Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-04-2008, 20:03   #8921
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non mi va di farti fare tutta la procedura di disinfezione per così poco, però sappi che con HJT non si vede tutto, quindi se ravvisi qualche anomalia apri una nuova discussione e posta i log che richiede la guida nel frattempo se vuoi dare un'occhiata al Trattamento post disinfezione, magari trovi qualche "pezzo" che ti manca
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 20:06   #8922
sid_20
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
grazie mille x tutto^^
sid_20 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 23:18   #8923
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
come suggeritomi da chill prova a cercare meglio nei servizi
Codice:
Service: MsSecurity Updated (MsSecurity1.209.4)
dopo aver fatto:
start->esegui>services.msc

dopo averlo trovato, lo selezioni->click dx arresta->click dx proprietà-> disabilita

poi apri HJT ->Open the Misc Tool section ->Delete a NT service->Nella finestra inserire:
Codice:
MsSecurity1.209.4
->ok e riavviare
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 23:56   #8924
borserg
Senior Member
 
L'Avatar di borserg
 
Iscritto dal: Jun 2001
Città: Milano (Nord-Ovest)
Messaggi: 3803
sono infetto
nella directory temp (utente) mi trovo una .dll che non posso cancellare e che si carica nella rundll32 , in msconfig - startup viene caricata sotto la voce di "MSServer".
Ho provato a disabilitarla ma si rigenera sotto forma di una nuova dll.


Ultima modifica di borserg : 29-04-2008 alle 16:33.
borserg è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 00:59   #8925
aeroxr1
Senior Member
 
Iscritto dal: Mar 2006
Messaggi: 2056
ciao ragazzi

grazie al topic sul bagle sono riuscito ad eliminare quella minaccia dal mio pc , dopodichè ho disinstallato tutti i tool usati , fatto pulizia con ccclener e fatto varie scansioni con nod 32 .

ho inoltre fatto questi due log di hijackthis e di gmer , potete controllare se è tutto a posto o se c'è sempre qualcosa che non va ?

gmer : http://www.fileup.itadib.com/downloa...8zstnPaSoFiZlG

hijackthis :
http://www.fileup.itadib.com/downloa...WROXxOL04Kfz7H
p.s : è un portatile acer , come posso far si che il wireless venga gestito esclusivamente da windows senza che partano all'avvio programmi acer per gestire tale funzione ? dal log di hijackthis si vede appunto il processo evteng.ece che mi sembra gestisca proprio quella funzione.. se la fixo dopo avrei dei problemi ??
aeroxr1 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 08:56   #8926
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da aeroxr1 Guarda i messaggi
ciao ragazzi

grazie al topic sul bagle sono riuscito ad eliminare quella minaccia dal mio pc , dopodichè ho disinstallato tutti i tool usati , fatto pulizia con ccclener e fatto varie scansioni con nod 32 .

ho inoltre fatto questi due log di hijackthis e di gmer , potete controllare se è tutto a posto o se c'è sempre qualcosa che non va ?

gmer : http://www.fileup.itadib.com/downloa...8zstnPaSoFiZlG

hijackthis :
http://www.fileup.itadib.com/downloa...WROXxOL04Kfz7H
p.s : è un portatile acer , come posso far si che il wireless venga gestito esclusivamente da windows senza che partano all'avvio programmi acer per gestire tale funzione ? dal log di hijackthis si vede appunto il processo evteng.ece che mi sembra gestisca proprio quella funzione.. se la fixo dopo avrei dei problemi ??
Ti ho già risposto di là, porta un pò di pazienza
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-04-2008 alle 08:59.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 09:06   #8927
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da borserg Guarda i messaggi
sono infetto
nella directory temp (utente) mi trovo una .dll che non posso cancellare e che si carica nella rundll32 , in msconfig - startup viene caricata sotto la voce di "MSServer".
Ho provato a disabilitarla ma si rigenera sotto forma di una nuova dll.

Oltre al problema indicato riscontri anche l'apertura di finestre strane durante la navigazione o problemi alla connessione?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 09:36   #8928
borserg
Senior Member
 
L'Avatar di borserg
 
Iscritto dal: Jun 2001
Città: Milano (Nord-Ovest)
Messaggi: 3803
no
però Vista mi fa vedere attività di download in Internet temporary folder.

Fatto tutti gli scan..con i tools, come da guida. Solo Combobox me lo ha pulito. Niente piu' dll nella cartella temp e nessun rundll32 @ startup.

Problema...non va piu' in internet.


Formattato! Mi sono dimenticato di postare il log di Combobox.
borserg è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 09:45   #8929
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da borserg Guarda i messaggi
Fatto tutti gli scan..con i tools, come da guida. Solo Combobox me lo ha pulito.
Formattato! Mi sono dimenticato di postare il log di Combobox.
potevi aprire una discussione e postare tutti i tuoi log, anche se apparentemente puliti potevano fornire molte in formazioni
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2008, 12:48   #8930
borserg
Senior Member
 
L'Avatar di borserg
 
Iscritto dal: Jun 2001
Città: Milano (Nord-Ovest)
Messaggi: 3803
Quote:
Originariamente inviato da wjmat Guarda i messaggi
potevi aprire una discussione e postare tutti i tuoi log, anche se apparentemente puliti potevano fornire molte in formazioni
Si infatti, potevano essere utili...scusate
borserg è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 14:44   #8931
sebastianveron
Member
 
Iscritto dal: Aug 2003
Città: napoli
Messaggi: 61
per cortesia si può analizzare questo mio log ???

Logfile of HijackThis v1.99.1
Scan saved at 15.37.09, on 03/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
log rimosso, leggere le Regole di Sezione

grazie

Ultima modifica di xcdegasp : 03-05-2008 alle 15:43.
sebastianveron è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 14:59   #8932
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Per ottenere assistenza le regole di sezione prevedono che i log siano allegati alla discussione con la funzione Gestisci Allegati, se non è possibile allora si ricorre a uno spazio disco remoto gratuito come http://wikisend.com / http://fileqube.com / www.mediafire.com / www.zshare.net e inserire nel forum il solo link.



Maggiori info in fondo al primo post:

http://www.hwupgrade.it/forum/showpo...55&postcount=1

o nelle regole di sezione:

http://www.hwupgrade.it/forum/showthread.php?t=1589984

Per favore usa il tasto modifica per rimuovere il log e poi segnala quando hai fatto la modifica.
Il tasto modifica lo trovi in fondo a destra nel post che hai appena scritto:

http://www.hwupgrade.it/forum/showpo...postcount=8974

Ultima modifica di Nuz : 03-05-2008 alle 15:01.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 15:45   #8933
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ sebastianveron:
log rimosso, leggere le Regole di Sezione

inoltre hai usato una versione di HiJackThis obsoleta...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 16:49   #8934
indio68
Bannato
 
L'Avatar di indio68
 
Iscritto dal: Feb 2003
Città: Albisola - Savona
Messaggi: 3126
Mi date un occhio al log , pls?

Ciao, visto che all'accensione il PC è stranamente lento, vorrei che mi aiutaste a vedere se c'è qlc che non và nel log dei processi fatto con Hijack.....inoltre se esiste una guida per snellire i programmi che si avviano in automatico ,mi dareste il link??
Ho Win Xp service pack 2 aggiornato + Antivirus kaspersky 7 (per ora in liìcenza prova, ne vengo cmq dal 6).USO thunderbird e Firefox aggiornati esclusivamente,niente IE e Outlook.

P.s. appena fatta una scansione con kaspersky e nn mi ha trovato nulla..anche se è presente il lsass.exe nel task manager...





hijackthis.txt.log
indio68 è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 17:35   #8935
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da indio68 Guarda i messaggi
Ciao, visto che all'accensione il PC è stranamente lento, vorrei che mi aiutaste a vedere se c'è qlc che non và nel log dei processi fatto con Hijack.....inoltre se esiste una guida per snellire i programmi che si avviano in automatico ,mi dareste il link??
Ho Win Xp service pack 2 aggiornato + Antivirus kaspersky 7 (per ora in liìcenza prova, ne vengo cmq dal 6).USO thunderbird e Firefox aggiornati esclusivamente,niente IE e Outlook.

P.s. appena fatta una scansione con kaspersky e nn mi ha trovato nulla..anche se è presente il lsass.exe nel task manager...





hijackthis.txt.log
rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.

Fixa:
Codice:
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKCU\..\Run: [BitComet] "E:\Programmi\BitComet\BitComet.exe" /tray
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Programmi\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe (file missing)
poi riavvia il pc e verifica se ha ancora i sntomi che riscontravi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 17:41   #8936
annanik
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 20
log di hijackthis

salve, ho letto un pò la guida, ma nonostante questo non riesco a capire altri file dannosi. Ho eliminato già due file BHO (no name) ho riavviato ma il problema non si è risolto, il mio problema è che explorer utilizza circa il 98% cpu e blocca tutto, premetto che già disattivato l'anteprima avi.
Il log di Hijackthis e questo:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17.34.33, on 03/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 3371 bytes

Ultima modifica di xcdegasp : 03-05-2008 alle 18:13. Motivo: leggere regole di sezione
annanik è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2008, 18:15   #8937
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ annanik:
log rimosso, leggere le Regole di Sezione[/color]

siamo al secondo richiamo, al prossimo mi vedrò costretto ad applicare sanzioni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 20:56   #8938
indio68
Bannato
 
L'Avatar di indio68
 
Iscritto dal: Feb 2003
Città: Albisola - Savona
Messaggi: 3126
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.

Fixa:
Codice:
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O4 - HKCU\..\Run: [BitComet] "E:\Programmi\BitComet\BitComet.exe" /tray
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://E:\Programmi\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe (file missing)
poi riavvia il pc e verifica se ha ancora i sntomi che riscontravi

Grazie...ma quindi quel isass.exe che mi appariva nel task manager è normale?? leggendo in giro pare un virus...
e il file dlldx..devo fixxarlo? non appartiene alle Dx9?
Grazie
indio68 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2008, 21:28   #8939
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da indio68 Guarda i messaggi
Grazie...ma quindi quel isass.exe che mi appariva nel task manager è normale?? leggendo in giro pare un virus...
e il file dlldx..devo fixxarlo? non appartiene alle Dx9?
Grazie
isass.exe nn è normale, è normale lsass.exe
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 00:24   #8940
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da indio68 Guarda i messaggi
Grazie...ma quindi quel isass.exe che mi appariva nel task manager è normale?? leggendo in giro pare un virus...
e il file dlldx..devo fixxarlo? non appartiene alle Dx9?
Grazie
sì devi fixarle tutte

il file dxdllreg.exe non necessita di avvio automatico, una volta registrata la versione di DirectX deve starsene buono buono all'interno dell'harddisk.
il fatto che sia rimasto è perchè qualcosa ne ha impedito la rimozione post registrazione

nel log compare solo "C:\WINDOWS\system32\lsass.exe" che è un file lecito di windows
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v