Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2007, 12:44   #8041
vincyilbiondo
Member
 
Iscritto dal: Jun 2007
Messaggi: 251
Salve,potreste gentilmente dare un'occhiata al mio log di hijackthis??Perchè sono stato via da casa per una quindicina di giorni ed il pc è stato usato da mia cugina,la quale ha disattivato zone alarm e l'antivirus con la scusa che le davano fastidio.Ora mi ritrovo un pc piuttosto lento e non vorrei che ci fosse qualcosa di strano.
Grazie.
Allegati
File Type: txt hijackthis.txt (8.3 KB, 6 visite)
vincyilbiondo è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 12:53   #8042
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@sparagnino

per il momento scarica Gmer decomprimilo per praticità sul desktop, esegui gmer.exe. Lancia una scansione alla ricerca di eventuali Rootkit, riporta nel prossimo post le eventuali righe in rosso rilevate.
Download: http://www.gmer.net/gmer.zip

in funzione di ciò eventulamente ci spostiamo nella sezione Aiuto sono infetto, cosa assai probabile.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 20-12-2007 alle 12:56.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 12:55   #8043
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@vincyilbiondo

sei pulito, la prossima volta utilizza la versione aggiornata di HJT
Download: http://www.trendsecure.com/portal/en...HiJackThis.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 13:17   #8044
sparagnino
Senior Member
 
L'Avatar di sparagnino
 
Iscritto dal: Feb 2001
Città: Udine ma mi manca l'Australia
Messaggi: 393
Gentilissimo.
Ho lanciato ora. Finisco e attacco.
__________________
Il regarde le soleil. . il coule comme un navire. . et dans l'esprit il me reporte en arrière. . . dans la terre lointaine de mes pères. . .

meglio un brutto processo che un bel funerale
sparagnino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 13:52   #8045
sparagnino
Senior Member
 
L'Avatar di sparagnino
 
Iscritto dal: Feb 2001
Città: Udine ma mi manca l'Australia
Messaggi: 393
Presente!

Non ci capisco niente di gmer...
Allegati
File Type: txt gmerTXT.txt (12.3 KB, 4 visite)
__________________
Il regarde le soleil. . il coule comme un navire. . et dans l'esprit il me reporte en arrière. . . dans la terre lointaine de mes pères. . .

meglio un brutto processo che un bel funerale
sparagnino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 13:55   #8046
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
@sparagnino:
credo sia sufficiente dirci se sono comparse delle righe rosse...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 14:06   #8047
Gablogan
Senior Member
 
L'Avatar di Gablogan
 
Iscritto dal: Jan 2003
Messaggi: 630
spero possiate aiutarmi,ieri sera ho beccato un virus,nel task manager mi è apparso un nuovo processo chiamato 267997820.exe. che mi fa cadere la linea da internet,e crea una nuova connessione.Ho avviato l'antivirus che ha cancellato questo file,ma al riavvio del pc ho un bel pò di confusione:internet tenta di connettersi da solo non appena accendo il pc,mi è scomparso un processo dalla barra delle applicazioni(i driver trust del mouse che non scrolla più adesso) e durante la navigazione mi appare un messaggio che dice "iexplore.exe: impossibile accedere alla periferica,al percorso al file specifico.E' probabile che non si disponga delle autorizazioni necessarie",vi posto il log

hijackthis.log - 0.01MB
__________________
ENERMAX Uber Chakra Big Tower/Asus P5Q3 P45/Q9400 Quad-Core2/ 4GIGA OCZ DDR3(1600MHz)Gold series/ Barracuda 500GB/SAPPHIRE HD4850/OCZ 700W/ASUS DRW-2014S 20X/Alice adsl 7mb

Ultima modifica di Gablogan : 20-12-2007 alle 15:54.
Gablogan è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 14:12   #8048
sparagnino
Senior Member
 
L'Avatar di sparagnino
 
Iscritto dal: Feb 2001
Città: Udine ma mi manca l'Australia
Messaggi: 393
ti riferisci a queste?

__________________
Il regarde le soleil. . il coule comme un navire. . et dans l'esprit il me reporte en arrière. . . dans la terre lointaine de mes pères. . .

meglio un brutto processo che un bel funerale
sparagnino è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 14:31   #8049
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
guarda: credo tu sia infetto
ciò significa che devi aprire un nuovo 3d, indicando i problemi rilevati, il tuo sistema operativo, e l'eventuale nome del virus/trojan e seguire la guida alla disinfezione

stai attento a come posti i log,scegliendo tra:
1)utillizza i tag (code) (/code)
2)lo alleghi,rinominando i log in formato txt
l3)o carichi su un server come www.zshare.net, copiando qui i link x il download

bye bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 17:52   #8050
trutlee
Junior Member
 
L'Avatar di trutlee
 
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 21
oggi avg mi ha rilevato alcuni virus tipo: rasesnet.exe xpre.exe .... ho rimosso i file con avg ma nn si sà mai, chi mi dà una controllata al log?

THX!!
Allegati
File Type: txt hijackthis.txt (8.7 KB, 5 visite)
trutlee è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 20:08   #8051
D@nilo
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 1
Ciao o tutti...
scrivo perchè qualche giorno fà ho preso un virus che mi ha mandato in palla il computer...
Penso di essere riuscito ad eliminarlo tramite vari pragrammi (a proposito grazire mille per l'ottima "Guida alla disinfezione per Infetti").
ho notato però tramite la scansione con hijackthis (facendo l'analisi automatica del log) che nel ci sono alcuni oggeti dubbiosi...
mi riferisco ai seguenti oggetti:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BDEX System - {62EA9201-8CC7-4199-AC30-7744F836322E} - C:\WINDOWS\ttvbontvm.dll
O21 - SSODL: hjoqor - {B4415ECC-7242-4D35-A1AC-312E011D5DB3} - C:\WINDOWS\hjoqor.dll
O21 - SSODL: xcvwer - {716C1B7C-E885-4A67-A440-670762D17077} - C:\WINDOWS\xcvwer.dll


questo toolbar che mi ritrovo senza averlo mai installato:
O2 - BHO: BDEX System - {62EA9201-8CC7-4199-AC30-7744F836322E} - C:\WINDOWS\ttvbontvm.dll

per questo preciso invece che prima avevo installato alice sul computer ma ora (dato che sono passato a tele2) credevo di non aver più file residui:
O9 - Extra button: Alice - {2C5B6930-994D-44DC-B210-3A610220027A} - http://gw.aliceadsl.it/alice (file missing) (HKCU)



posto l'intero log:
hijackthis.log - 0.01MB

-Spero di averlo linkato nel modo giusto...-

Ringrazio anticipatamente chiunque cerchi di aiutarmi!
Ciao a tutti
D@nilo è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 21:28   #8052
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sparagnino Guarda i messaggi
ti riferisci a queste?

no non mi riferivo al log di HJT, ma a Gmer in ogni caso segui questa procedura:

Start - Esegui - digita services.msc - si aprirà una finestra relativa ai Servizi cerca il Servizio denominato Microsoft security update service - Selezionalo - tasto dx del mouse e clicca su Arresta - tasto dx del mouse clicca su Proprietà / Tipo Avvio / seleziona nel menù a tendina la voce Disabilitato - Applica e OK

Esegui HijackThis - Open the Misc Tool section - clicca su Delete an NT service - inserisci nel box msupdate clicca su OK. Ti chiederà di riavviare.

Al termine posta un altro log di HijackThis
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 20-12-2007 alle 21:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 21:28   #8053
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da D@nilo Guarda i messaggi
Ciao o tutti...
scrivo perchè qualche giorno fà ho preso un virus che mi ha mandato in palla il computer...
Penso di essere riuscito ad eliminarlo tramite vari pragrammi (a proposito grazire mille per l'ottima "Guida alla disinfezione per Infetti").
ho notato però tramite la scansione con hijackthis (facendo l'analisi automatica del log) che nel ci sono alcuni oggeti dubbiosi...
mi riferisco ai seguenti oggetti:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: BDEX System - {62EA9201-8CC7-4199-AC30-7744F836322E} - C:\WINDOWS\ttvbontvm.dll
O21 - SSODL: hjoqor - {B4415ECC-7242-4D35-A1AC-312E011D5DB3} - C:\WINDOWS\hjoqor.dll
O21 - SSODL: xcvwer - {716C1B7C-E885-4A67-A440-670762D17077} - C:\WINDOWS\xcvwer.dll


questo toolbar che mi ritrovo senza averlo mai installato:
O2 - BHO: BDEX System - {62EA9201-8CC7-4199-AC30-7744F836322E} - C:\WINDOWS\ttvbontvm.dll

per questo preciso invece che prima avevo installato alice sul computer ma ora (dato che sono passato a tele2) credevo di non aver più file residui:
O9 - Extra button: Alice - {2C5B6930-994D-44DC-B210-3A610220027A} - http://gw.aliceadsl.it/alice (file missing) (HKCU)



posto l'intero log:
hijackthis.log - 0.01MB

-Spero di averlo linkato nel modo giusto...-

Ringrazio anticipatamente chiunque cerchi di aiutarmi!
Ciao a tutti
togli qsti:

O3 - Toolbar: The leosrv - {DCBF721A-11E3-4FB8-93D6-9AE46178D5B6} - C:\WINDOWS\leosrv.dll
O2 - BHO: BDEX System - {62EA9201-8CC7-4199-AC30-7744F836322E} - C:\WINDOWS\ttvbontvm.dll
O21 - SSODL: hjoqor - {B4415ECC-7242-4D35-A1AC-312E011D5DB3} - C:\WINDOWS\hjoqor.dll
O21 - SSODL: xcvwer - {716C1B7C-E885-4A67-A440-670762D17077} - C:\WINDOWS\xcvwer.dll
O24 - Desktop Component 0: (no name) - http://www.inseparabileforum.com/forum/jseyes.gif
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776

Ultima modifica di Mazda RX8 : 20-12-2007 alle 21:31.
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 21:29   #8054
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@D@nilo

hosta tutto il log di HJT su www.zshare.net ed indica il link dove prelevarlo, ciao.

Edit:
apri una nuova discussione nella Sezione Aiuto sono Infetto! http://www.hwupgrade.it/forum/forumdisplay.php?f=125
dopo aver seguito la Guida alla Disinfezione (che dici di aver già eseguito quindi potresti postare solo i log) allegando i logs su www.zshare.net ed indicando il link dove prelevarli
dal log di HJT si evince la presenza di Adware
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 21-12-2007 alle 12:40.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2007, 20:30   #8055
trutlee
Junior Member
 
L'Avatar di trutlee
 
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 21
Quote:
Originariamente inviato da trutlee Guarda i messaggi
oggi avg mi ha rilevato alcuni virus tipo: rasesnet.exe xpre.exe .... ho rimosso i file con avg ma nn si sà mai, chi mi dà una controllata al log?

THX!!
http://www.zshare.net/download/580432532a6dfe/

uploadato
trutlee è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2007, 20:40   #8056
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
nn capisco questa voce:

Quote:
D:\download firefox\spia\aawservice.exe
dovrebbe riferirsi ad adaware, della lavasoft....ma nn mi convince

sicuramente devi installare la versione 7 di internet explorer, aggiornare acrobat alla versione 8

questi programmi di personalizzazione di xp nn so fin quanto siano sicuri, ma questa è una mia opinione....

lo usi ccleaner? ti consiglio di fare una bella pulizia con questo programma ( le istruzioni sul suo utilizzo sono presenti nella guida alla disinfezione)

vediamo cosa dicono gli altri
ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2007, 23:24   #8057
trutlee
Junior Member
 
L'Avatar di trutlee
 
Iscritto dal: Mar 2006
Città: Milano
Messaggi: 21
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao
nn capisco questa voce:



dovrebbe riferirsi ad adaware, della lavasoft....ma nn mi convince

sicuramente devi installare la versione 7 di internet explorer, aggiornare acrobat alla versione 8

questi programmi di personalizzazione di xp nn so fin quanto siano sicuri, ma questa è una mia opinione....

lo usi ccleaner? ti consiglio di fare una bella pulizia con questo programma ( le istruzioni sul suo utilizzo sono presenti nella guida alla disinfezione)

vediamo cosa dicono gli altri
ciao ciao
sì il primo è adaware, installato ma mai usato.
ccleaner lo uso ma solo per la puliza di windows(salto la parte avanzate) e delle applicazioni, raramente il registro.
trutlee è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2007, 01:49   #8058
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da trutlee Guarda i messaggi
sì il primo è adaware, installato ma mai usato.
ccleaner lo uso ma solo per la puliza di windows(salto la parte avanzate) e delle applicazioni, raramente il registro.
si, ma nn è normale il percorso indicato: dovrebbe essere del tipo c:\******\lavasoft\aawservice.exe e nn spia\aawservice.exe
poi nn so.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 11:57   #8059
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
ragazzi c'è per caso qualche anima buona che potrebbe dare un okkio al mio log?
grazie

http://www.zshare.net/download/58774259584f24/

Ultima modifica di Ferra84 : 24-12-2007 alle 15:54.
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2007, 12:14   #8060
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
potresti gentilmente modificare il tuo post secondo quanto dice la prima pagina di questo 3d?
in particolare,clicca su modifica, elimina il log che hai copiato,e carichi il log su www.zshare.net copiando qui il link x il download, grazie
buon natale
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v