Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2008, 16:08   #9141
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da pachel Guarda i messaggi
Ciao!
Ho il Pc ke spesso e volentieri si "ingrippa"...potete aiutarmi?
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\Msdxm6.ocx
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://pachela85.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: ole232 - ole232.dll (file missing)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:14   #9142
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Adesso ti ho postato quello nuovo. Una volta che mi indicate quali sono le voci da fixare, come faccio a fixarle sullo stesso log??

Ciao
Cancella questi file:
Quote:
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql

e fixa questi:
Quote:
O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:15   #9143
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Adesso ti ho postato quello nuovo. Una volta che mi indicate quali sono le voci da fixare, come faccio a fixarle sullo stesso log??

Ciao
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [lrpvub] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\lrpvub.exe lrpvub
O4 - HKCU\..\Run: [wbapbgtqn] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\wbapbgtqn.exe wbapbgtqn
O4 - HKCU\..\Run: [qoaldem] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\qoaldem.exe qoaldem
O4 - HKCU\..\Run: [rdbghlrnu] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\rdbghlrnu.exe rdbghlrnu
O4 - HKCU\..\Run: [sbqbzql] c:\documents and settings\nico1\impostazioni locali\dati applicazioni\sbqbzql.exe sbqbzql
O4 - Global Startup: Collegamento a ViOrbv2.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\Tasto start\ViOrb\ViOrbv2.exe
O4 - Global Startup: Collegamento a ViStart.lnk = K:\PROGRAMMI AGGIORNATI\Personaliz_PC---[UPGRADE]\Progammi per vistamizer\vistart_2661_italian_skin_default\ViStart.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/pr02/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
le O16 le puoi sempre fixare


questa non fixarla perchè riguarda msn:
Codice:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:22   #9144
pachel
Member
 
Iscritto dal: Jan 2008
Messaggi: 58
grazie

Va già meglio, grazie!
pachel è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 15:42   #9145
Nikybz
Senior Member
 
L'Avatar di Nikybz
 
Iscritto dal: Mar 2006
Messaggi: 309
Caro Dark_Programmer i file che mi hai detto tu che sono da cancellare, nella cartella non li trovo.
Trovo solo questi file:
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.dat
IconCache file del database

Devo cancellare questi 3 prima di Fixare tutto??
Poi scusatemi un attimo ma i processi che mi avete indicato o le chiavi, sono per dei file inuitili o per eliminare dei processi in avvio?
Dark_Programmer e xcdegasp devo fixare tutte lo voci che mi avete indicato nei vostri post, o faccio fede all'ultimo che mi avete indicato???

Attendo vostri lumi.

Nikybz è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 16:27   #9146
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Caro Dark_Programmer i file che mi hai detto tu che sono da cancellare, nella cartella non li trovo.
Trovo solo questi file:
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.dat
IconCache file del database

Devo cancellare questi 3 prima di Fixare tutto??
Poi scusatemi un attimo ma i processi che mi avete indicato o le chiavi, sono per dei file inuitili o per eliminare dei processi in avvio?
Dark_Programmer e xcdegasp devo fixare tutte lo voci che mi avete indicato nei vostri post, o faccio fede all'ultimo che mi avete indicato???

Attendo vostri lumi.

hai abilitato la visualizzazione files nascosti?
fixa le voci segnalate da entrambi, alcune sono doppie... sono eliminazioni dallo startup e dai componenti aggiuntivi di ie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:04   #9147
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ciao ragazzi... penso d'avere qualche problema nel pc. Potete controllarmi il log? Grazie


http://wikisend.com/download/521254/hijackthis.log
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:21   #9148
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Nikybz Guarda i messaggi
Caro Dark_Programmer i file che mi hai detto tu che sono da cancellare, nella cartella non li trovo.
Trovo solo questi file:
DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
GDIPFONTCACHEV1.dat
IconCache file del database

Devo cancellare questi 3 prima di Fixare tutto??
Poi scusatemi un attimo ma i processi che mi avete indicato o le chiavi, sono per dei file inuitili o per eliminare dei processi in avvio?
Dark_Programmer e xcdegasp devo fixare tutte lo voci che mi avete indicato nei vostri post, o faccio fede all'ultimo che mi avete indicato???

Attendo vostri lumi.

vai direttamente con la mia visto che è correttiva e aggiuntiva rispetto a Dark_Programmer
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:29   #9149
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ciao ragazzi... penso d'avere qualche problema nel pc. Potete controllarmi il log? Grazie


http://wikisend.com/download/521254/hijackthis.log
Codice:
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O4 - HKLM\..\Run: [Windows Defender] "C:\Programmi\Windows Defender\MSASCui.exe" -hide
queste sono le uniche cose che si vedono percui visto che sei senza antivirus segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:31   #9150
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ti ringrazio.... l'antivirus e firewall l'ho appena disinstallato perchè appunto mi dava problemi e non riesco più a installarlo... uso Norton Internet Security 2008
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:41   #9151
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ti ringrazio.... l'antivirus e firewall l'ho appena disinstallato perchè appunto mi dava problemi e non riesco più a installarlo... uso Norton Internet Security 2008
Non riesci più ad installarlo per quale motivo? Indicaci per esteso l'eventuale errore/i
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:43   #9152
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ti ringrazio.... l'antivirus e firewall l'ho appena disinstallato perchè appunto mi dava problemi e non riesco più a installarlo... uso Norton Internet Security 2008
non è una mancanza di cui piangere
usa il tool per rimuove completamente le tracce del norton -> http://www.hwupgrade.it/forum/showthread.php?p=20168344

poi installa Avira Antivir Classic che è gratuito e come efficacia è tutt'altro mondo di quel coso che avevi..
Come firewall i migliori come efficacia sono Online Armor che è free e semplicissimo da usare e Comodo-firewall in inglese e più complicatino da usare.

per ilr esto potresti aver preso il bagle -> http://www.hwupgrade.it/forum/showthread.php?t=1562611
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:47   #9153
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ieri sera usando Spyware terminator, ho trovato un trojan cliker agent. Non riuscivo a eliminarlo e ne a metterlo in quarantena. Norton Internet security 2008 si è disattivato per magia e non riesco più ad attivarlo. Stamattina ho scaricato il tool per rimuovere Norton e ho effettuato la scansione con Spyware terminetor una volta finita la disinstallazione. Ha trovato il solito trojan e sono riuscito a mettero in quarantena ( l'ho appena rimosso) però c'è un problema con la chiave d'accesso di Norton. mi dice che non è valida. E' la prima volta che mi dice che la chiave d'accesso non è valida... uff

Grazie per l'attenzione
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:51   #9154
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ho scaricato Antivir ma mi dice che molti file d'installazione sono corrotti. Mi sto preoccupando...
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:51   #9155
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ieri sera usando Spyware terminator, ho trovato un trojan cliker agent. Non riuscivo a eliminarlo e ne a metterlo in quarantena. Norton Internet security 2008 si è disattivato per magia e non riesco più ad attivarlo. Stamattina ho scaricato il tool per rimuovere Norton e ho effettuato la scansione con Spyware terminetor una volta finita la disinstallazione. Ha trovato il solito trojan e sono riuscito a mettero in quarantena ( l'ho appena rimosso) però c'è un problema con la chiave d'accesso di Norton. mi dice che non è valida. E' la prima volta che mi dice che la chiave d'accesso non è valida... uff

Grazie per l'attenzione
Il file rilevato come infetto è questo symlcsv1exe ?

Da dove hai scaricato Avira Antivir?

Inizio a pensare al Bagle........
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:53   #9156
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Si è proprio quello il maledetto!

Antivir l'ho scaricato da quì... ma dice anche di scaricare una nuova copia oltre che i file sono corrotti
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:55   #9157
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Si è proprio quello il maledetto!

Antivir l'ho scaricato da quì... ma dice anche di scaricare una nuova copia oltre che i file sono corrotti
ti riferisci al Bagle? se si ti è già stata linkata la Guida

da qui...dove?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:57   #9158
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
No al trojan clicker agent... Il file infetto è questo symlcsv1exe.
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:58   #9159
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
No al trojan clicker agent... Il file infetto è questo symlcsv1exe.
E' un falso positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 11:59   #9160
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Azz e che devo fare? Non è la prima volta che lo prendo... L'ho preso un'altra volta circa 2 settimane fa... poi l'ho eliminato grazie al vostro aiuto

Ora ho fixato le cose che mi avete detto prima... il trojan l'ho rimosso dalla quarantena ma attendo vostre istruzioni...

E per fortuna che sulla scatola di Norton c'è scritto Miglior prodotto dell'anno! Mi ha fatto dannare

Vi allego il log di spyware terminator... ha trovato qualcosa...

http://wikisend.com/download/520342/Spyware terminator log.txt

Ultima modifica di The_Player : 30-05-2008 alle 12:20.
The_Player è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Start Cup Puglia 2025: il 16 ottobre la ...
Incentivi auto elettriche, falsa partenz...
Silence crea anche in Francia una rete d...
La realtà mista al servizio degli...
Nothing ha un altro smartphone in progra...
Decisione storica ad Amburgo: i cittadin...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caira, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v