Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-12-2007, 14:53   #7961
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
E dove vengono posizionate le copie di backup ?

Faccio notare che,anche se vengono indicate come "file missing",alcuni di quei file stanno effettivamente all'interno della directory "system32" di Windows...posso comunque fixarle?

Ad esempio,nella pagina di analisi del log di Hijackthis,cliccando su "Davvero sicuro" e leggendo la descrizione del file snmtrap.exe,leggo :

13.05.2007 - snmptrap.exe is a process belonging to the Microsoft Windows Operating System, related to the Simple Network Management Protocol (SNMP). This process listens for SNMP trap messages and processes them accordingly. This program is important for the stable and secure running of your computer and should not be terminated.

Ultima modifica di frankdan : 12-12-2007 alle 14:58.
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 14:55   #7962
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nella stessa cartella di hijackthis esiste la cartella backup
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 14:55   #7963
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Apri HJT e c'è un pulsante con View the list of backups.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 15:01   #7964
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da frankdan Guarda i messaggi
E dove vengono posizionate le copie di backup ?

Faccio notare che,anche se vengono indicate come "file missing",alcuni di quei file stanno effettivamente all'interno della directory "system32" di Windows...posso comunque fixarle?

Ad esempio,nella pagina di analisi del log di Hijackthis,cliccando su "Davvero sicuro" e leggendo la descrizione del file snmtrap.exe,leggo :

13.05.2007 - snmptrap.exe is a process belonging to the Microsoft Windows Operating System, related to the Simple Network Management Protocol (SNMP). This process listens for SNMP trap messages and processes them accordingly. This program is important for the stable and secure running of your computer and should not be terminated.
Ok sul fatto che vengono fatti i backup...ma non potrebbe essere pericoloso fixare questi files di sistema ?

Inoltre faccio notare che quando esploro la cartella Windows del mio hard disk,tutti quei file sono visibili in "system32",mentre quando tento di sottoporli a scansione con virustotal e vado a "sfogliare" l'hard disk,gli stessi file non riesco a vederli ! (mi riferisco a DFSR.exe,snmtrap.exe e AEADISRV.exe).

Ultima modifica di frankdan : 12-12-2007 alle 15:05.
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 15:12   #7965
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Inoltre faccio notare che quando esploro la cartella Windows del mio hard disk,tutti quei file sono visibili in "system32",mentre quando tento di sottoporli a scansione con virustotal e vado a "sfogliare" l'hard disk,gli stessi file non riesco a vederli ! (mi riferisco a DFSR.exe,snmtrap.exe e AEADISRV.exe).
chissà perchè (ovvero file missing), comunque nessuno mi toglie dalla testa che qualche pasticcio con l'OS tu l'abbia combinato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 15:31   #7966
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
chissà perchè (ovvero file missing), comunque nessuno mi toglie dalla testa che qualche pasticcio con l'OS tu l'abbia combinato.
Non credo di aver fatto casini...
Comunque molti di quei files (DFSR.exe,snmtrap.exe,AEADISRV.exe,UI0Detect.exe) riguardano il driver Soundmax della mia Asus striker...e in effetti l'unica operazione importante che ho fatto è stata quella di aggiornare i driver audio dal sito Asus.Infatti AEADISRv.exe,se fai una piccola ricerca su google,è un processo in background installato da questi driver audio,che sono prodotti da "Andrea Service" (uno dei più grandi produttori internazionali di hardware).

In ogni caso : mi consigliate di fixare ?
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 15:48   #7967
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da frankdan Guarda i messaggi
In ogni caso : mi consigliate di fixare ?
Senti fai una cosa, altrimenti domani sera siamo ancora qui a discutere ed a perdere del tempo:
NON LE FIXARE e fine della questione.
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
chissà perchè (ovvero file missing), comunque nessuno mi toglie dalla testa che qualche pasticcio con l'OS tu l'abbia combinato.
Chill, socio, sono d'accordo con te sul fatto che qualche problema al sistema operativo è presente; e non è un problema che, di certo, si è creato da solo

Ultima modifica di Riverside : 12-12-2007 alle 15:51.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 16:03   #7968
frankdan
Senior Member
 
L'Avatar di frankdan
 
Iscritto dal: Oct 2006
Città: Davanti ad un pc
Messaggi: 3674
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Senti fai una cosa, altrimenti domani sera siamo ancora qui a discutere ed a perdere del tempo:
NON LE FIXARE e fine della questione.

Chill, socio, sono d'accordo con te sul fatto che qualche problema al sistema operativo è presente; e non è un problema che, di certo, si è creato da solo
Non voglio assolutamente polemizzare,anche perchè so che siete più esperti di me,in quanto avete già aiutato tanta gente in questo thread a risolvere i loro problemi.Anzi vi ringrazio per il supporto che finora mi state dando .
Un ultima cosa volevo capire : i possobili problemi del SO che hai detto,a cosa sono riferiti ? Al fatto che Hijackthis mi dà come "missing files" alcuni files che invece sono comunque presenti sul hard disk ?
frankdan è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 18:13   #7969
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
ot-hai ragione Daniè; ragazzi non mi fate arrabbiare Riverside che quando si incaXXA diventa una bestia....... -fine ot--------
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2007, 23:17   #7970
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
ciao, potete dare un occhiata a questo log e dirmi tutto la robaccia da fixare e magari anche i file inutili? Vi dico subito che il log non appartiene al mio pc, ma a quello di un mio amico. Dice che ha notato rallentamenti e visualizza spesso massaggi publicitari nei quali c'è scritto di installare un software a causa di infezioni(questo è quello che mi sembra mi abbia riferito).
Mi ha inviato il log e io lo invio a voi per farlo analizzare. Io cmq già ho visto un pò di robaccia, ma avendo pochissima esperienza,mi rivolgo a voi.
Ha un'altra cosa, mi ha detto che il messenger non lo riconosce più come utente e non può fare neanche nuove installazioni.(gli da sempre pw errata se ricordo bene) .Spero di non sbagliare a postare i log con le nuove regole.
Domani sera vado a casa di questo amico sperandodi risolvergli il problema con il vostro aiuto. Grazie. Vi posto il log :

Ultima modifica di giadag : 13-12-2007 alle 14:01.
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 00:31   #7971
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da giadag Guarda i messaggi
ciao, potete dare un occhiata a questo log e dirmi tutto la robaccia da fixare e magari anche i file inutili? Vi dico subito che il log non appartiene al mio pc, ma a quello di un mio amico.
Direi che il tuo amico è parecchio incasinato
La strada corretta è:

1) farlo registrare al forum;

2) fargli aprire un post nella sottosezione Aiuto sono infetto:
http://www.hwupgrade.it/forum/forumdisplay.php?f=125

3) prima di aprire il post, fargli leggere le Regole di Sezione:
http://www.hwupgrade.it/forum/showthread.php?t=1589984

4) seguire, inizialmente, la procedura preliminare, suggerita in questa Guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

Direi che, per ora, è tutto.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 01:03   #7972
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Direi che il tuo amico è parecchio incasinato
La strada corretta è:

1) farlo registrare al forum;

2) fargli aprire un post nella sottosezione Aiuto sono infetto:
http://www.hwupgrade.it/forum/forumdisplay.php?f=125

3) prima di aprire il post, fargli leggere le Regole di Sezione:
http://www.hwupgrade.it/forum/showthread.php?t=1589984

4) seguire, inizialmente, la procedura preliminare, suggerita in questa Guida:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

Direi che, per ora, è tutto.
come immaginavo, c'è un bel pò di robaccia.
ok, allora 1° cosa da fare: registrazione forum e una lettura alle regole.
Una cosa non ho capito, prima di postare nella sezione "Aiuto sono infetto" dobbiamo prima fare tutto ciò che scritto nel passaggio 4? Cioè una volta data una mezza pulita con quei programmi, si passa poi alla sezione Aiuto sono infetto per postare i tutti risultati? grazie (da come ho capito,se non sbaglio, prima quella procedura(pass.4) e poi postare sulla sezione "Aiuto sono infetto"

Ultima modifica di giadag : 13-12-2007 alle 01:06.
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 07:34   #7973
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da giadag Guarda i messaggi
da come ho capito,se non sbaglio, prima quella procedura(pass.4) e poi postare sulla sezione "Aiuto sono infetto"
Esattamente, hai capito benissimo

Fai registrare il tuo amico a questo forum, gli fai fare la procedura linkata al punto 4 da River e poi apre una discussione in Aiuto sono infetto dove dovrà spiegare i problemi che ha e allegare (come da regole di sezione) tutti i log delle procedure della guida
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 10:50   #7974
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ragazzi vi ricordate questa voce?:2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Ho visto che molti di noi ce l'hanno, se la si fixa volevo avvertire che l'unica differenza è che scompare dall'autorun l'iconcina in basso a destra relativa alla adsl, mentre windows messenger resta lì, ho fatto la prova.
Volevo invece domandarvi consiglio su 5 voci che ho nel mio log e sulle risposte che il classificatore linkatomi da Chiill-Out mi ha detto essere "applicazioni sconosciute" o altri msg ma le ha cmq classificate come sicure:
1- R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispat...=%s&tbid=60308
Questa pagina è stata identificata come sicura.
(ma io il crawler toolbar l'ho disinstallato!)
2- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
Questa pagina è stata identificata come sicura.
(ma io il crawler toolbar l'ho disinstallato!)
3- R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_cu...spx?TbId=60308
Questa pagina è stata identificata come sicura.
(ma io il crawler toolbar l'ho disinstallato!)
4- F3 - REG:win.ini: load=
qui mi mette il punto interrogativo e mi dice: sicuro-Fuzzy Algorithmcheck (3.17 / 5.00), Neutral
5- F3 - REG:win.ini: run= idem e mi dice: neutral-Applicazione sconosciuta.

Conviene fixarle?
Ciao
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 11:19   #7975
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
4- F3 - REG:win.ini: load=
qui mi mette il punto interrogativo e mi dice: sicuro-Fuzzy Algorithmcheck (3.17 / 5.00), Neutral
5- F3 - REG:win.ini: run=
idem e mi dice: neutral-Applicazione sconosciuta.
Ciao
dopo il simbolo = non cè altro?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 11:27   #7976
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Esattamente, hai capito benissimo

Fai registrare il tuo amico a questo forum, gli fai fare la procedura linkata al punto 4 da River e poi apre una discussione in Aiuto sono infetto dove dovrà spiegare i problemi che ha e allegare (come da regole di sezione) tutti i log delle procedure della guida
Ok, grazie mille . Questa sera la vedo dura ma cercheremo di fare il meglio possibile. (chiaramente sempre grazie al vostro aiuto). Male che và si formatta tutto
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 11:30   #7977
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da giadag Guarda i messaggi
Male che và si formatta tutto
Vade retro Satana raramente chi è passato dal forum ne è uscito per formattare ..... basta non seguire i miei suggerimenti

Ultima modifica di Riverside : 13-12-2007 alle 11:33.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 11:50   #7978
lo_straniero
Senior Member
 
L'Avatar di lo_straniero
 
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
ciao ragazzi la mia amica ha un virus su msn e volevo una mano

ecco il documento


grazie mille
Allegati
File Type: txt Nuovo Documento di testo (4).txt (6.7 KB, 7 visite)
__________________
lo_straniero è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 12:42   #7979
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lo_straniero Guarda i messaggi
ciao ragazzi la mia amica ha un virus su msn e volevo una mano
Questi sono da fixare:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programmi\Paltalk Messenger\Paltalk.exe (file missing)


Non vedo nulla che possa far pensare ad un virus preso da MSN Messenger: in ogni caso sul forum è presente l'apposita Guida con la procedura di rimozione.
Infine, la tua amica dovrebbe:
1) scaricare gli aggiornamenti del sistema operativo da Windows Update;
2) aggiornare alla nuova versione Internet Explorer
3) aggiornare JavaSun
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 13:20   #7980
lo_straniero
Senior Member
 
L'Avatar di lo_straniero
 
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Questi sono da fixare:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Programmi\Paltalk Messenger\Paltalk.exe (file missing)


Non vedo nulla che possa far pensare ad un virus preso da MSN Messenger: in ogni caso sul forum è presente l'apposita Guida con la procedura di rimozione.
Infine, la tua amica dovrebbe:
1) scaricare gli aggiornamenti del sistema operativo da Windows Update;
2) aggiornare alla nuova versione Internet Explorer
3) aggiornare JavaSun
1000 grazie
__________________
lo_straniero è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
iPhone Air: rischio flop? Dai tempi di c...
La modalità Xbox di Windows 11 &e...
Display AMOLED curvo anche per i custom ...
ASUS riconosce il problema e avvia un'in...
Tencent si difende dall'accusa di plagio...
Ricchi sempre più ricchi: Kevin D...
Aprono gli ordini per la nuova Fiat 500 ...
Il film sulla F1 è stato un succe...
Google, oltre 200 lavoratori AI licenzia...
Ryzen 7 9800X3D supera il muro dei 7,3 G...
Ascend 950, 960 e 970: Huawei prepara il...
Mitsubishi svela la Eclipse Cross elettr...
PS5 Slim Digital: la nuova revisione ha ...
Scoperto bug grave su Chrome: Google ril...
In Italia si perde il 42% dell'acqua imm...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v