Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-04-2008, 19:24   #41
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
.


allora, posta il log di kaspersky, la parte relativa alla rilevazione e rimozione di ciò che ha trovato

nn tentare di disinstalalre il tool a manina, c'è una procedura particolare che poi ti spiego....

hai stoppato il servizio come ti ho indicato? puoi procedere tranquillamente

riguardo le voci da fixare in hijackthis, tranne quelle indicate dal mod, il resto le puoi fixare e al riavvio posta un nuovo log di hijackthis

manca il log di gmer mi sembra

aspetto il rapporto di virustotal su quel file
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 19:26   #42
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
si è disattivato il ripristino di configurazione però ora mi fate venire il dubbio su chi dare ascolto.... cosa devo fixare ?

inoltre ho utilizatto l'utility syspector per eliminare quei file prima di fare l'ultimo log , non è bastato tutto ciò ? l'ultimo log sarebbe quello che ho messo qui sopra..

inolttre ho utilizzato l'utility di kasperty che mi avevate consigliato però ora non si disintalla più , da un errore quando tento di disinstallarla..

poi prima devo andare su quel sito vedere cosa devo aggiornare e cosa no oppure devo prima fixare le voci che mi avete detto ?

non ci sto capendo più nulla

p.s : si sta parlando del pc della mia ragazza ed anche io critico tutti quei programmi all'avvio però non posso farci niente
Edit
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 19:30   #43
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
allora, posta il log di kaspersky, la parte relativa alla rilevazione e rimozione di ciò che ha trovato

nn tentare di disinstalalre il tool a manina, c'è una procedura particolare che poi ti spiego....

hai stoppato il servizio come ti ho indicato? puoi procedere tranquillamente

riguardo le voci da fixare in hijackthis, tranne quelle indicate dal mod, il resto le puoi fixare e al riavvio posta un nuovo log di hijackthis

manca il log di gmer mi sembra

aspetto il rapporto di virustotal su quel file
su quel file ciò già fatto agire il tool avgpfix non so se ho fatto bene ma ho seguito il consiglio che mi ha dato uno in questo topic quindi non so se c'è sempre ... cmq appena posso faccio tutto , il problema è che ora non sono dalla mia ragazza quindi non ho controllo del pc..

il log di kasperty l'ho già postato qui sopra .. aspetta che lo rimetto
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 19:32   #44
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
questo qui è il log di kasperty
http://www.fileup.itadib.com/downloa...Je4eXseXNvPhUZ

questo invece è il log di hjackthis , chiaramente in questo log non ho ancora fixato le ultime voci che mi avete detto perchè non ne ho avuto modo..

http://www.fileup.itadib.com/downloa...sHEtlfM5r7yBvf
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 19:48   #45
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
...
si, hai ragione: nn mi ricordavo che già l'avevi postato il log di kaspersky


riguardo le voci da fixare, come aveva segnalato giustamente chill out, alcune nn sono da fixare ( in sintesi, nn mi ero accorto che si riferivano a local machine...)

le uniche che puoi fixare senza grossi problemi sono le seguenti:

Quote:
O2 - BHO: (no name) - {05615861-6C52-F187-8239-1E538582EB15} - (no file)
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
in base al log di hijackthis, quel file, che in teoria doveva andare via con il tool di eset, mi sembra sia ancora presente...

per essere sicuri, fallo analizzare su virustotal, casomai lo seghiamo con avenger

manca ancora il log di gmer
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2008, 20:34   #46
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da murack83pa Guarda i messaggi

per essere sicuri, fallo analizzare su virustotal, casomai lo seghiamo con avenger

manca ancora il log di gmer
scusa stasera provvedo a mettere tutti i log, stasera quando vado da lei sistemo le cose che mi avete detto e posto gli ultimi log..

grazie ragazzi
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 03:00   #47
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Questo qua è il nuovo log di hijackthis dopo aver risinstallato tutte le java reinstallato l'ulima e basta , aver fixato tutti i file da voi detto e fatto le varie operazioni.

http://www.fileup.itadib.com/downloa...IHcihZzsAk5RpN

ecco anche il log di gmer :
http://www.fileup.itadib.com/downloa...R7hGGHNVbRSC6f

Rimane il problema che non si installa adobe flash player e cosi non funziona più incredimail e molte altre cose basate su quest'ultimo..

ho provato a disinstallarlo con tutti gli uninstaller e anche a mano ma niente da fare sempre lo stesso problema.

Ogni volta che vado nel download center compare il seguente errore ( qui stavo provando ad installarlo senza passare dal browser ma il risultato è identico ) :


quest'ultimo problema per la mi ragazza è importante poichè non le permette di aprire incredimail dove ha molte e-mail importanti.. per la navigazione non ci sono problemi perchè usando firefox tutto va correttamente.


Sono nelle vostre mani sia per quanto riguarda la situazione virus sia per quando riguarda l'installazione di flash player ..

grazie ragazzi !

Ultima modifica di aeroxr1 : 23-04-2008 alle 03:25.
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 07:48   #48
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma il browser era chiuso?
prova a svuotare òla cache e temporanei prima di installare flash
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 10:20   #49
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ho visto delle strane righe nel log di gmer....molto strane...attendia qualke altro parere...perchè c sono delle voci di registro che nn mi convincono tanto

quel rootkit rilevato inizialmente da prevx e che sarebbe dovuto scomparire con il tool di eset, è ancora li.....

come detto sopra, mi serve che lo fai analizzare su www.virustotal.com e posti qui il link del rapporto:

Quote:
c:\windows\system32\hlppifei.exe
riguardo l'errore di adobe, ho scovato questo risultato:
http://www.adobe.com/cfusion/search/..._us&term=19166

in particolare potresti provare il primo risultato, ovvero questa procedura:
http://kb.adobe.com/selfservice/view...nalId=tn_19479

puntualizzo che nn ho la certezza che cosi si possa risolvere...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 10:51   #50
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
altrimenti:
http://kb.adobe.com/selfservice/view...9166&sliceId=2

dove consiglia di controllare d'essere utente amministratore del pc e di sinstallare le precedenti a browser chiuso e dopo provare l'installazione a browser chiuso..

disinstallatore -> http://download.macromedia.com/pub/f...ash_player.exe

flash player nuovo -> http://www.adobe.com/shockwave/downl...flashplayer_it
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 11:24   #51
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
quel file li non c'è più nella cartella system 32.. oddio oddio che scatole...
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 11:25   #52
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
allora significa che l'hai disinstallato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 11:33   #53
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
allora significa che l'hai disinstallato
si ma non risultava nemmeno prima che facessi il log con gmer...
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 11:33   #54
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
quel file li non c'è più nella cartella system 32.. oddio oddio che scatole...
va bene, per una conferma, puoi postare un nuovo log di hijackthis?

rimangono quelle voci strane in gmer...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 11:48   #55
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Utilizzi o hai utilizzato il Pc per la tua attività lavorativa?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:35   #56
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Utilizzi o hai utilizzato il Pc per la tua attività lavorativa?
boh non lo so perchè ??

è del padre della mia ragazza


cmq problema con flash rimane e per di più sto facendo tutto da amministratore...

boh.. io mi arrendo..
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:50   #57
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
boh non lo so perchè ??

è del padre della mia ragazza


cmq problema con flash rimane e per di più sto facendo tutto da amministratore...

boh.. io mi arrendo..
Allega un log di HJT ed un log di questo tool ESET SysInspector for Microsoft Windows 2000/XP/2003/Vista (32-bit) - Download

doppio click su SysInspector per lanciare il tool - scorri in basso SysInspector - EULA e clicca su I Agree ed attendi pazientemente che SysInspector esegua l'analisi al termine si aprirà l'interfaccia del programma, a questo punto non devi fare altro che cliccare su File - Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file: lascia quello che propone in automatico - Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml)
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 00:06   #58
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega un log di HJT ed un log di questo tool ESET SysInspector for Microsoft Windows 2000/XP/2003/Vista (32-bit) - Download

doppio click su SysInspector per lanciare il tool - scorri in basso SysInspector - EULA e clicca su I Agree ed attendi pazientemente che SysInspector esegua l'analisi al termine si aprirà l'interfaccia del programma, a questo punto non devi fare altro che cliccare su File - Save Log (per praticità salvalo sul DeskTop) clicca su Yes - Nome file: lascia quello che propone in automatico - Salva come: nel menu a tendina seleziona la prima opzione ovvero Eset SysInspector log (.xml)

già postato nel primo post...
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 19:14   #59
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
http://www.fileup.itadib.com/downloa...GGio32mC5GDab1


ecco il log di syspector... cmq nessuno sa dove metter le mani ? a questo punto consigliate un bel format ?
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 19:36   #60
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai analizzare questo
Codice:
C:\Documents and Settings\User 2004\Desktop\rilevazione infezioni\2718DEF.exe
con hijackthis non lo si vedeva

formattare per cosi poco?
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Thales Alenia Space: siglati i contratti...
La NATO si affida a Google Cloud per il ...
Blue Origin ha mostrato il lander lunare...
AMD comunica gli aumenti di prezzo delle...
Leapmotor smepre più aggressiva: ...
PLD Space annuncia i progressi del razzo...
Il record indesiderato che la nuova Fiat...
Una nave a fusione nucleare entro il 203...
OnePlus 15 R, Pad Go 2 e Watch Lite: tut...
Monitor gaming QHD a meno di 110 euro: p...
Primo contatto con nuova Jeep Compass el...
Black Friday HP: due stampanti multifunz...
OPPO ColorOS 16: tutte le novità ...
Black Friday JBL con sconti fino al 60%....
Cervello umano completamente sintetico: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v