Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2008, 10:36   #8101
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da trokij Guarda i messaggi
Risolto... grazie
si usano i tag CODE non il quote per inserire i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:33   #8102
Matte_487
Senior Member
 
L'Avatar di Matte_487
 
Iscritto dal: Mar 2007
Città: Zena
Messaggi: 1914
CIao, chiedo qui dove penso sia il luogo giusto...ho fatto un controllo con hijackthis ma non me ne capisco niente e volevo sapere se qualcuno di voi può darmi una mano, allego il file! Grazie in anticipo...Non riesco ad allegare...mi dice invalid file e la dimensione è < di 24 Kb
__________________
PC:CM690~Intel COREi7 920 cooled by BlackSun~Corsair HX620~ASUS P6T Deluxe OCPalm~GAINWARD GTX275 cooled by A.C.S.~CORSAIR Dominator 3Gb 1600Mhz~2 x WD 320Gb RE3 + WD Caviar 500Gb + WD MyBook 500Gb~BluRay SONY~Samsung 23" Rose Black~Joypad Xbox 360 wireless~MOBILE:MacBook Pro 2017~iPhone6S~REFLEX:Nikon D3100~CONSOLE: PS4~
Matte_487 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:38   #8103
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
cambia l'estensione da .log a .txt oppure hostalo su www.zshare.net e incolla il link
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:41   #8104
Matte_487
Senior Member
 
L'Avatar di Matte_487
 
Iscritto dal: Mar 2007
Città: Zena
Messaggi: 1914
Eccolo...grazie mille!!
Allegati
File Type: txt hijackthis.txt (12.7 KB, 2 visite)
__________________
PC:CM690~Intel COREi7 920 cooled by BlackSun~Corsair HX620~ASUS P6T Deluxe OCPalm~GAINWARD GTX275 cooled by A.C.S.~CORSAIR Dominator 3Gb 1600Mhz~2 x WD 320Gb RE3 + WD Caviar 500Gb + WD MyBook 500Gb~BluRay SONY~Samsung 23" Rose Black~Joypad Xbox 360 wireless~MOBILE:MacBook Pro 2017~iPhone6S~REFLEX:Nikon D3100~CONSOLE: PS4~
Matte_487 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 12:55   #8105
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao matte
il log nel complesso sembra pulito, xò c'è questa voce che va eliminata(fixata=clicca sul tasto fixa):
Quote:
O23 - Service: Boonty Games - Unknown owner - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe (file missing)
è un servizio di acquisto games che dichiaratamente passa tutti i tuoi dati che riesce ad avere e la mail a terze parti.
prova a disinstallarlo, se nn c riesci allora fixa la voce O23 e cancella la cartella c:\Programmi\file comuni\[b]Boonty shared

edit: c'è anche questa voce (in realtà piu di una)
Quote:
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
che si riferisce al firewall di nvida, che nn è molto consigliato, o x lo meno, visto che devi installare comdo o cmq altro software firewall, la presenza del firewall nvidia puo dare problemi, lo devi disinstallare, anzi credo che dovresti andare nel bios e disattivarlo, xò aspetta cosa ti dicono gli altri

Ultima modifica di murack83pa : 04-01-2008 alle 13:00.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:13   #8106
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
vorrei sapere se il log seguente e pulito^^ grazie
Allegati
File Type: txt hijackthis.txt (5.9 KB, 2 visite)

Ultima modifica di yamimarik : 04-01-2008 alle 14:12.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:17   #8107
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scusami yamimarik: qui c colpo io
x questo 3d è richiesto che i log siano postati caricandoli sul sito www.zshare.net e copiando qui il link x il download oppure con la funzione allegati (come avevi fatto prima) xò rinominando il log in formato txt
scusami x l'incoveniente, ora esamino il tuo log
ciao

edit: gentilmente, modifica il tuo post
x quanto riguardo il log, sembra pulito, ma devi fixare (cioè cliccare sul pulsante fixa = cancellare) la seguente voce
Quote:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
(nn è niente di preoccupante)
inoltre devi assolutamente aggiornare internet explorer alla versione 7

Ultima modifica di murack83pa : 04-01-2008 alle 13:24.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:55   #8108
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
infetto da WIN32:ADWARE-GEN. [adw]

WIN32:ADWARE-GEN. [adw]

Ciao a tutti!
Purtroppo da qualche giorno sono alle prese con pagine web indesiderate che si aprono automaticamente e che mi rendono impossibile la navigazione.
Cosa ancora piuù preoccopante anche explorer.exe comincia a dare alcuni propblemi perchè dopo l'apertura di alcune pagine web arriva un messaggio di buffer underun
Dalla scansione fatta con il mio antivirus‚ avast‚ mi si avverte della presenza nel sistema del virus (WIN32:ADWARE–GEN·?[adw])·
Ho provveduto a fare scansioni complete sia con avast che con spy-boot e ad-aware ma nessuno di questi programmi , pur rilevando la presenza di files nocivi mi ha eliminato il virus in questione.
Da una ricerca fatta, che mi ha portato a conoscere questo forum, ho visto che per questo virus è utile la scansione con HijackThis, che ho fatto in modalità provvisoria e che mi ha prodotto questo file di rapporto:


qualcuno mi sa indicare come devo procedere per potermi sbarazzare di questo maledetto ADWARE-GEN prima che le cose degenerino al peggio?
Grazie di esitere !!!!!!

Ultima modifica di xcdegasp : 04-01-2008 alle 16:31. Motivo: rimosso il log.. almeno legegre il titolo si potrebbe :)
sienfun è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:03   #8109
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao sienfun,
benevenuto nel forum, purtroppo hai sbagliato a postare qui:
apri una nuova discussione e segui la guida alla disinfezione

stai attento a come posti i log, scegliendo tra:
1)i tag (code) (/code)
2)la funzione allegati, rinominando i log in formato txt
3)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile quest'ultima opzione
intanto sei pregato gentilmente di eliminare il log di hijackthis dal tuo post
c vediamo nel tuo 3d
ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:09   #8110
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
scusami yamimarik: qui c colpo io
x questo 3d è richiesto che i log siano postati caricandoli sul sito www.zshare.net e copiando qui il link x il download oppure con la funzione allegati (come avevi fatto prima) xò rinominando il log in formato txt
scusami x l'incoveniente, ora esamino il tuo log
ciao

edit: gentilmente, modifica il tuo post
x quanto riguardo il log, sembra pulito, ma devi fixare (cioè cliccare sul pulsante fixa = cancellare) la seguente voce
(nn è niente di preoccupante)
inoltre devi assolutamente aggiornare internet explorer alla versione 7
dammi 5 10 min e modifico

il seguente file e sicuro al 100% che devo fixare? x ora nn ho ness problema cmq.. era sl x verificare

spulciando su google pare serva x la Realtek (audio integrata nella gigabyte)

chiedo conferma

Ultima modifica di yamimarik : 04-01-2008 alle 14:15.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:09   #8111
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da sienfun Guarda i messaggi
Codice:
Logfile of HijackThis v1.99.1
Scan saved at 21.01.55, on 03/01/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
oltre a quello che ha detto murack io aggiungerei:
aggiornare XP
aggiornare explorer
aggiornare Hijackthis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:12   #8112
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
quella voce si riferisce alla scheda audio, xò è stato rilevato che ha comportamenti tipici da spyware, quindi si consiglia di fixare quella voce, ma nn è un vero e proprio spyware pericoloso
in alternativa, invece di fixarlo, vai in msconfig e lo togli dall'avvio automatico
edit: deneb, quello lo si fa dopo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:16   #8113
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao
quella voce si riferisce alla scheda audio, xò è stato rilevato che ha comportamenti tipici da spyware, quindi si consiglia di fixare quella voce, ma nn è un vero e proprio spyware pericoloso
in alternativa, invece di fixarlo, vai in msconfig e lo togli dall'avvio automatico
edit: deneb, quello lo si fa dopo
ok allora la tolgo su msconfig

riguardo al RTHDCPL.EXE ? a che serve?

Ultima modifica di yamimarik : 04-01-2008 alle 14:18.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:17   #8114
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
edit: deneb, quello lo si fa dopo
vabbhe io ho il vizio, se così si può dire, di aggiornare sempre tutto, anche se non sono aggiornamenti critici, di certo nn fa mai male
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:23   #8115
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
vabbhe io ho il vizio, se così si può dire, di aggiornare sempre tutto, anche se non sono aggiornamenti critici, di certo nn fa mai male
giustissimo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:05   #8116
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Vi sarei grato se qualcuno controllasse il mio log.
Grazie per l'attenzione.
Allegati
File Type: txt hijackthis.txt (5.2 KB, 3 visite)
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:15   #8117
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da gabrib Guarda i messaggi
Vi sarei grato se qualcuno controllasse il mio log.
Grazie per l'attenzione.
A parte alcune schiocchezze che partono in avvio e che potresti fixare, il log è pulito.
devi aggiornare JAVASUN (hai una versione vecchissima):
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:30   #8118
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Quote:
Originariamente inviato da Riverside Guarda i messaggi
A parte alcune schiocchezze che partono in avvio e che potresti fixare, il log è pulito.
devi aggiornare JAVASUN (hai una versione vecchissima):
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Intanto ti ringrazio per la tua risposta. Faccio subito l'aggiornamento di java e
se vuoi dirmi cosa fixare, lo faccio subito. Grazie ancora.

Ultima modifica di gabrib : 04-01-2008 alle 22:49.
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:45   #8119
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da gabrib Guarda i messaggi
..... se vuoi dirmi cosa fixare, lo faccio subito.
Queste voci le puoi fixare:

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe


Tenere il sito di Kapersky e quello di Windows Update, nella lista dei siti attendibili, mi appare eccessivo di più attendibile .... cosa ci dovrebbe essere?
Quindi, se vuoi, puoi fixare anche queste:

O15 - Trusted Zone: http://www.kaspersky.it

O15 - Trusted Zone: http://*.windowsupdate.com
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 22:50   #8120
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Queste voci le puoi fixare:

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe


Tenere il sito di Kapersky e quello di Windows Update, nella lista dei siti attendibili, mi appare eccessivo di più attendibile .... cosa ci dovrebbe essere?
Quindi, se vuoi, puoi fixare anche queste:

O15 - Trusted Zone: http://www.kaspersky.it

O15 - Trusted Zone: http://*.windowsupdate.com

Scusa se ne approfitto: ho lanciato l'aggiornamento di java vorrei sapere se le
opzioni del menu che vedi nell' indirizzo web http://www.zshare.net/image/6193338bfe3b52/ sono corrette o se devo modificarle.
Inotre in pannello di controllo->installazioni applicazioni risultano ben due java installate:
J2SE Runtime Environment 5.0 update 6
Java 2 Runtime Environment SE v 1.4.2

Secondo te dopo l'ggiornamento posso disinstallarle??
Grazie ancora.

Ultima modifica di gabrib : 04-01-2008 alle 23:01.
gabrib è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v