Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-10-2009, 11:47   #11581
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ronaldovieri Guarda i messaggi
chiedo scusa per la pubblicazione

presumo che non ci sia niente di malware giusto?
bhè hijackthis non è una foto completa del pc ma solo un pezzo di realtà e in questo pezzo di realtà emerge che una pulizia ci sia stata ma io personalmente farei quelle due scansioni che ti ho indicato giusto per pulizia a livello generale.

inoltre ho agginto mentre te rispondevi di aggiornare i software installati tra cui acrobatreader perchè è questa la causa dell'infezione tentata.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 11:50   #11582
nikibill
Senior Member
 
L'Avatar di nikibill
 
Iscritto dal: Jul 2008
Città: Roma
Messaggi: 1344
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
scusa ma sono in disaccordo essendoci una chiara indicazione di kernel fault, sicuramente si è riavviato da solo a causa della schermata blu
eppure ti assicuro nessuna schermata blu!!!!
__________________
so romano e romanista e me ne vanto!!!movimento ASNSO:win 7 64bit sp1,mobo: imedia s3810,CPU: i5 3,20 Ghz,RAM: 4GB DDR3,video: ATI radeon hd 5450 512 mb;PSNTAG:nikibill10
nikibill è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 11:53   #11583
ronaldovieri
Senior Member
 
L'Avatar di ronaldovieri
 
Iscritto dal: Jul 2001
Città: marà (A.P.)
Messaggi: 23407
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
bhè hijackthis non è una foto completa del pc ma solo un pezzo di realtà e in questo pezzo di realtà emerge che una pulizia ci sia stata ma io personalmente farei quelle due scansioni che ti ho indicato giusto per pulizia a livello generale.

inoltre ho agginto mentre te rispondevi di aggiornare i software installati tra cui acrobatreader perchè è questa la causa dell'infezione tentata.
ok finita la scansione faccio quello che mi hai consigliato

ti spiego
come antivirus ho avira free e basta
ieri quando ho inserito la pennetta usb mi è comparsa la finestra che ha rilevato un virus (mb9x.exe) e gli ho detto di eliminarlo
poi mi accorgo che mi sono spariti 3 link nella cartella giochi che io non ho assolutamente toccato
__________________
05/0606/0707/0808/09|09/10|grafica 3d & web design
ronaldovieri è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 12:16   #11584
Obagol12
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 899
Aiuto:

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 9840 bytes

Ultima modifica di xcdegasp : 01-10-2009 alle 23:52. Motivo: ]log rimosso, leggere le Regole di Sezione
Obagol12 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 15:54   #11585
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Obagol12 Guarda i messaggi
Aiuto:
ciao

il log va caricato secondo le regole di sezione grazie
rinominalo in txt e caricalo come allegato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2009, 23:53   #11586
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Obagol12 Guarda i messaggi
Aiuto:

Running processes:
log rimosso, leggere le Regole di Sezione
--
End of file - 9840 bytes
ma non avevi chiesto aiuto nel thread di Tenga? se chiedi aiuto in più posti poi crei solo confusione e ingarbugli il tuo pc oltre che farci perdere molto tempo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-10-2009, 17:06   #11587
demix3
Junior Member
 
Iscritto dal: Jul 2008
Messaggi: 19
Qualcuno potrebbe analizzare il mio log per vedere se è tutto ok...grazie
http://wikisend.com/download/490182/hijackthis.log
demix3 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 11:54   #11588
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da demix3 Guarda i messaggi
Qualcuno potrebbe analizzare il mio log per vedere se è tutto ok...grazie
http://wikisend.com/download/490182/hijackthis.log
pulito, però potresti fixare questa voce:
Codice:
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
così msn non parte automaticamente all'avvio del pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2009, 14:36   #11589
immagination
Junior Member
 
Iscritto dal: Dec 2004
Messaggi: 23
HijackThis log + no connessione

Ciao a tutti, scusate se scrivo e non mi rifaccio ai post già esistenti, ma non mi funziona la connessione el portatile e non so come scaricare un antivirus(che posso fare da queto pc fisso) e scaricare poi gli agigornamenti sul portatile infetto..

da qualche giorno ho un problema con il portatile su cui:
- non mi va piu in internet, nonostante su pc fisso la linea funzioni,
- mi si riavvia
- il bello è che quando carica, mi chiede utente, mi loggo e non parte mai..pero se faccio ctrl-alt-canc mi entra nel taskmanager, faccio disconetti utente e cosi rientro riloggandomi per la seconda volta...conseiderate che non avevo mai impostato password per utente, ma un mesetto fa mi si è impostata da sola..sono riuscito ad estrare con psw admin e cambaire poi pasword dell'utente principale..
- ho un processo svchost che mi prende il 50% della Cpu, rallentadomi tutto.

Questo il log di HijackThis che ho fatto analizzare su un sito da voi consigliato,

errori piu volte ripetuti nell'analisi del log:
- Nasty
C:\WINDOWS\services.exe
C:\WINDOWS\System32\reader_s.exe

- non conosciuti
C:\WINDOWS\system32\restorer32_a.exe

- in fondo
O2 - BHO: (no name) - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - (no file)
O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
O4 - HKLM\..\Run: [reader_s] C:\WINDOWS\System32\reader_s.exe
O4 - HKLM\..\Run: [restorer32_a] C:\WINDOWS\system32\restorer32_a.exe
O23 - Service: Adobe LM Service AdobeBITS (AdobeBITS) - Unknown owner - C:\WINDOWS\TEMP\VRT31.tmp.exe (file missing)

ma non so poi come rimuovere queste infezioni o problemi, non potendo poi fare aggiornare on line l'antivirus che scarico da questo computer e non su quello infetto..

Grazie in anticipo

vi riporto il log, se potete aiutarmi:

Log rimosso, leggere la prima pagina della presente Guida, dove sono indicate le modalità per allegarlo, grazie.

Ultima modifica di Chill-Out : 04-10-2009 alle 16:08.
immagination è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 06:29   #11590
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
Ho Windows 7 professional verisone definitiva, potreste dirmi se il mio log è tutto a posto?

Grazie^

http://wikisend.com/download/460660/hijackthis.log
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 10:05   #11591
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Pancaro Guarda i messaggi
Ho Windows 7 professional verisone definitiva, potreste dirmi se il mio log è tutto a posto?

Grazie^

http://wikisend.com/download/460660/hijackthis.log
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
F2 - REG:system.ini: UserInit=userinit.exe
altro non vedo..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 17:47   #11592
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
F2 - REG:system.ini: UserInit=userinit.exe
altro non vedo..
userinit.exe da fixare? coem mai scusa? non è un file di sistema?
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2009, 23:28   #11593
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Pancaro Guarda i messaggi
userinit.exe da fixare? coem mai scusa? non è un file di sistema?
no, serve per impostare il browser in una certa maniera, di solito è solo un malware che opera in questo modo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 15:34   #11594
natali79
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 10
Ho appena fatto una scansione con hijackthis ma dove prendo il log?
natali79 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 15:47   #11595
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da natali79 Guarda i messaggi
Ho appena fatto una scansione con hijackthis ma dove prendo il log?
Hai una discussione aperta

http://www.hwupgrade.it/forum/showthread.php?t=2060658
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 16:49   #11596
natali79
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 10
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16.15.29, on 06/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Log rimosso leggere le Regole di sezione.

Ultima modifica di Chill-Out : 06-10-2009 alle 16:56.
natali79 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 17:37   #11597
Pancaro
Senior Member
 
Iscritto dal: Mar 2000
Messaggi: 567
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
no, serve per impostare il browser in una certa maniera, di solito è solo un malware che opera in questo modo
Vorrei essere sicuro che fixandolo non avrò problemi.....me lo puoi garantire?
Pancaro è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2009, 22:59   #11598
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Pancaro Guarda i messaggi
Vorrei essere sicuro che fixandolo non avrò problemi.....me lo puoi garantire?
certo che posso garantirlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 13:30   #11599
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
salve, mi potete dare una controllatina abbastanza urgente.....
http://www.mediafire.com/?sharekey=5...4e75f6e8ebb871
nobady è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2009, 14:40   #11600
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
salve, ho notato 2 problemini al pc:

mentre ascolto un mp3 con windows media player e poi clicco su un altro non me lo apre, devo prima chiudere wmp, pensando a un problema del player ho scaricato winanmp, qui gli mp3 non li apre proprio e dice:

e:documenandsetting mp3 etc etc non è un'applicazione di winn32 valida

quindi penso ci sia un problema

che ne pensate del log di ht?

Log rimosso, leggere in prima pagina le modalità su come allegare il log, grazie.

pardon
__________________
modifica la firma

Ultima modifica di francoisk : 07-11-2009 alle 14:34.
francoisk è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nuovo Nothing Phone (3) in offerta su Am...
Roborock Qrevo Edge in offerta su Amazon...
Polizia statunitense mette in guardia: s...
EUREKA J15 Ultra ed Evo Ultra in offerta...
L'Olanda 'nazionalizza' il produttore di...
Robot Lefant M2 Pro in offerta su Amazon...
Ultimi 2 giorni di sconti sui dispositiv...
TP-Link è già proiettata a...
Colpo grosso di Zuckerberg: Meta assume ...
Addio ai matrimoni con l'intelligenza ar...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v