Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-03-2010, 11:13   #12481
aby warburg
Member
 
Iscritto dal: Feb 2008
Messaggi: 222
Untitled-1.jpg

argh! mi è apparso un "windows security alert" tipo quello che vedete nell'allegato... Non mi era mai successo, devo crederci o cosa?
thank you
ciao
c
aby warburg è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2010, 12:01   #12482
aby warburg
Member
 
Iscritto dal: Feb 2008
Messaggi: 222
Con prevx 3.0 e una passata di ccleaner il pc risulta "pulito", ma Antivir mi dice ancora che svchost exe c'è sempre e inoltre non ho ben capito la faccenda del win alert del cappero...
ciao
c
aby warburg è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2010, 13:16   #12483
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da aby warburg Guarda i messaggi
Allegato 75300

argh! mi è apparso un "windows security alert" tipo quello che vedete nell'allegato... Non mi era mai successo, devo crederci o cosa?
thank you
ciao
c
Ciao, segui qui la guida per la rimozione dei Rogue Software (finti programmi di sicurezza) e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2010, 13:56   #12484
aby warburg
Member
 
Iscritto dal: Feb 2008
Messaggi: 222
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao, segui qui la guida per la rimozione dei Rogue Software (finti programmi di sicurezza) e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità
D'accordo, seguo il tuo consiglio e mi scuso ma era da tanto tempo che non accedevo al forum in questa sezione e d'istinto ho scritto tre post :-)
ciao
c
aby warburg è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2010, 14:14   #12485
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Danger Guarda i messaggi
Ho fatto una scansione con Prevx perchè mi erano comparse delle finestre strane tipo pop-up usando IE. Prevx mi ha segnalato 4 potenziali minacce ma avendo la versione free non posso eliminarle.
Ho fatto così una scansione con HJT, potete darci un occhio?
Ciao, segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 premurati inoltre di allegare il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2010, 14:24   #12486
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
Ciao regà, mi sa che ho fatto 1 pò di casino mi date 1 controllatina grazie? Appaiono come file missing 2 voci di TuneUp utilities che ho disinstallato da 20 giorni, gioco nella msn gaming zone, ciaooooooo

http://www.mediafire.com/file/dny2mt...hijackthis.log
Dal log non emerge nulla, quei due servizi inerenti TuneUp li puoi lasciare dove sono, ma se desideri li possiamo eliminare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2010, 14:30   #12487
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log non emerge nulla, quei due servizi inerenti TuneUp li puoi lasciare dove sono, ma se desideri li possiamo eliminare.
Grazie Chill
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2010, 14:09   #12488
lo zemonio
Senior Member
 
L'Avatar di lo zemonio
 
Iscritto dal: Nov 2007
Città: Ho smesso
Messaggi: 596
ma il classico hijack su sistemi a 64 quindi non rileva al meglio?

se mi date una mano con questo log
HiJackFree.log

o il classico hijack
hijackthis.log

ve ne sarei grato...
In breve ho questo problema:
ogni tanto le pagine del browser non si aprono più,anche se l'operazione risulta completata. emule continua a scaricare, ma ne firefox ne i.e. possono accedere alla rete (i.e. almeno comunica il poblema, firefox apre una pagina bianca....)
kaspersky 2010, spydoctor e malware bytes non trovano altro.
ogni volta mi tocca riavviar il pc, anche se mi è capitato di lasciare il pc acceso e la mattina seguente il problema era sparito... la notte porta consiglio anche al pc...

non se se sia collegabile alo stesso malware (?) il fatto che quasi sempre dopo che accendo il pc, devo disabilitare e riabilitare la lan per poter navigare... poi ogni tanto la connessione cade... insomma, se non avessi installato windows da poco, mi sarei rifatto l'installazione del S.O. e buona notte!
__________________
Il mondo è brutto perchè è vario

Ultima modifica di lo zemonio : 17-03-2010 alle 14:17.
lo zemonio è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2010, 19:06   #12489
Spider550
Senior Member
 
Iscritto dal: Feb 2008
Città: palermo
Messaggi: 641
ciao a tutti, ho un problema la tastiera non funziona bene, infatti premendo ad esempio il tasto x compare 1 e viceversa "invio" corrisponde ad A e viceversa, possibile visrus??
ho gia controllato tutte le opzioni della tastiera(è impotata su italiano) ma sembra tutto normale....ecco il log di hijackthis
Allegati
File Type: txt hijackthis.txt (9.6 KB, 2 visite)
Spider550 è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 08:49   #12490
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Spider550 Guarda i messaggi
ciao a tutti, ho un problema la tastiera non funziona bene, infatti premendo ad esempio il tasto x compare 1 e viceversa "invio" corrisponde ad A e viceversa, possibile visrus??
ho gia controllato tutte le opzioni della tastiera(è impotata su italiano) ma sembra tutto normale....ecco il log di hijackthis
Ciao, dal log non emerge nulla, provato a cambiare tastiera?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 09:02   #12491
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ciao ho un problema con un adware vundo variant che non riesco ad eliminare. Ora sto facendo una scansione con a squared visto che ho Windows 7 64bit e hijackthis non lo posso usare. Devo fare una scansione completa e poi pubblicare il log? Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 09:06   #12492
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ciao ho un problema con un adware vundo variant che non riesco ad eliminare. Ora sto facendo una scansione con a squared visto che ho Windows 7 64bit e hijackthis non lo posso usare. Devo fare una scansione completa e poi pubblicare il log? Grazie
Ciao, per questa infezione esiste un Guida dedicata [new] Guida alla disinfezione da Vundo / Virtumonde / Virtumondo / MS Juan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 14:39   #12493
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
salveee una controllatina a questo notebook che era piuttosto infetto...posto anche gmer nel 3d apposito grassssie

http://wikisend.com/download/589306/hijackthis.log
__________________


http://bassafedeltafanz.blogspot.com/ il blog della fanzine musicale
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 17:21   #12494
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Aiuto! SuperaAntiSpyware mi ha rilevato 2 Adware Vundo/Variant-X32[Header] però i 2 file sono del programma zip genius di una language pack eng.dll e ita dll. E ' un falso positivo? che devo fare? Aiutoooo

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 18:07   #12495
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Aiuto! SuperaAntiSpyware mi ha rilevato 2 Adware Vundo/Variant-X32[Header] però i 2 file sono del programma zip genius di una language pack eng.dll e ita dll. E ' un falso positivo? che devo fare? Aiutoooo

Grazie
Come precedentemete indicato dovresti seguire questa Guida http://www.hwupgrade.it/forum/showpo...ostcount=12566 e postare i log per il controllo dove appena indicato.

Questo 3D è dedicato solo ed esclusivamente al controllo del log di HJT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2010, 20:41   #12496
lo zemonio
Senior Member
 
L'Avatar di lo zemonio
 
Iscritto dal: Nov 2007
Città: Ho smesso
Messaggi: 596
scusate ma non ho potuto fare a meno di notare che nessuno mi ha risposto
ho...sbagliato qualcosa?
__________________
Il mondo è brutto perchè è vario
lo zemonio è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2010, 07:59   #12497
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lo zemonio Guarda i messaggi
scusate ma non ho potuto fare a meno di notare che nessuno mi ha risposto
ho...sbagliato qualcosa?
Ciao

il log è ok
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2010, 11:37   #12498
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lo zemonio Guarda i messaggi
ma il classico hijack su sistemi a 64 quindi non rileva al meglio?

se mi date una mano con questo log
HiJackFree.log

o il classico hijack
hijackthis.log

ve ne sarei grato...
In breve ho questo problema:
ogni tanto le pagine del browser non si aprono più,anche se l'operazione risulta completata. emule continua a scaricare, ma ne firefox ne i.e. possono accedere alla rete (i.e. almeno comunica il poblema, firefox apre una pagina bianca....)
kaspersky 2010, spydoctor e malware bytes non trovano altro.
ogni volta mi tocca riavviar il pc, anche se mi è capitato di lasciare il pc acceso e la mattina seguente il problema era sparito... la notte porta consiglio anche al pc...

non se se sia collegabile alo stesso malware (?) il fatto che quasi sempre dopo che accendo il pc, devo disabilitare e riabilitare la lan per poter navigare... poi ogni tanto la connessione cade... insomma, se non avessi installato windows da poco, mi sarei rifatto l'installazione del S.O. e buona notte!
hijackthis sulle piattaforme a 64bit funziona parzialmente quindi mostra ancora meno informazioni attendibili rispetto alla piuattaforma 32bit, HiJackFree invece non ha quel problema e riesce secondo me a vedere più in profondità a parità di condizioni.

il tuo log è pulito però noto molti servizi inutili attivi per stopparli e disabilitarli ti consiglio di leggere una delle quide in sezione windows che son ottime, queste ti faranno risparmiare risorse preziose.

le cause al tuo problema pèossono essere molteplici e tra le possibili ne elenco 3 in ordine per probabilità:
  1. emule impostato da usare tutta la banda di upload
  2. possibile problema causato dal modem per le molte connessioni instaurate da emule quindi anche emule non è performante al massimo ma rimane conensso perchè comunque ha almeno il 50% delle connessioni funzionanti
  3. possibile problema di convivenza tra kav e spydoctor


1) emule non deve occupare l'intero upload se vuoi navigare e fare altre cose con la tua linea adsl quindi prima cosa individuare la capacità massima della propria linea (le 7mega sono 380kbps in upload e 7000 in download, le 5mega sono 256kbps in upload e 4096 in download) quindi prendi il valore dei kbps e dividilo per 8, il risultato sarà il valore da impostare in emule come capacità
esempio: 256 kbps : 8 = 32 || 4096 kbps : 8 = 512

con una capacità massima di 32 il limite da impostare per sfruttare tutto il upload senza saturare l'adsl è 27, se vuoi anche navigare e fare altro è meglio abbassarlo ulteriormente a 22.
ecco impostare emule (http://xcdegasp.altervista.org/guida_niubbi.html#2a_sez)

ovviamente anzicchè 27 devi mettere 22 in questo caso.


2) emule stressa poarecchia sia i modem usb che i router quindi se vuoi navigare senza impazzire il collegamento al modem devi usare un limite di connessioni non elevato, ti consiglio di impostare nel seguente modo:
fonti massime per file = 250
connessioni massime= 500
(ovviamente sempre in emule in "opzioni -> connessione")


3) se attuando i primi due punti non vedi nessun miglioramento allora procedi con questo:
quando ti si riverifica quel problema della pagina bianca prova a disabilitare temporaneamente spydoctor e riprova a riaprire il browser, se non vedi miglioramenti allora prova a disabilitare anche kaspersky e riprova l'apertura del browser.
se anche così non migliorasse la situazione allora pensiamo ad altre possibili cause.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2010, 13:22   #12499
lo zemonio
Senior Member
 
L'Avatar di lo zemonio
 
Iscritto dal: Nov 2007
Città: Ho smesso
Messaggi: 596
per emule il limite di connessioni lo mantenevo molto piu basso, ora sto seguendo il link che mi hai dato. per l'uload era 48 o 30 a seconda se navigavo o no,ma anche quello ora lo ritocco.
spyware avevo gia provato a toglierlo, lo avevo messo solo per vedere se mi risolveva questo problema,ora provo a togliere kasp.
riguardo il firewall una volta usavo uotpost ma in molti mi dicevano che era meglio un buon antivirus che un firewall che rallentasse la connessione.ho letto che kasp attualmente è nella top (prima avevo avira).
fino ad ora quindi aprivo le porte direttamente dal router. ora provo il firewall consigliato in quel link che mi hai passato allora (online armor)
__________________
Il mondo è brutto perchè è vario

Ultima modifica di lo zemonio : 20-03-2010 alle 13:26.
lo zemonio è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2010, 17:06   #12500
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lo zemonio Guarda i messaggi
per emule il limite di connessioni lo mantenevo molto piu basso, ora sto seguendo il link che mi hai dato. per l'uload era 48 o 30 a seconda se navigavo o no,ma anche quello ora lo ritocco.
spyware avevo gia provato a toglierlo, lo avevo messo solo per vedere se mi risolveva questo problema,ora provo a togliere kasp.
riguardo il firewall una volta usavo uotpost ma in molti mi dicevano che era meglio un buon antivirus che un firewall che rallentasse la connessione.ho letto che kasp attualmente è nella top (prima avevo avira).
fino ad ora quindi aprivo le porte direttamente dal router. ora provo il firewall consigliato in quel link che mi hai passato allora (online armor)
tu devi costruire un muro difensivo, se l'antivrius fosse infallibile non esisterebbero virus, non esisterebbe questa sezione ed infine non esisterebbero altri programmi rivolti alla sicurezza
il muro difensivo è un insieme di strategie atte a costituire un'ottima difesa e preservare il pc da infezioni, se il primo programma non individua la minaccia ci penserà il secondo che è più specifico e così via in sostanza è un insieme di strati.

Il firewall non rallenta la linea visto che controlla l'apertura delle porte e interazioni all'intero del pc, semmai è l'antivirus che può rallentare la navigazione visto che deve scansionare i dati in trasito.
questo giusto per farti capire chi fa cosa

Un ottimo firewall è Comodo-Firewall o OnlineArmor-free, entrambi gratuiti, altrimenti puoi valutare pc tools firewall anche questo free oppure il pesante outpost-free che finalmente è stato aggiornato alla versione 4.5

poi devi usare sempre il pc come utente limitato!


se possiedi un modem usb pensa a sostituirlo con un router perchè comunque tra non molto sarai comunque costretto a sostituirlo.

poi apriti un thread in sezione "av discussioni generiche" così non sporchiamo ulteriormente questo thread
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Mortal Kombat 3 si farà: la confe...
iPhone 18 Pro: prime indiscrezioni sulle...
Vai all'università? Hai un anno d...
Rubrik accelera su IA e sicurezza: tra c...
Nuovo Nothing Phone (3) in offerta su Am...
Roborock Qrevo Edge in offerta su Amazon...
Polizia statunitense mette in guardia: s...
EUREKA J15 Ultra ed Evo Ultra in offerta...
L'Olanda 'nazionalizza' il produttore di...
Robot Lefant M2 Pro in offerta su Amazon...
Ultimi 2 giorni di sconti sui dispositiv...
TP-Link è già proiettata a...
Colpo grosso di Zuckerberg: Meta assume ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v