Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-02-2010, 14:25   #12421
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da falco900930 Guarda i messaggi
capito...allora vedo di provvedere...cmq per quanto riguarda internet explorer ho ancora 2 processi nel task...qualche idea?
Assolutamente normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 17:34   #12422
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
ciao a tutti, credo proprio di essere infetto da un virus di cui non conosco l'origine.
fino a ieri nel taskmanager c'erano i 2 famosi processi iexplore.exe interminabili.
oggi all'accensione del pc non li ho trovati nel task, però nelle installazione/applicazioni noto qualcosa di anomalo...
ci sono tutta una serie di "sottovoci" ai programmi installati che non si possono cancellare quando ci clicco sopra e non hanno grandezza!! se non mi sono spiegato potrei postare una foto..

cmq questo è il log di hijack...mi potete dire quali voci devo fixare e cosa fare per guarire da questa cosa
Allegati
File Type: txt log.txt (7.0 KB, 2 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 17:46   #12423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
ciao a tutti, credo proprio di essere infetto da un virus di cui non conosco l'origine.
fino a ieri nel taskmanager c'erano i 2 famosi processi iexplore.exe interminabili.
oggi all'accensione del pc non li ho trovati nel task, però nelle installazione/applicazioni noto qualcosa di anomalo...
ci sono tutta una serie di "sottovoci" ai programmi installati che non si possono cancellare quando ci clicco sopra e non hanno grandezza!! se non mi sono spiegato potrei postare una foto..

cmq questo è il log di hijack...mi potete dire quali voci devo fixare e cosa fare per guarire da questa cosa
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O3 - Toolbar: (no name) - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - (no file)
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKCU\..\Run: [Microsoft Windows Hosting Service Login] C:\DOCUME~1\PeTrVs\IMPOST~1\Temp\explorer.exe
O23 - Service: Remote Connections Service (FlexService) - Unknown owner - C:\Programmi\RapidBIT\cisvc.exe (file missing)
da Start - Esegui - digita CMD

nella finestar DOS digita e batti invio

sc stop FlexService
sc delete FlexService

digita exit per uscire

NB: due istanze di iexplore.exe sono normali
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:20   #12424
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Messenger manda link nocivi... qualcuno può aiutarmi?

http://wikisend.com/download/445402/hijackthis.log

Grazie..
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:21   #12425
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Immagini allegate
File Type: gif foto.GIF (19.4 KB, 3 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:21   #12426
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
salve ragazzi, cosa è questa scritta?


ho formattato da 4-5 giorni
Immagini allegate
File Type: png Catturadwasdfsdfdd.PNG (22.7 KB, 6 visite)
__________________
modifica la firma

Ultima modifica di francoisk : 24-02-2010 alle 18:30.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:31   #12427
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
log
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:36   #12428
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Quote:
Originariamente inviato da francoisk Guarda i messaggi
salve ragazzi, cosa è questa scritta?


ho formattato da 4-5 giorni

se hai vista fai partire hijackthis come amministratore..
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:43   #12429
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
se hai vista fai partire hijackthis come amministratore..
ti ringrazio, dopo un paio di minuti ho capito, ho salvato il log ma l'analizzatore automatico non funziona al momento

provo a postare il log
Allegati
File Type: txt Nuovo documento di testo.txt (4.4 KB, 3 visite)
__________________
modifica la firma

Ultima modifica di francoisk : 24-02-2010 alle 18:46.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 22:14   #12430
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da francoisk Guarda i messaggi
ti ringrazio, dopo un paio di minuti ho capito, ho salvato il log ma l'analizzatore automatico non funziona al momento

provo a postare il log
ciao

puoi fixare queste solo per velocizzare il pc
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" -autorun
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
manca un buon firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 07:48   #12431
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked



da Start - Esegui - digita CMD

nella finestar DOS digita e batti invio

sc stop FlexService
sc delete FlexService

digita exit per uscire

NB: due istanze di iexplore.exe sono normali


voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Immagini allegate
File Type: gif foto.GIF (19.4 KB, 5 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 08:13   #12432
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Ho capito, il problema non dipende da un ipotetico Virus, quelle che vedi sono applicazioni di supporto al CS4.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 08:44   #12433
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho capito, il problema non dipende da un ipotetico Virus, quelle che vedi sono applicazioni di supporto al CS4.
si ma prima non c'erano mi sono apparse da 2-3 giorni. e cmq me lo fa anche piu giu con altre cose posto un'altra foto..

poi ora che guardo bene mancano anche alcuni programmi nell'elenco e le icone che ci sono non sono quelle dei relativi programmi ma sono tutte con i computer...
Immagini allegate
File Type: gif Immagine.GIF (21.7 KB, 4 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 08:51   #12434
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
si ma prima non c'erano mi sono apparse da 2-3 giorni. e cmq me lo fa anche piu giu con altre cose posto un'altra foto..

poi ora che guardo bene mancano anche alcuni programmi nell'elenco e le icone che ci sono non sono quelle dei relativi programmi ma sono tutte con i computer...
Evidentemente sul PC è presente più di un Account, eventualmente chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=126
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 11:24   #12435
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Evidentemente sul PC è presente più di un Account, eventualmente chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=126
nono ho solo 1 account! sempre avuto 1. questo problema mi è comparso l'altro giorno, io credo proprio sia una sorta di virus o un qualcosa di simile!
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 17:52   #12436
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
salve a tutti ultimamente ho fatto la scansione con hijackthis e nel log mi sono uscite le seguenti voci ke non riesco a fixare:
Quote:
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com[/url]
O1 - Hosts: 74.125.45.100 secure-plus-payments.com[/url]
O1 - Hosts: 74.125.45.100 getavplusnow.com[/url]
O1 - Hosts: 74.125.45.100 securesoftwarebill.com[/url]
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 94.228.209.236 google.com.br
O1 - Hosts: 94.228.209.236 google.com.br[/url]
O1 - Hosts: 94.228.209.236 google.co.za
O1 - Hosts: 94.228.209.236 google.co.za[/url]
O1 - Hosts: 94.228.209.236 google-analytics.com[/url]
O1 - Hosts: 94.228.209.236 bing.com[/url]
Eccovi invece tutto il log così in caso di altri probelmi mi potete avvisare:

Log rimosso, leggere le Regole in prima pagina, grazie.


...lo so ke molto probabilmente avete già risolto questo problema ma nn mi posso mica leggere tutti i post...Vi ringrazio anticipatamente

Ultima modifica di Chill-Out : 28-02-2010 alle 21:51.
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:00   #12437
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Terminetor Guarda i messaggi
salve a tutti ultimamente ho fatto la scansione con hijackthis e nel log mi sono uscite le seguenti voci ke non riesco a fixare:

...lo so ke molto probabilmente avete già risolto questo problema ma nn mi posso mica leggere tutti i post...Vi ringrazio anticipatamente
Allega il log completo, nel rispetto delle Regole che trovi in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:03   #12438
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
fatto chill-out...spero di non aver sbagliato a mandarlo così
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:32   #12439
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
log completo di hijackthis

Scusate per il casino vi mando il log completo di hjt in allegato...grazie per l'eventuale aiuto e per la pazienza al moderatore
Allegati
File Type: txt hijackthis.txt (13.1 KB, 5 visite)
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 10:03   #12440
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Terminetor Guarda i messaggi
Scusate per il casino vi mando il log completo di hjt in allegato...grazie per l'eventuale aiuto e per la pazienza al moderatore
Scarica questo tool http://go.microsoft.com/?linkid=9668866 e segui le istruzioni a video, successivamente allega nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
L'ex CEO di Intel avverte: la bolla dell...
Un milione di chilometri garantiti e 100...
AMD sfida Qualcomm? Nuovi indizi sul pri...
YouTube si rinnova: nuovo video player c...
Windows 11, arriva il Patch Tuesday di o...
Serve un minuto per risparmiare davvero ...
Windows 10 riceve l'ultimo Patch Tuesday...
Europa alla riscossa, Dragon LLM è...
Bluetti lancia la nuova Pioneer Na, powe...
Microsoft interrompe il supporto a Offic...
HUAWEI FreeBuds 7i: un'ottima cancellazi...
Olivetti Programma 101 compie 60 anni: q...
Settembre da primato per le auto elettri...
Mercedes Vision Iconic: l'auto con verni...
Driver Windows più affidabili: Mi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v