Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2008, 09:52   #8521
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
la v1.99.1 non è l'ultima versione?
lavevo appena scaricata dal loro sito....
grazie
mha.. il link che c'è nella discussione è direttamente dalla TrendMicro, quindi non saprei da che sito lo hai scaricato, l'ultima versione è la 2.02
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 10:59   #8522
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
la v1.99.1 non è l'ultima versione?
lavevo appena scaricata dal loro sito....
grazie
purtroppo dal loro sito ufficiale (vecchio) fa scaricare anche ora la versione vecchia

ma poichè hijackthis è stato acquistato recentemente da trendmicro, questa ha aggiornato il tool, e infatti il tool ufficiale aggiornato si scarica dal sito ufficiale della trendmicro
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 13:08   #8523
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
ok installata la nuova versione e di seguito il log:

http://www.ciopper.com/log2.txt

grazie ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 14:25   #8524
Plum
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 8
Salve a tutti,vi racconto il mio problema:avevo un dialer INTERNET.EXE rilevato per fortuna da anti-square dialer.naturalmente non sono riuscita a eliminarlo.con Spyware doctor ho però eliminato un "Hidden processes".dopodichè ho utilizzato la schermata di auto-analisi HijackThis,quella con i visti verdi e le crocette rosse per intenderci,pare che vada tutto bene tranne una cosa sospetta O4 - HKCU\..\Run: [gfyrzsk] c:\documents and settings\gp\impostazioni locali\dati applicazioni\gfyrzsk.exe gfyrzsk forse devo eliminarla?mi posso fidare?e se sì come? Grazie!
Plum è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 14:39   #8525
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da Plum Guarda i messaggi
Salve a tutti,vi racconto il mio problema:avevo un dialer INTERNET.EXE rilevato per fortuna da anti-square dialer.naturalmente non sono riuscita a eliminarlo.con Spyware doctor ho però eliminato un "Hidden processes".dopodichè ho utilizzato la schermata di auto-analisi HijackThis,quella con i visti verdi e le crocette rosse per intenderci,pare che vada tutto bene tranne una cosa sospetta O4 - HKCU\..\Run: [gfyrzsk] c:\documents and settings\gp\impostazioni locali\dati applicazioni\gfyrzsk.exe gfyrzsk forse devo eliminarla?mi posso fidare?e se sì come? Grazie!
eliminala e dimmi se su C: programmi FILE COMUNI--->system hai dei file strani segnati in verde...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 14:53   #8526
Plum
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 8
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
eliminala e dimmi se su C: programmi FILE COMUNI--->system hai dei file strani segnati in verde...
ehilà,grazie per la risposta!ehm,mi potresti dire come fare per eliminarlo?
Plum è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 15:02   #8527
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Plum Guarda i messaggi
ehilà,grazie per la risposta!ehm,mi potresti dire come fare per eliminarlo?
lo selezioni e clicchi su fix, nn sarebbe male aver il log completo di hijackthis qui sul forum, gli analizzatori automatici nn sono sempre affidabili
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 15:08   #8528
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Il fix delle voci O4, e non solo, non rimuove i file infetti.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 15:15   #8529
Plum
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 8
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
lo selezioni e clicchi su fix, nn sarebbe male aver il log completo di hijackthis qui sul forum, gli analizzatori automatici nn sono sempre affidabili
vabene,eccolo

http://www.fileup.itadib.com/downloa...QvYAlA8Rd3aFGP
Plum è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 15:37   #8530
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Plum Guarda i messaggi
prima cosa da fare:
disinstallare Google Toolbar (lo so potrebbe essere anche utili ma non ne vale la pena ...)
poi: vai alla prima pagina del thread e scarica l'ultima versione di HiJackThis

il programma necessita di installazione, quindi non farlo partire dai file temporanei di Winzip
Crea una cartella in C:\Programmi\HiJackThis, dezippa il file, aprilo con doppio click.

clicca su Do a sistem Scan, e fixa quella voce 04

Visitare il sito Microsoft, scaricare e installare Internet Explorer 7

riavvia il pc, e allega un nuovo log di HiJackThis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 16:39   #8531
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ok installata la nuova versione e di seguito il log:

http://www.ciopper.com/log2.txt

grazie ciao
prova a seguire questo consiglio di Chill
http://www.hwupgrade.it/forum/showpo...0&postcount=31

edit: non conosco Windows 2000, ma questa voce non mi sembra raccomandabile
O4 - Global Startup: basic_start.bat

sbaglio o prima non c'era?
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 18:31   #8532
Plum
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 8
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
prima cosa da fare:
disinstallare Google Toolbar (lo so potrebbe essere anche utili ma non ne vale la pena ...)
poi: vai alla prima pagina del thread e scarica l'ultima versione di HiJackThis

il programma necessita di installazione, quindi non farlo partire dai file temporanei di Winzip
Crea una cartella in C:\Programmi\HiJackThis, dezippa il file, aprilo con doppio click.

clicca su Do a sistem Scan, e fixa quella voce 04

Visitare il sito Microsoft, scaricare e installare Internet Explorer 7

riavvia il pc, e allega un nuovo log di HiJackThis
capo,ho seguito tutte le istruzioni ma al riavvio mi ha ri-accolto il simpatico dialer,INTERNET.EXE
Questo è il nuovo log
http://www.fileup.itadib.com/downloa...kItP3fcroFAjVb
Plum è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 19:39   #8533
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Plum Guarda i messaggi
capo,ho seguito tutte le istruzioni ma al riavvio mi ha ri-accolto il simpatico dialer,INTERNET.EXE
Questo è il nuovo log
http://www.fileup.itadib.com/downloa...kItP3fcroFAjVb
sicuro che non si tratti di questo?
http://www.hwupgrade.it/forum/showthread.php?t=1651594
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 22:08   #8534
fracarro
Senior Member
 
L'Avatar di fracarro
 
Iscritto dal: Jul 2002
Messaggi: 869
Salve ragazzi. E' la seconda volta che posto il mio log perchè ancora non sono riuscito a risolvere i problemi di lentezza del mio pc. Ho installato l'utlima versione dell'hijackthis e creato in nuovo log che allego. Potete dargli un'occhiata? La cosa strana è che se utilizzo la pagina automatica di analisi (http://www.hijackthis.de/index.php) indicata in prima pagina non mi segnala niente di interessante mentre utilizzando l'altro link ( http://hjt.networktechs.com/) trova varie voci (evidenziate in rosso) che a suo dire sono pericolose. A chi devo credere e cosa faccio?
Allegati
File Type: txt hijackthis.txt (10.3 KB, 3 visite)
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014)
fracarro è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 22:34   #8535
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
E' più attendibile la prima.
Inizia a togliere qualche programma dall'avvio automatico:

Quote:
O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon-Pro\Babylon.exe -AutoStart

O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
Poi se hai il Kaspersky AV 7.0.0.125 allora ti consiglio di aggiornarlo al 7.0.1.325, vedrai che il pc risulterà molto più reattivo.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 22:36   #8536
Plum
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 8
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
sicuro che non si tratti di questo?
http://www.hwupgrade.it/forum/showthread.php?t=1651594
grazie.
non ho rilevato duplicati di bak. sai dirmi se il secondo log che ho postato andava bene?
Plum è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 23:17   #8537
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ok installata la nuova versione e di seguito il log:
Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

Scarica CCLEANER (richiede l’installazione)
clicca qui per il download

● clicca sulla icona di Setup, si avvierà il Wizard di installazione
durante l'installazione, tra le diverse opzioni, verrà, anche, richiesta l'installazione della Toolbar di Yahoo: togli la spunta alla relativa voce in maniera da non installarla
Una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● nel menu di sinistra portati alla voce Opzioni
● nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro
● spunta tutte le voci comprese nella sezione
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

rilancia HThis e pulisci gli eventuali ADS quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Rilancia Hthis e fixa queste voci:

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')

O15 - Trusted Zone: www.www.sessosubito.net


poi, fai analizzare gli exe che ti indico in rosso

C:\WORKSTATIONS\MI\PPC\MIP28.01.20.02.exe
C:\WORKSTATIONS\CNC\LmdPpc28.00.exe
C:\HTBWIN\Htbwin.exe

su VIRUSTOTAL:
clicca qui per Virustotal
allega il Report che verrà rilasciato
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 07:02   #8538
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

Scarica CCLEANER (richiede l’installazione)
clicca qui per il download

● clicca sulla icona di Setup, si avvierà il Wizard di installazione
durante l'installazione, tra le diverse opzioni, verrà, anche, richiesta l'installazione della Toolbar di Yahoo: togli la spunta alla relativa voce in maniera da non installarla
Una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● nel menu di sinistra portati alla voce Opzioni
● nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro
● spunta tutte le voci comprese nella sezione
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

rilancia HThis e pulisci gli eventuali ADS quindi:
● lancia Hijackthis_v2
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● togli la spunta alla voce Quick scan (Windows base folder only)
● lascia la spunta alla voce Ignore safe system info streams
● togli la spunta alla voce Calculate MD5 Checksum of streams
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Rilancia Hthis e fixa queste voci:

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')

O15 - Trusted Zone: www.www.sessosubito.net


poi, fai analizzare gli exe che ti indico in rosso

C:\WORKSTATIONS\MI\PPC\MIP28.01.20.02.exe
C:\WORKSTATIONS\CNC\LmdPpc28.00.exe
C:\HTBWIN\Htbwin.exe

su VIRUSTOTAL:
clicca qui per Virustotal
allega il Report che verrà rilasciato

Ciao, ho seguito le tue istruzioni ma la cartella prefetch non c'è.... ho provato anche con la ricerca da start... ho fatto tutto il resto.
Oggi pom posto il log visto che ora sono al lavoro e non ho l'ftp.
Cmq rimane solo 1 problema... quando clicco su internt explorer non compare google ma viene scritto nella barra ragazze-spiate.

ciao e grazie ;-)
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 07:58   #8539
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
Ciao, ho seguito le tue istruzioni ma la cartella prefetch non c'è....
Controlla bene: quella cartella ci deve essere, anche si il tuo S.O. è
Quote:
Logfile of HijackThis v1.99.1
Scan saved at 6:22:33 AM, on 2/18/2008
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 08:11   #8540
ValterManetta
Senior Member
 
L'Avatar di ValterManetta
 
Iscritto dal: Sep 2004
Città: Vittorio Veneto TV
Messaggi: 444
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Controlla bene: quella cartella ci deve essere, anche si il tuo S.O. è
OT. scusa una domanda: nella mia cartella prefetch ci sono 130 file x un tot. di 6GB, posso cancellarli tranquillamente x allegerire o qualke programma si rallenta xkè non trova + un riferimento veloce!! di solito cancello la cronologia, i file internet, cookies, documenti recenti. e cartella TEMP. fine OT Grazie
BYE
__________________
valter
-------------------

Ultima modifica di ValterManetta : 22-02-2008 alle 08:14.
ValterManetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Installare Windows 11 senza account Micr...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Black Myth: Wukong, oggi un maxi aggiorn...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v