Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2008, 23:44   #10201
Francy10
Member
 
Iscritto dal: Oct 2005
Messaggi: 47
http://www.fileqube.com/file/hvbufO159254

Ecco il nuovo log dopo aver fixato quello che vi ho detto!

Aiutatemi che sto impazzendo.

Grazie Chill
Francy10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:50   #10202
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Francy10 Guarda i messaggi
http://www.fileqube.com/file/hvbufO159254

Ecco il nuovo log dopo aver fixato quello che vi ho detto!

Aiutatemi che sto impazzendo.

Grazie Chill
Il log adesso è pulito, se riscontri problemi spiega con precisione quale/ì
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:51   #10203
Francy10
Member
 
Iscritto dal: Oct 2005
Messaggi: 47
Sempre il solito:

UPLOAD inspiegalmente al massimo del suo utilizzo nonostante non stia inviando nessun file.

E' come se il computer inviasse file a mia insaputa.

Questo avviene a intervalli: va al massimo, ci resta per un po e poi torna a zero. E po riparte, alla maniera di un ciclo.
Francy10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:57   #10204
Francy10
Member
 
Iscritto dal: Oct 2005
Messaggi: 47
Ho riavviato in modalità provvisoria e ho anche provato a cercare MANUALMENTE i due eseguibili.

Non li ho mica trovati
Francy10 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:06   #10205
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Francy10 Guarda i messaggi
Ho riavviato in modalità provvisoria e ho anche provato a cercare MANUALMENTE i due eseguibili.

Non li ho mica trovati
E' opportuno seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

NB: i log andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:31   #10206
ugox@
Senior Member
 
L'Avatar di ugox@
 
Iscritto dal: Nov 2004
Messaggi: 4547
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fixa le seguenti voci:



NB: il browser deve essere chiuso

Quali problemi riscontri?
come prima cosa ti ringrazio per la tua gentilezza...il problema sono i messaggi mandati tramite msn in automatico...

ora fixo e vediamo..! grazie
__________________
Ho concluso con jack.reacher

Su telefonino.net ho concluso con: Valerio1982,gdo81,promoter2005,Am0ur, Pasquiz,Annoprimo2004,marcello negri, billy_82, tomcat07.

(liste riprese al novembre 2016, ne mancano tantissime)
ugox@ è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:35   #10207
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ugox@ Guarda i messaggi
come prima cosa ti ringrazio per la tua gentilezza...il problema sono i messaggi mandati tramite msn in automatico...

ora fixo e vediamo..! grazie
Hjt non è sufficiente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?p=23445635
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 01:16   #10208
ugox@
Senior Member
 
L'Avatar di ugox@
 
Iscritto dal: Nov 2004
Messaggi: 4547
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hjt non è sufficiente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?p=23445635
grazie sei di una gentilezza unica..!
__________________
Ho concluso con jack.reacher

Su telefonino.net ho concluso con: Valerio1982,gdo81,promoter2005,Am0ur, Pasquiz,Annoprimo2004,marcello negri, billy_82, tomcat07.

(liste riprese al novembre 2016, ne mancano tantissime)
ugox@ è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2008, 23:07   #10209
fracarro
Senior Member
 
L'Avatar di fracarro
 
Iscritto dal: Jul 2002
Messaggi: 869
Help!!!
Ho un paio di problemi da qualche giorno. Quando riavvio windows mi esce sempre una schermata blu con l'errore IRQ_NOT_LESS_OR_EQUAL. Il secondo è una fastidiosa finestra di popup di "advertisement" che appare in modo casuale durante la navigazione. Ho fatto la scansione sia con spybot che spyware terminator ma non ho risolto il problema. Grazie per l'aiuto.

Il mio log è qui:
http://www.fileqube.com/file/JvyyYmagl159822
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014)
fracarro è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 07:52   #10210
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fracarro Guarda i messaggi
Help!!!
Ho un paio di problemi da qualche giorno. Quando riavvio windows mi esce sempre una schermata blu con l'errore IRQ_NOT_LESS_OR_EQUAL. Il secondo è una fastidiosa finestra di popup di "advertisement" che appare in modo casuale durante la navigazione. Ho fatto la scansione sia con spybot che spyware terminator ma non ho risolto il problema. Grazie per l'aiuto.

Il mio log è qui:
http://www.fileqube.com/file/JvyyYmagl159822
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC7311\Monitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [SpybotDeletingA5830] command /c del "c:\resycled\boot.com"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8124] cmd /c del "c:\resycled\boot.com"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Eraser] C:\Programmi\Eraser\eraser.exe -hide
O4 - HKCU\..\RunOnce: [SpybotDeletingB4464] command /c del "c:\resycled\boot.com"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4707] cmd /c del "c:\resycled\boot.com"
O17 - HKLM\System\CCS\Services\Tcpip\..\{216CF5B1-6AE4-4429-B6C8-E574F5CF32DF}: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CCS\Services\Tcpip\..\{558D6273-2E52-4579-87EE-D7E8F8FFAFE3}: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.123;85.255.112.184
poi disattiva il ripristino configurazione di sistema e carica un log di Combofix (leggi bene le info)

se si vedranno ancora tracce di resycled vedremo come procedere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 09:08   #10211
fracarro
Senior Member
 
L'Avatar di fracarro
 
Iscritto dal: Jul 2002
Messaggi: 869
Allora. Ho effettuato la scansione con hijackthis rimuovendo le chiavi che mi hai segnalato (tranne eraser che utilizzo ogni tanto). Poi ho scaricato e avviato il combofix che mi ha segnalato la presenza di rootkit sul computer. Il programma ha riavviato il pc, poi fatto la scansione (cancellando vari file in system32, recicled e altri) e di nuovo riavviato per creare infine il log.

Allego i due logs.

http://www.fileqube.com/file/oIMQynM159905

Grazie per l'aiuto.
Allegati
File Type: txt hijackthis.txt (8.8 KB, 1 visite)
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014)
fracarro è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 09:18   #10212
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fracarro Guarda i messaggi
Allora. Ho effettuato la scansione con hijackthis rimuovendo le chiavi che mi hai segnalato (tranne eraser che utilizzo ogni tanto). Poi ho scaricato e avviato il combofix che mi ha segnalato la presenza di rootkit sul computer. Il programma ha riavviato il pc, poi fatto la scansione (cancellando vari file in system32, recicled e altri) e di nuovo riavviato per creare infine il log.

Allego i due logs.

http://www.fileqube.com/file/oIMQynM159905

Grazie per l'aiuto.
se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 00:43   #10213
fabriziog
Member
 
Iscritto dal: May 2005
Messaggi: 61
http://www.fileqube.com/file/HFaQXW160018

ecco il mio log

devo aver fatto un macello con spybot
ora xp va solo in provvisoria
in mod normale c'è la finestra dos system32\command.com che si apre di continuo e non mi fa avviare xp

grazie x l'aiuto
fabriziog è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 08:38   #10214
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabriziog Guarda i messaggi
http://www.fileqube.com/file/HFaQXW160018

ecco il mio log

devo aver fatto un macello con spybot
ora xp va solo in provvisoria
in mod normale c'è la finestra dos system32\command.com che si apre di continuo e non mi fa avviare xp

grazie x l'aiuto
ciao

comincia a fixare tutte le voci O4 relative a spybot e poi carica un nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 02:12   #10215
fabriziog
Member
 
Iscritto dal: May 2005
Messaggi: 61
http://www.fileqube.com/file/IGAsNA160273

questo è il nuovo log dopo aver cancellato tutte le voci 04 relative a spybot.
non ancora riavvio però....
speriamo bene
fabriziog è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 07:22   #10216
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabriziog Guarda i messaggi
http://www.fileqube.com/file/IGAsNA160273

questo è il nuovo log dopo aver cancellato tutte le voci 04 relative a spybot.
non ancora riavvio però....
speriamo bene
fixa queste
Codice:
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\msconfig.exe /auto
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1190852143030
poi apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui.

nello specifico vedi alle voci portabilità del bigino in firma come aggiornare i programmi offline
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 12:47   #10217
LaSheikka
Senior Member
 
L'Avatar di LaSheikka
 
Iscritto dal: Dec 2008
Messaggi: 1355
Ciao wjmat e ciao a tutti gli altri, sareste tanto gentili da riguardarmi un altro log ? è normale ke ci siano 3 ctfmon ?

hijackthis.log
LaSheikka è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 12:52   #10218
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da LaSheikka Guarda i messaggi
Ciao wjmat e ciao a tutti gli altri, sareste tanto gentili da riguardarmi un altro log ? è normale ke ci siano 3 ctfmon ?

hijackthis.log
ciao

andiamo avanti nel tuo 3d

comunque il log è ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 13:01   #10219
LaSheikka
Senior Member
 
L'Avatar di LaSheikka
 
Iscritto dal: Dec 2008
Messaggi: 1355
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

andiamo avanti nel tuo 3d

comunque il log è ok
Grazie tantissime, wjmat, questa disponibiltà quasi mi commuove !
LaSheikka è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 16:13   #10220
ilkappe
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 11
Ciao a tutti. Ultimamente è parecchio lento in apertura, potreste controllare il log e avvisarmi se c'è qualcosa da fixare?
Grazie a tutti.
K
Allegati
File Type: txt hijackthis.txt (9.4 KB, 5 visite)
ilkappe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Elgato Embrace: una sedia ergonomica pro...
Brad Pitt torna in pista: F1 – Il Film a...
Hitachi Vantara annuncia la sua AI Facto...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v