Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2008, 14:40   #9441
fener2008
Member
 
Iscritto dal: Jul 2008
Messaggi: 59
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
scusa il ritardo con cui ti scrivo,ma fixa:
Codice:
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O13 - Gopher Prefix:
O23 - Service: Servizio iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
fatto questo puoi disabilitare la Sidebar che ti consuma veramente una voragine di risorse di sistema appesantendolo notevolmente e dopo puoi aggiornare i vari programmi che possiedi aiutandoti con http://secunia.com/software_inspector/ facendo la scansione online alla quale al termine mostrerà i vari programmi obsoleti.
tra questi c'è sicuramente la java quindi ricordati dopo averla aggiornata di disinstallare le versioni precedenti

per un antispyware con real-time puoi anche optare per a-squared-antimalware:
promo 12 mesi gratis a-squared-antimalware scadenza attivazioni 31/07/2008 -> qui
grazie , però ipod rimane anche se fixo , continuo a vederlo
Riallego il log anche perchè ho fattto diverse modifiche ( scaduto avira ho installato il nod32 dell'ufficio)
Allegati
File Type: txt hijackthi44s.txt (5.0 KB, 2 visite)
fener2008 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 15:42   #9442
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fener2008 Guarda i messaggi
grazie , però ipod rimane anche se fixo , continuo a vederlo
Riallego il log anche perchè ho fattto diverse modifiche ( scaduto avira ho installato il nod32 dell'ufficio)
Start - Esegui - digita cmd - OK

sc stop iPod Service -> e batti invio
sc delete iPod Service -> e batti invio

Exit per uscire ed alleghi un nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 18:10   #9443
fener2008
Member
 
Iscritto dal: Jul 2008
Messaggi: 59
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Start - Esegui - digita cmd - OK

sc stop iPod Service -> e batti invio
sc delete iPod Service -> e batti invio

Exit per uscire ed alleghi un nuovo log
mi dà [esc] open service OPERAZIONI NON USCITE 1060
in entrambe le operazioni . poi ho fatto lo scan e c'è ancora.
a volte ho notato che mi capita che 3 files SearchFilterHost.exe, SearchProtocolHost.exe and SearchIndexer.exe di punto in bianco si prendono tutto il processore e iniziano a succhiare risorse rendendo di fatto inutilizzabile il pc , qualche volta ogni tanto mi fanno questo scherzo , ma cosa sono?
fener2008 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 19:24   #9444
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fener2008 Guarda i messaggi
mi dà [esc] open service OPERAZIONI NON USCITE 1060
in entrambe le operazioni . poi ho fatto lo scan e c'è ancora.
a volte ho notato che mi capita che 3 files SearchFilterHost.exe, SearchProtocolHost.exe and SearchIndexer.exe di punto in bianco si prendono tutto il processore e iniziano a succhiare risorse rendendo di fatto inutilizzabile il pc , qualche volta ogni tanto mi fanno questo scherzo , ma cosa sono?
quei processi fanno parte di Windows Desktop Search
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 23:29   #9445
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fener2008 Guarda i messaggi
mi dà [esc] open service OPERAZIONI NON USCITE 1060
in entrambe le operazioni . poi ho fatto lo scan e c'è ancora.
a volte ho notato che mi capita che 3 files SearchFilterHost.exe, SearchProtocolHost.exe and SearchIndexer.exe di punto in bianco si prendono tutto il processore e iniziano a succhiare risorse rendendo di fatto inutilizzabile il pc , qualche volta ogni tanto mi fanno questo scherzo , ma cosa sono?
Fixa
O23 - Service: Servizio iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

Risorse del computer col tasto destro del mouse - Gestione - Servizi e Applicazioni - Servizi scorri fino a trovare iPod Service prima lo Arresti poi doppio click, e in Tipo di avvio scegli Disabilitato

Esegui HJT - clicca su Open the Misc Tool section - Delete a NT service

Nella finestra inserisci: iPod Service e clicca su Ok ti chiederà di riavviare

Allega nuovo log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-07-2008 alle 23:42.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 02:11   #9446
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito

Grazie mille!
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 15:36   #9447
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
raga.. mi dareste una occhiata a questo log? a me sembra pulito però chiedo aiuto al forum... grazie mille
Allegati
File Type: txt hijackthis.txt (7.0 KB, 1 visite)
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 15:59   #9448
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
raga.. mi dareste una occhiata a questo log? a me sembra pulito però chiedo aiuto al forum... grazie mille
fixa:
(riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.)
Codice:
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130608541291
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1196939064704
O17 - HKLM\System\CCS\Services\Tcpip\..\{086AAB83-9845-4E7E-B764-E766B7C25AEE}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{17E38193-4955-427C-B555-D9590A54F6AE}: NameServer = 151.99.125.1,151.99.0.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{B69A56D0-C235-4905-917F-1F7AAA234C1E}: NameServer = 85.37.17.6 85.38.28.89
O20 - AppInit_DLLs: avgrsstx.dll C:\WINDOWS\system32\guard32.dll C:\WINDOWS\system32\cssdll32.dll
sei infetto:
avgrsstx.dll -> http://www.prevx.com/filenames/X7567...RSSTX.DLL.html
a2srchas.dll -> http://www.what-is-exe.com/filenames/a2srchas-dll.html

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti (ovviamente non in questo thread)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 08:22   #9449
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
ok... allora per prima cosa fixo subito le voci... azzz ma quanta spazzatura c'è nel portatile...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "

Ultima modifica di mauretto81 : 28-07-2008 alle 08:30.
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 08:39   #9450
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
visto che ci siamo ( e mentre sto creando gli altri log ) potreste controllare anche questo log? è di un pc diverso da quello di cui ho postato il log...
Allegati
File Type: txt hijackthis1.txt (6.5 KB, 1 visite)
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 10:15   #9451
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
visto che ci siamo ( e mentre sto creando gli altri log ) potreste controllare anche questo log? è di un pc diverso da quello di cui ho postato il log...
Per quell'altro computer fixa questi programmi all'avvio dato che rallentano solo il caricamento dell Sistema Operativo!
Quote:
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programmi\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
Ti consiglio per un computer con Win 2000 di sostituire AcrobatReader che è sempre pieno di bug che portano a infezioni e molto peso in termini di MB con il software FoxitReader molto più sicuro e leggero!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 10:53   #9452
4ndrea
Senior Member
 
L'Avatar di 4ndrea
 
Iscritto dal: May 2007
Città: Roma
Messaggi: 576
Chiedo gentilmente aiuto a voi del forum..credo di avere un software keylogger nel pc,dato che ogni pass che imposto,anche di difficoltà elevata,viene scoperta e cambiata..potete darmi una mano?!non so come uscirne..
Allegati
File Type: txt HiJackThis.txt (9.1 KB, 2 visite)
__________________
"I have no special talent, i'm only passionately curious"

Ultima modifica di 4ndrea : 28-07-2008 alle 11:12.
4ndrea è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:04   #9453
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Per quell'altro computer fixa questi programmi all'avvio dato che rallentano solo il caricamento dell Sistema Operativo!


Ti consiglio per un computer con Win 2000 di sostituire AcrobatReader che è sempre pieno di bug che portano a infezioni e molto peso in termini di MB con il software FoxitReader molto più sicuro e leggero!
Ciao GLe... grazie per la risposta... non ho capito: le voci che mi hai evidenziato devo fixarle nel log inviato nel messaggio numero 9498?

EDIT : voci fixate... tutto ok! grazie Glen ...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "

Ultima modifica di mauretto81 : 28-07-2008 alle 11:08.
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:09   #9454
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Di nulla
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:10   #9455
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
azz.. dimenticavo... per Gle...

__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:12   #9456
4ndrea
Senior Member
 
L'Avatar di 4ndrea
 
Iscritto dal: May 2007
Città: Roma
Messaggi: 576
nessuno può dare uno sguardo al mio log?!ve ne sarei grato..
__________________
"I have no special talent, i'm only passionately curious"
4ndrea è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:23   #9457
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da 4ndrea Guarda i messaggi
nessuno può dare uno sguardo al mio log?!ve ne sarei grato..
Ciao! Dal log di HJT non risulta nessuna infezione però puoi fixare queste voci all'avvio che rallentano solo il caricamento del tuo Sistema Operativo:

Quote:
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Programmi\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
Se pensi di avere un infezione allora apri una nuova discussione in aiuto sono infetto descrivendo i sintomi della presunta infezione e anche il tuo sistema operativo, prima di aprire il thread però segui la guida alla disinfezione pubblicando poi i log in maniera corretta come da regole di seizone.

Ti aspettiamo di la
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:26   #9458
4ndrea
Senior Member
 
L'Avatar di 4ndrea
 
Iscritto dal: May 2007
Città: Roma
Messaggi: 576
grazie mille per il consiglio..
__________________
"I have no special talent, i'm only passionately curious"
4ndrea è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 12:59   #9459
Devesh
Member
 
Iscritto dal: Oct 2006
Città: L'Aquila
Messaggi: 108
Ciao ragazzi ho appena formattato

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.53.58, on 30/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione

--
End of file - 4477 bytes


ciaooo grandi

Ultima modifica di xcdegasp : 30-07-2008 alle 18:04. Motivo: log rimosso, leggere le regole di sezione
Devesh è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 13:29   #9460
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Devesh

per favore puoi MODIFICARE il tuo precedente messaggio caricando , in base alle regole di sezione, il tuo log di hijackthis? Altrimenti non potremo analizzartelo e darti assistenza

Ti ricordo i modi per caricare il log:

Per i log composti da qualche riga di testo si può allegarli utilizzando la comoda funzione "Gestisci Allegati" (pulsante visibile nella parte in basso della finestra di composizione del messaggio) o attraverso la funzione CODE (individuabile tramite un "#" nell'area di scrittura) quì di seguito rappresentata con un immagine


lo stesso risultato è ottenibile scvrivendo manualmente il tag che dovranno racchiudere il testo interessato, esempio nell'immagine seguente


Per log corposi è caldamente consigliato inviarli su uno dei tanti server free che permettano l'hosting temporaneo di file come ad esempio wikisend.com, fileqube.com (utile anche per immagini), e mediafire.com infine copiare il link per il download e pubblicarlo nel forum nel proprio messaggio. si consiglia di riunire i link in un unico messaggio per evitare dispersione.


Ti consiglio vivamente il primo e il secondo metodo (gestione allegati o i tag code)
Gle89 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Mortal Kombat 3 si farà: la confe...
iPhone 18 Pro: prime indiscrezioni sulle...
Vai all'università? Hai un anno d...
Rubrik accelera su IA e sicurezza: tra c...
Nuovo Nothing Phone (3) in offerta su Am...
Roborock Qrevo Edge in offerta su Amazon...
Polizia statunitense mette in guardia: s...
EUREKA J15 Ultra ed Evo Ultra in offerta...
L'Olanda 'nazionalizza' il produttore di...
Robot Lefant M2 Pro in offerta su Amazon...
Ultimi 2 giorni di sconti sui dispositiv...
TP-Link è già proiettata a...
Colpo grosso di Zuckerberg: Meta assume ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v