Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2009, 01:20   #10961
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Estremo95 Guarda i messaggi
Da una scansione con Aivra mi emergono i seguenti trojan TR/Unpacked.Gen ed TR/Crypt.XPACK.Gen...l'anomalia + grande e che non vedo + il mio secondo Hard disk e mi ha mandato alle ortiche le configurazioni dei giochi (user profile per intenderci)....quei file messi in quarantena da Avira li posso cancellare oppure lo devo lasciare?

grazie
I file in quarantena non possono nuocere quindi lasciali dove sono ti suggerisco di seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***

Il log andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 18:52   #10962
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
E' pulito questo log?

http://wikisend.com/download/562750/Log.txt.log
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 21:30   #10963
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
che ne dite?
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 21:36   #10964
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
che ne dite?
Scarica la versione aggiornata del tool da qui http://www.trendsecure.com/portal/en...HJTInstall.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2009, 21:54   #10965
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica la versione aggiornata del tool da qui http://www.trendsecure.com/portal/en...HJTInstall.exe
Ok grazie

Riposto il log?
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 12:17   #10966
steo31
Member
 
Iscritto dal: May 2006
Messaggi: 87
E' pulito questo log?

Grazie mille!
Allegati
File Type: txt hijackthis.txt (9.7 KB, 3 visite)
steo31 è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 13:06   #10967
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da steo31 Guarda i messaggi
E' pulito questo log?

Grazie mille!
il log risulta pulito però windows è da aggiornare così come i vari programmi installati che risultano vecchi vecchi.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 13:13   #10968
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Per allegare il log lo devo mettere su un sito free hosting come imageshack?
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 13:23   #10969
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Queso è un log del pc di un mio amico!
Se potreste dare una controllata per favore!
http://wikisend.com/download/477426/hijackthis.txt
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 13:28   #10970
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Ecco il mio

http://wikisend.com/download/467700/hijackthis.log
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:10   #10971
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Stefy_MHR Guarda i messaggi
Queso è un log del pc di un mio amico!
Se potreste dare una controllata per favore!
http://wikisend.com/download/477426/hijackthis.txt
sei infetto da Rogue Virus, in sostanza applicazioni non volute e dannose, dovrai seguire questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1789446
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O1 - Hosts: 82.98.231.89 url.adtrgt.com
O1 - Hosts: 82.98.231.89 googleads2.gdoubleclick.net
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {d741edf4-079d-465d-81f0-5920f245e0f4} - C:\WINDOWS\system32\zifewiba.dll
O4 - HKLM\..\Run: [zelimewupa] Rundll32.exe "C:\WINDOWS\system32\toponaku.dll",s
O4 - HKLM\..\Run: [CPM4b4d5afd] Rundll32.exe "c:\windows\system32\lufesoko.dll",a
O4 - HKLM\..\Run: [487e6961] rundll32.exe "C:\WINDOWS\system32\lipemeye.dll",b
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O20 - AppInit_DLLs: C:\WINDOWS\system32\tapubanu.dll c:\windows\system32\lufesoko.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\lufesoko.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\lufesoko.dll
e l'antivirus dove lo hai lasciato?
non avrai assistenza se non installi immediatamente un antivirus e un firewall software a scelta tra OnlineArmor-free, Comodo-Firewall e PcTools-Firewall

inoltre sei vivamente pregato di aggiornbare windows all'ultima patch disponibile
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:14   #10972
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
Il log è pulito tranne per questa voce che è rimasta dopo un intervento di avira:
Codice:
O23 - Service: NMIndexingService - Unknown owner - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe (file missing)
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:22   #10973
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sei infetto da Rogue Virus, in sostanza applicazioni non volute e dannose, dovrai seguire questa guida:
http://www.hwupgrade.it/forum/showthread.php?t=1789446
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O1 - Hosts: 82.98.231.89 url.adtrgt.com
O1 - Hosts: 82.98.231.89 googleads2.gdoubleclick.net
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {d741edf4-079d-465d-81f0-5920f245e0f4} - C:\WINDOWS\system32\zifewiba.dll
O4 - HKLM\..\Run: [zelimewupa] Rundll32.exe "C:\WINDOWS\system32\toponaku.dll",s
O4 - HKLM\..\Run: [CPM4b4d5afd] Rundll32.exe "c:\windows\system32\lufesoko.dll",a
O4 - HKLM\..\Run: [487e6961] rundll32.exe "C:\WINDOWS\system32\lipemeye.dll",b
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O20 - AppInit_DLLs: C:\WINDOWS\system32\tapubanu.dll c:\windows\system32\lufesoko.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\lufesoko.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\lufesoko.dll
e l'antivirus dove lo hai lasciato?
non avrai assistenza se non installi immediatamente un antivirus e un firewall software a scelta tra OnlineArmor-free, Comodo-Firewall e PcTools-Firewall

inoltre sei vivamente pregato di aggiornbare windows all'ultima patch disponibile
L'antivirus nin ce l'ha perchè quando aveva scansionato con hijackthis aveva appena disinstallato avast, per installare avira configurato da guida, consigliato da me!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:33   #10974
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Il log è pulito tranne per questa voce che è rimasta dopo un intervento di avira:
Codice:
O23 - Service: NMIndexingService - Unknown owner - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe (file missing)
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
quindi prima seleziono quella riga che mi hai detto e poi faccio fix checked?
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:33   #10975
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Stefy_MHR Guarda i messaggi
L'antivirus nin ce l'ha perchè quando aveva scansionato con hijackthis aveva appena disinstallato avast, per installare avira configurato da guida, consigliato da me!
ok, fixa quelle righe e poi segui la guida che ti ho linkato
ovviamente nessuno esclude che ci possano esesre altri malware più gravi inquanto hijackthis da solo da una fotografia molto parziale del sistema
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:34   #10976
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
quindi prima seleziono quella riga che mi hai detto e poi faccio fix checked?
esattamente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:38   #10977
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
esattamente
Alla domanda rispondo SI?
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:48   #10978
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
Alla domanda rispondo SI?
decisamente sì
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 14:56   #10979
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
decisamente sì
E poi riavvio...
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2009, 16:14   #10980
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14860
Sul pc fisso invece com'è la situazione?

http://wikisend.com/download/610542/hijackthis.log
__________________
CASE: CM MB500 | PSU: Corsair RM850x | MB: Asus PRIME B760-PLUS | CPU: i5-14400 | RAM: Corsair 32 Gb (2x16) DDR5-6000 Mhz | VGA: RX9060XT 16 Gb GDDR6 | MONIT: Hp 22cw |SSD: Crucial M.2 NVMe 1Tb | SO: Win 11
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v