Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2008, 11:36   #8101
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da trokij Guarda i messaggi
Risolto... grazie
si usano i tag CODE non il quote per inserire i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:33   #8102
Matte_487
Senior Member
 
L'Avatar di Matte_487
 
Iscritto dal: Mar 2007
Città: Zena
Messaggi: 1914
CIao, chiedo qui dove penso sia il luogo giusto...ho fatto un controllo con hijackthis ma non me ne capisco niente e volevo sapere se qualcuno di voi può darmi una mano, allego il file! Grazie in anticipo...Non riesco ad allegare...mi dice invalid file e la dimensione è < di 24 Kb
__________________
PC:CM690~Intel COREi7 920 cooled by BlackSun~Corsair HX620~ASUS P6T Deluxe OCPalm~GAINWARD GTX275 cooled by A.C.S.~CORSAIR Dominator 3Gb 1600Mhz~2 x WD 320Gb RE3 + WD Caviar 500Gb + WD MyBook 500Gb~BluRay SONY~Samsung 23" Rose Black~Joypad Xbox 360 wireless~MOBILE:MacBook Pro 2017~iPhone6S~REFLEX:Nikon D3100~CONSOLE: PS4~
Matte_487 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:38   #8103
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
cambia l'estensione da .log a .txt oppure hostalo su www.zshare.net e incolla il link
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:41   #8104
Matte_487
Senior Member
 
L'Avatar di Matte_487
 
Iscritto dal: Mar 2007
Città: Zena
Messaggi: 1914
Eccolo...grazie mille!!
Allegati
File Type: txt hijackthis.txt (12.7 KB, 2 visite)
__________________
PC:CM690~Intel COREi7 920 cooled by BlackSun~Corsair HX620~ASUS P6T Deluxe OCPalm~GAINWARD GTX275 cooled by A.C.S.~CORSAIR Dominator 3Gb 1600Mhz~2 x WD 320Gb RE3 + WD Caviar 500Gb + WD MyBook 500Gb~BluRay SONY~Samsung 23" Rose Black~Joypad Xbox 360 wireless~MOBILE:MacBook Pro 2017~iPhone6S~REFLEX:Nikon D3100~CONSOLE: PS4~
Matte_487 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 13:55   #8105
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao matte
il log nel complesso sembra pulito, xò c'è questa voce che va eliminata(fixata=clicca sul tasto fixa):
Quote:
O23 - Service: Boonty Games - Unknown owner - C:\Programmi\File comuni\BOONTY Shared\Service\Boonty.exe (file missing)
è un servizio di acquisto games che dichiaratamente passa tutti i tuoi dati che riesce ad avere e la mail a terze parti.
prova a disinstallarlo, se nn c riesci allora fixa la voce O23 e cancella la cartella c:\Programmi\file comuni\[b]Boonty shared

edit: c'è anche questa voce (in realtà piu di una)
Quote:
O10 - Unknown file in Winsock LSP: c:\windows\system32\nvappfilter.dll
che si riferisce al firewall di nvida, che nn è molto consigliato, o x lo meno, visto che devi installare comdo o cmq altro software firewall, la presenza del firewall nvidia puo dare problemi, lo devi disinstallare, anzi credo che dovresti andare nel bios e disattivarlo, xò aspetta cosa ti dicono gli altri

Ultima modifica di murack83pa : 04-01-2008 alle 14:00.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:13   #8106
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
vorrei sapere se il log seguente e pulito^^ grazie
Allegati
File Type: txt hijackthis.txt (5.9 KB, 2 visite)

Ultima modifica di yamimarik : 04-01-2008 alle 15:12.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:17   #8107
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scusami yamimarik: qui c colpo io
x questo 3d è richiesto che i log siano postati caricandoli sul sito www.zshare.net e copiando qui il link x il download oppure con la funzione allegati (come avevi fatto prima) xò rinominando il log in formato txt
scusami x l'incoveniente, ora esamino il tuo log
ciao

edit: gentilmente, modifica il tuo post
x quanto riguardo il log, sembra pulito, ma devi fixare (cioè cliccare sul pulsante fixa = cancellare) la seguente voce
Quote:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
(nn è niente di preoccupante)
inoltre devi assolutamente aggiornare internet explorer alla versione 7

Ultima modifica di murack83pa : 04-01-2008 alle 14:24.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 14:55   #8108
sienfun
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 12
infetto da WIN32:ADWARE-GEN. [adw]

WIN32:ADWARE-GEN. [adw]

Ciao a tutti!
Purtroppo da qualche giorno sono alle prese con pagine web indesiderate che si aprono automaticamente e che mi rendono impossibile la navigazione.
Cosa ancora piuù preoccopante anche explorer.exe comincia a dare alcuni propblemi perchè dopo l'apertura di alcune pagine web arriva un messaggio di buffer underun
Dalla scansione fatta con il mio antivirus‚ avast‚ mi si avverte della presenza nel sistema del virus (WIN32:ADWARE–GEN·?[adw])·
Ho provveduto a fare scansioni complete sia con avast che con spy-boot e ad-aware ma nessuno di questi programmi , pur rilevando la presenza di files nocivi mi ha eliminato il virus in questione.
Da una ricerca fatta, che mi ha portato a conoscere questo forum, ho visto che per questo virus è utile la scansione con HijackThis, che ho fatto in modalità provvisoria e che mi ha prodotto questo file di rapporto:


qualcuno mi sa indicare come devo procedere per potermi sbarazzare di questo maledetto ADWARE-GEN prima che le cose degenerino al peggio?
Grazie di esitere !!!!!!

Ultima modifica di xcdegasp : 04-01-2008 alle 17:31. Motivo: rimosso il log.. almeno legegre il titolo si potrebbe :)
sienfun è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 15:03   #8109
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao sienfun,
benevenuto nel forum, purtroppo hai sbagliato a postare qui:
apri una nuova discussione e segui la guida alla disinfezione

stai attento a come posti i log, scegliendo tra:
1)i tag (code) (/code)
2)la funzione allegati, rinominando i log in formato txt
3)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile quest'ultima opzione
intanto sei pregato gentilmente di eliminare il log di hijackthis dal tuo post
c vediamo nel tuo 3d
ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 15:09   #8110
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
scusami yamimarik: qui c colpo io
x questo 3d è richiesto che i log siano postati caricandoli sul sito www.zshare.net e copiando qui il link x il download oppure con la funzione allegati (come avevi fatto prima) xò rinominando il log in formato txt
scusami x l'incoveniente, ora esamino il tuo log
ciao

edit: gentilmente, modifica il tuo post
x quanto riguardo il log, sembra pulito, ma devi fixare (cioè cliccare sul pulsante fixa = cancellare) la seguente voce
(nn è niente di preoccupante)
inoltre devi assolutamente aggiornare internet explorer alla versione 7
dammi 5 10 min e modifico

il seguente file e sicuro al 100% che devo fixare? x ora nn ho ness problema cmq.. era sl x verificare

spulciando su google pare serva x la Realtek (audio integrata nella gigabyte)

chiedo conferma

Ultima modifica di yamimarik : 04-01-2008 alle 15:15.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 15:09   #8111
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da sienfun Guarda i messaggi
Codice:
Logfile of HijackThis v1.99.1
Scan saved at 21.01.55, on 03/01/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
oltre a quello che ha detto murack io aggiungerei:
aggiornare XP
aggiornare explorer
aggiornare Hijackthis
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 15:12   #8112
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
quella voce si riferisce alla scheda audio, xò è stato rilevato che ha comportamenti tipici da spyware, quindi si consiglia di fixare quella voce, ma nn è un vero e proprio spyware pericoloso
in alternativa, invece di fixarlo, vai in msconfig e lo togli dall'avvio automatico
edit: deneb, quello lo si fa dopo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 15:16   #8113
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao
quella voce si riferisce alla scheda audio, xò è stato rilevato che ha comportamenti tipici da spyware, quindi si consiglia di fixare quella voce, ma nn è un vero e proprio spyware pericoloso
in alternativa, invece di fixarlo, vai in msconfig e lo togli dall'avvio automatico
edit: deneb, quello lo si fa dopo
ok allora la tolgo su msconfig

riguardo al RTHDCPL.EXE ? a che serve?

Ultima modifica di yamimarik : 04-01-2008 alle 15:18.
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 15:17   #8114
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
edit: deneb, quello lo si fa dopo
vabbhe io ho il vizio, se così si può dire, di aggiornare sempre tutto, anche se non sono aggiornamenti critici, di certo nn fa mai male
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 15:23   #8115
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
vabbhe io ho il vizio, se così si può dire, di aggiornare sempre tutto, anche se non sono aggiornamenti critici, di certo nn fa mai male
giustissimo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 23:05   #8116
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1456
Vi sarei grato se qualcuno controllasse il mio log.
Grazie per l'attenzione.
Allegati
File Type: txt hijackthis.txt (5.2 KB, 3 visite)
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 23:15   #8117
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da gabrib Guarda i messaggi
Vi sarei grato se qualcuno controllasse il mio log.
Grazie per l'attenzione.
A parte alcune schiocchezze che partono in avvio e che potresti fixare, il log è pulito.
devi aggiornare JAVASUN (hai una versione vecchissima):
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 23:30   #8118
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1456
Quote:
Originariamente inviato da Riverside Guarda i messaggi
A parte alcune schiocchezze che partono in avvio e che potresti fixare, il log è pulito.
devi aggiornare JAVASUN (hai una versione vecchissima):
Start
Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Intanto ti ringrazio per la tua risposta. Faccio subito l'aggiornamento di java e
se vuoi dirmi cosa fixare, lo faccio subito. Grazie ancora.

Ultima modifica di gabrib : 04-01-2008 alle 23:49.
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 23:45   #8119
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da gabrib Guarda i messaggi
..... se vuoi dirmi cosa fixare, lo faccio subito.
Queste voci le puoi fixare:

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe


Tenere il sito di Kapersky e quello di Windows Update, nella lista dei siti attendibili, mi appare eccessivo di più attendibile .... cosa ci dovrebbe essere?
Quindi, se vuoi, puoi fixare anche queste:

O15 - Trusted Zone: http://www.kaspersky.it

O15 - Trusted Zone: http://*.windowsupdate.com
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2008, 23:50   #8120
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1456
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Queste voci le puoi fixare:

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe

O4 - Global Startup: Avvio rapido di HP Image Zone.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe


Tenere il sito di Kapersky e quello di Windows Update, nella lista dei siti attendibili, mi appare eccessivo di più attendibile .... cosa ci dovrebbe essere?
Quindi, se vuoi, puoi fixare anche queste:

O15 - Trusted Zone: http://www.kaspersky.it

O15 - Trusted Zone: http://*.windowsupdate.com

Scusa se ne approfitto: ho lanciato l'aggiornamento di java vorrei sapere se le
opzioni del menu che vedi nell' indirizzo web http://www.zshare.net/image/6193338bfe3b52/ sono corrette o se devo modificarle.
Inotre in pannello di controllo->installazioni applicazioni risultano ben due java installate:
J2SE Runtime Environment 5.0 update 6
Java 2 Runtime Environment SE v 1.4.2

Secondo te dopo l'ggiornamento posso disinstallarle??
Grazie ancora.

Ultima modifica di gabrib : 05-01-2008 alle 00:01.
gabrib è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Tre gruppi criminali si uniscono e crean...
BMW iX3: la Neue Klass supera i 1.000 km...
LinusTechTips pensa che Steam Machine do...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v