Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-05-2008, 23:04   #8961
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
fixa:

C:\WINDOWS\system32\afinding.exe
C:\WINDOWS\system32\perfs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\routing.exe
C:\WINDOWS\system32\wserving.exe
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A6984C00-C6EB-11D4-B4A4-080000180323} - (no file)
O23 - Service: AFinding Service (AFinding) - Unknown owner - C:\WINDOWS\system32\afinding.exe
O23 - Service: perfmons Service (perfmons) - Unknown owner - C:\WINDOWS\system32\perfs.exe
O23 - Service: Routing Service (Routing) - Unknown owner - C:\WINDOWS\system32\routing.exe
O23 - Service: WServing Service (WServing) - Unknown owner - C:\WINDOWS\system32\wserving.exe
questa è lecita
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
e non va rimossa!!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 23:06   #8962
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da feboss Guarda i messaggi
perfavore potete analizzarmi questo log?


mi trova come file sospetti
rounting.exe perfs.exe wserving.exe afinding.exe

Perfs.exe
http://www.virustotal.com/it/analisi...f86216e00e54b8

Routing.exe
http://www.virustotal.com/it/analisi...1be84f73a61a5e

afinding.exe
http://www.virustotal.com/it/analisi...c33c66a32e6776

Wserving.exe
http://www.virustotal.com/it/analisi...82c0a133ef698d
esendo un rootkit io andrei con i piedi di piombo a urlare "risolto" e farei altre scansioni magari seguendo la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione in un thread che ti apri in questa sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 09:53   #8963
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Gente da un po di giorni mi sono accorto che alla chiusura dell'ultima finestra di ie 7 rimasta aperta questa continua a rimanere aperta e il sistema va in loop aprendondomi schede vuote (come quando è a default) in continuazione, senza mai fermarsi a meno di una chiusura brutale dal task.

Non mi fa sempre, mi ha fatto solo 3-4 volte, ma non capisco cosa sia. Vi post il log, sperando di aver capito come postarlo
Allegati
File Type: txt hijackthis.txt (6.6 KB, 3 visite)
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 09:53   #8964
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Anch'io come tanti ho preso un o più rootkit.... prevx me li rileva ma non me li rimuove perchè è stato bloccato, adware non parte nemmeno.
McAfee antivirus non li ha rilevati.
Virit non li rileva
Gmer li rileva ma non me li fa rimuovere
windows defender è come non esista.
superantispyware quando li rileva impalla il pc
spybot si impalla

non ho accesso ad internet in nessuno dei siti di rimozione online....

Potete analizzarmi il log di hijackthis?

http://www.fileup.itadib.com/downloa...YH8br5CwHgLY1B

grazie mille!

Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 10:10   #8965
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x Ciopper
dal log si vedono solo
Codice:
O9 - Extra button: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
ti consiglio di aprire una nuova discussione e seguire bene la GUIDA alla DISINFEZIONE per INFETTI

Ultima modifica di wjmat : 06-05-2008 alle 13:04.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:00   #8966
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da signo3d Guarda i messaggi
Gente da un po di giorni mi sono accorto che alla chiusura dell'ultima finestra di ie 7 rimasta aperta questa continua a rimanere aperta e il sistema va in loop aprendondomi schede vuote (come quando è a default) in continuazione, senza mai fermarsi a meno di una chiusura brutale dal task.

Non mi fa sempre, mi ha fatto solo 3-4 volte, ma non capisco cosa sia. Vi post il log, sperando di aver capito come postarlo
Fixa:
Codice:
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O4 - Global Startup: Collegamento a html2pop3.lnk = C:\Documents and Settings\$igNo3d\Desktop\html2pop3232\html2pop3.exe


L'ip reale di http://serial.alcohol-soft.com/ è 195.137.236.101 quindi non quel fantomatico IP che ne impedisce la verifica della licenza!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:04   #8967
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
Anch'io come tanti ho preso un o più rootkit.... prevx me li rileva ma non me li rimuove perchè è stato bloccato, adware non parte nemmeno.
McAfee antivirus non li ha rilevati.
Virit non li rileva
Gmer li rileva ma non me li fa rimuovere
windows defender è come non esista.
superantispyware quando li rileva impalla il pc
spybot si impalla

non ho accesso ad internet in nessuno dei siti di rimozione online....

Potete analizzarmi il log di hijackthis?

http://www.fileup.itadib.com/downloa...YH8br5CwHgLY1B

grazie mille!

Fixa:
Codice:
O4 - HKCU\..\Run: [Microsoft] C:\DOCUME~1\ciopper\IMPOST~1\Temp\taservice.exe
O4 - Startup: NetPerSec.lnk = NetPerSec\NetPerSec\NetPerSec.exe
O9 - Extra button: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:35   #8968
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Fixa:
Codice:
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O4 - Global Startup: Collegamento a html2pop3.lnk = C:\Documents and Settings\$igNo3d\Desktop\html2pop3232\html2pop3.exe


L'ip reale di http://serial.alcohol-soft.com/ è 195.137.236.101 quindi non quel fantomatico IP che ne impedisce la verifica della licenza!
Ok. Ma html2pop3 perchè? Mi serve per la posta, l'ho messo in esecuzione automatica. Cosi non si "elimina"?

Ps. Ma nessuno dei 2 centrano col problema descritto o sbaglio?
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:38   #8969
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non è roba tua...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:12   #8970
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non è roba tua...
Non ho capito
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:44   #8971
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da signo3d Guarda i messaggi
Ok. Ma html2pop3 perchè? Mi serve per la posta, l'ho messo in esecuzione automatica. Cosi non si "elimina"?

Ps. Ma nessuno dei 2 centrano col problema descritto o sbaglio?
ok, a questo punto non ti rimane altro che seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente apriti un nuovo thread..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 18:22   #8972
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ok, a questo punto non ti rimane altro che seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente apriti un nuovo thread..
Ok provvederò grazie mille
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN

Ultima modifica di signo3d : 06-05-2008 alle 18:27.
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 19:00   #8973
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
salve qualcuno mi puo controllare il log grazie
Allegati
File Type: txt log.txt (6.6 KB, 1 visite)
__________________
pc: case APlus LCD, Q6600,3Gb ram kingston,320+320 hd Maxtor, Ati hd2600 512Mb, Xp.
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 19:01   #8974
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da labodexter Guarda i messaggi
salve qualcuno mi puo controllare il log grazie
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione e mettila in una sua cartella dedicata, rifai la scansione e ricarica il nuovo log.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 20:01   #8975
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
ciao e grazie, ho scaricato la nuova versione, ora posto il log.
Allegati
File Type: txt hijackthis.txt (6.3 KB, 2 visite)
__________________
pc: case APlus LCD, Q6600,3Gb ram kingston,320+320 hd Maxtor, Ati hd2600 512Mb, Xp.
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 22:19   #8976
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da labodexter Guarda i messaggi
ciao e grazie, ho scaricato la nuova versione, ora posto il log.
sei infetto, poi fai un controllo seguendo la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione (ovviamente apriti un thread per pubblicare i log)


rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.

Fixa:
Codice:
F3 - REG:win.ini: load=System
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System
fatto questo vai al link http://secunia.com/software_inspector/ e scansiona online il tuo pc, ti mostrerà un resoconto deglòi eventuali programmi critici da aggiornare assolutamente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 23:05   #8977
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
grazie della risposta' ero riuscito a ripulire il pc tramite nod32 e superantispayware e fissando le due voci che mi hai consigliato.Ora faccio un aggiornamento dei programmi come da te consigliato.Il pc ora va bene non mi apre + la cartella all' avvio "system". il tutto è iniziato da una chiave usb che mi dava il file inforun ( mi sembra) come file infetto ma poi nella chiave non c'era nulla.ora sembra tutto ok. grazie
__________________
pc: case APlus LCD, Q6600,3Gb ram kingston,320+320 hd Maxtor, Ati hd2600 512Mb, Xp.
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 23:10   #8978
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la cosa strana è che nod32 è da un pezzo che la identifica quella minaccia e sembrava comportarsi bene...
magari assicurati anche che sia ben impostato o aggiornato alla versione 2.70.39
la chiavetta va disinfettata e individuato quale pc è il veicolo di infezione...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 13:59   #8979
GiacomoD
Member
 
L'Avatar di GiacomoD
 
Iscritto dal: Apr 2005
Messaggi: 141
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Fai analizzare su www.virustotal.com il file:

C:\WINDOWS\system32\spnsrvnt.exe

Sono in po' in ritardo con la risposta ...

Il mio problema è che mi è rimasto questo servizio che non conosco:

Codice:
O23 - Service: SentinelSuperProNet Server (SuperProServer) - Rainbow Technologies - C:\WINDOWS\system32\spnsrvnt.exe
Ho fatto la scansione di spnsrvnt.exe con VirusTotal, ma non è infetto.

Grazie!

EDIT:

Risolto ... è un servizio necessario al funzionamento di un altro programma che ho sul PC.
Ci ho messo un bel po' a capire cos'era, ma ora è tutto a posto!

Grazie a tutti!

Ultima modifica di GiacomoD : 08-05-2008 alle 14:25.
GiacomoD è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 22:19   #8980
milan63
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
help me

I dealer non mi lasciano malgrado ho seguito alcuni consigli e tolto ciò che mi era stato consigliato,cambiato l'antivirus c'è ancora dell'altro da levare chi ha occhio può darmi un occhiata grazie.
Allegati
File Type: txt hijackthis1.txt (13.7 KB, 5 visite)
milan63 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v