : 22-04-2008 alle 00:04.
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 00:05   #24
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
rilancia hijackthis e fixa queste voci:
Quote:
C:\DOCUME~1\USER20~1\IMPOST~1\Temp\1233828.exe
O3 - Toolbar: (no name) - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - (no file)
Sconosciuto
O4 - HKLM\..\Run: [iamdc] "C:\DOCUME~1\USER20~1\IMPOST~1\Temp\1233828.exe"
O4 - HKCU\..\Run: [iamdc] "C:\DOCUME~1\USER20~1\IMPOST~1\Temp\1233828.exe"
O15 - Trusted Zone: *.hardcorefantasyland.com
O15 - Trusted Zone: *.hardfootballbabes.com
016--->tutte le voci
O23 - Service: LogGtm - Unknown owner - C:\Programmi\File comuni\System\UvIp.exe (file missing)
riavvia il pc e nuovo log di hijackthis

scarica questo programma: DOWNLOAD

Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui

attendiamo log di kaspersky,nuovo log di hijackthis e gmer
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 00:07   #25
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
rilancia hijackthis e fixa queste voci:


riavvia il pc e nuovo log di hijackthis

scarica questo programma: DOWNLOAD

Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui

attendiamo log di kaspersky,nuovo log di hijackthis e gmer
il log di gmer lo sto facendo ora .. è meglio lo faccia dopo kaspersky ?
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 00:09   #26
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
il log di gmer lo sto facendo ora .. è meglio lo faccia dopo kaspersky ?
sì meglio di sì
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 00:11   #27
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
doppione...

Ultima modifica di wjmat : 22-04-2008 alle 00:14.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 00:51   #28
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da wjmat Guarda i messaggi
doppione...
ho messo a fare la scansione , ora si vedrà.

cmq ho notato che il problema di flash player che non si installa continua ad esser presente ... dite sia questione di un virus o di qualche file di sistema scomparso ?

domani vi posto i log che ho fatto ...
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 07:02   #29
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Controlla [ qui ] di avere tutti i programmi a rischio aggiornati. Clicca su Start Now -> Spunta enable throught system inspection... -> Poi Start. Al termine fai annulla al messaggio che esce.
Se dovessi avere problemi nel disinstallare vecchie versioni di Flash Player scarica da [ qui ] i relativi tool di rimozione.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 07:16   #30
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
ho messo a fare la scansione , ora si vedrà.

cmq ho notato che il problema di flash player che non si installa continua ad esser presente ... dite sia questione di un virus o di qualche file di sistema scomparso ?

domani vi posto i log che ho fatto ...
avevi il browser chiuso?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 07:37   #31
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
http://www.fileup.itadib.com/downloa...Je4eXseXNvPhUZ






http://www.fileup.itadib.com/downloa...JcwlQxnThDECXH
ECCO I DUE LOG CHE VI SERVIVANO. ora devo scappare..stasera farò il resto..
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 08:02   #32
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vedi se riesci a fixare questo che è rimasto orfano del file cancellato prima
Codice:
O23 - Service: LogGtm - Unknown owner - C:\Programmi\File comuni\System\UvIp.exe (file missing)
poi potresti disabilitare prevx dallo startup
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 08:32   #33
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, avevi un po di schifezze...

manca il log di gmer

prima nn avevo visto un file interessante:
Quote:
c:\windows\system32\hlppifei.exe
fallo analizzare su www.virustotal.com e posta qui il link del rapporto....vediamo di cosa si tratta

riguardo il servizio incriminato, prima lo dobbiamo stoppare, quindi:

Start-> Esegui, digita sc stop LogGtm e premi OK
Start-> Esegui, digita sc delete LogGtm e premi OK

fatto questo, avvia hijackthis, do a system scan only e fixa le seguenti voci:

Quote:
O2 - BHO: (no name) - {05615861-6C52-F187-8239-1E538582EB15} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [UVS10 Preload] C:\Programmi\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
riavvia il pc e posta un nuovo log di hijackthis, attendiamo il rapporto di virustotal e ancora il log di gmer

ciao

ps: il ripristino configurazione sistema è disattivato, vero?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 09:18   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io consiglierei di non fixare le seguenti voci (sopratutto quella in rosso):
Quote:
O4 - HKLM\..\Run: [HP Component Manager] "C:\Programmi\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
acrobat può essere disinstallato in favore di Foxitreader

Ultima modifica di xcdegasp : 22-04-2008 alle 09:21.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 09:32   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No comprendo questa mania di utilizzare HijackThis per disabilitare le applicazioni che partono automaticamente all'avvio di Win, fixare gli 04 StartUp su un PC dove sono presenti più Account (è così dovrebbe essere) può generare conflitti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 09:49   #36
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io consiglierei di non fixare le seguenti voci (sopratutto quella in rosso):


acrobat può essere disinstallato in favore di Foxitreader
posso essere d'accordo sull'ultima, ma nn tanto sulle altre... specialmente quicktime e itunes....
cmq l'utente se vuole ripristinare l'avvio di qualke programma, puo sempre farlo...la finalità è risparmiare risorse, che nn vengano sprecate inutilmente...almeno in XP, in Vista nn c'è bisogno, visto la differente gestione della ram...

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
No comprendo questa mania di utilizzare HijackThis per disabilitare le applicazioni che partono automaticamente all'avvio di Win, fixare gli 04 StartUp su un PC dove sono presenti più Account (è così dovrebbe essere) può generare conflitti.
interessante questa tua osservazione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 10:20   #37
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la prima è relativa al programma di configurazione di hp che all'avvio controlla anche gli aggiornamenti di driver e del programma stesso...
cmq non siamo in competizione, siamo qui per aiutare un utente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 10:39   #38
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
la prima è relativa al programma di configurazione di hp che all'avvio controlla anche gli aggiornamenti di driver e del programma stesso...
cmq non siamo in competizione, siamo qui per aiutare un utente
non c'è dubbio

x quella voce di hp, ho fatto riferimento a questo:
http://www.bleepingcomputer.com/star....exe-1977.html

le altre due per me sono inutili
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 12:00   #39
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
non c'è dubbio

x quella voce di hp, ho fatto riferimento a questo:
http://www.bleepingcomputer.com/star....exe-1977.html

le altre due per me sono inutili
certo non è una componente essenziale per il buon funzionamento del pc ma se già ora non vengono tenuti aggiornato i programmi non puoi nemmeno sperare che l'utente mantenga aggiornati i driver e priogramma di gestione hp
lo trovo utile anche se effettivamente di aggiornamenti ce ne saranno solo 2 all'anno

per quanto riguarda quicktime e itunes potremmo invece sensibilizzare l'utente portandolo su un ottima guida per allegerire l'avvio automatico tipo:
http://www.tweakness.net/articoli/a6.php

così non solo ne apprende l'importanza ma sarà autonomo in futuro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 18:15   #40
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, avevi un po di schifezze...

manca il log di gmer

prima nn avevo visto un file interessante:


fallo analizzare su www.virustotal.com e posta qui il link del rapporto....vediamo di cosa si tratta

riguardo il servizio incriminato, prima lo dobbiamo stoppare, quindi:

Start-> Esegui, digita sc stop LogGtm e premi OK
Start-> Esegui, digita sc delete LogGtm e premi OK

fatto questo, avvia hijackthis, do a system scan only e fixa le seguenti voci:



riavvia il pc e posta un nuovo log di hijackthis, attendiamo il rapporto di virustotal e ancora il log di gmer

ciao

ps: il ripristino configurazione sistema è disattivato, vero?
si è disattivato il ripristino di configurazione però ora mi fate venire il dubbio su chi dare ascolto.... cosa devo fixare ?

inoltre ho utilizatto l'utility syspector per eliminare quei file prima di fare l'ultimo log , non è bastato tutto ciò ? l'ultimo log sarebbe quello che ho messo qui sopra..

inolttre ho utilizzato l'utility di kasperty che mi avevate consigliato però ora non si disintalla più , da un errore quando tento di disinstallarla..

poi prima devo andare su quel sito vedere cosa devo aggiornare e cosa no oppure devo prima fixare le voci che mi avete detto ?

non ci sto capendo più nulla

p.s : si sta parlando del pc della mia ragazza ed anche io critico tutti quei programmi all'avvio però non posso farci niente
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Microsoft porta una comoda novità...
Le azioni Gemini balzano oltre il 30% al...
TSMC diventa produttore di... miele! Dal...
Windows 11 24H2, rimosso un vecchio bloc...
Autunno su AliExpress: sconti folli fino...
È ancora dominio Apple: iPhone 16...
Dogecoin diventa azionista di maggioranz...
xAI, la startup di Elon Musk, si ridimen...
NVIDIA nei guai in Cina: accusata di vio...
Ducati presenta la moto elettrica con ba...
Pikachu Illustrator, la carta Poké...
Mini PC da urlo: prestazioni da desktop ...
Windows 10, scatta il conto alla rovesci...
Errore 1603: AMD spiega come risolvere i...
Semiconduttori, tensioni in aumento: la ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v