Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-02-2008, 22:46   #8401
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Ciao a tutti, potreste darmi per favore un'occhiata a questo log che ho fatto poco fa con HijackThis? Grazie fin da ora per eventuali informazioni e consigli.
Allegati
File Type: txt Logfile04.02.2008.txt (6.1 KB, 3 visite)
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 23:51   #8402
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da RedBlueKnight Guarda i messaggi
Ciao a tutti, potreste darmi per favore un'occhiata a questo log che ho fatto poco fa con HijackThis? Grazie fin da ora per eventuali informazioni e consigli.

il log è pulito,

fixa queste voci inutili

Quote:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
cosa mi sai dire di questa voce?

Quote:
O4 - HKLM\..\Run: [mode] D:\NBDriver.exe
che programma?
fallo analizzare su www.virustotal.com e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 10:59   #8403
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Help.Il Nod mi segnala in continuazione un Trojan.A volte lo disinfetta ma ricompare dopo un pò e nell'ultimo caso non mi viene concessa nessuna azione.Allego il log zippato di HiJack....prima chiaramente ho disattivato il ripristino di configurazione di sistema.Attendo qualche aiuto
Allegati
File Type: zip Logfile of Trend Micro HijackThis v2.zip (6.5 KB, 3 visite)
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 11:44   #8404
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da omissam Guarda i messaggi
Help.Il Nod mi segnala in continuazione un Trojan.A volte lo disinfetta ma ricompare dopo un pò e nell'ultimo caso non mi viene concessa nessuna azione.Allego il log zippato di HiJack....prima chiaramente ho disattivato il ripristino di configurazione di sistema.Attendo qualche aiuto
Fixa queste voci:

Quote:
O1 - Hosts: 205.238.40.1 winmx.com

O2 - BHO: (no name) - {598F4775-6FB6-477B-9842-E0426824E077} - C:\DOCUME~1\DIMENS~1\IMPOST~1\Temp\~DP22B.dll (file missing)

O2 - BHO: (no name) - {FA448EA2-F6F6-4BBA-8A46-10F058BD840E} - C:\WINDOWS\system32\mll_qicd.dll (file missing)

O15 - Trusted Zone: vvv.archiviosex.net

O15 - Trusted Zone: vvv.redfunny.com

O15 - Trusted Zone: vvv.skymasters.biz

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - hvvp://public.windupdates.com/get_fi...ec47c4891aa171

O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
Poi scarica Avenger. Eseguilo e seleziona Input Script Manually, clicca sulla lente e inserisci:

Quote:
Files to delete:
C:\WINDOWS\SYSTEM32\fsmgmt.dll
Clicca sul semaforo, accetta e riavvia quando richiesto.
Poi allega il log che trovi in c:\avenger.txt e un nuovo log di HiJackThis.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 12:04   #8405
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Ciao NUZ, ho appena seguito le tue direttive ma quando con avenger inserisco__ C:\WINDOWS\SYSTEM32\fsmgmt.dll __e clicco sul semaforo mi dice testualmente: error:selected file does not appear to be a valid script... , che mi dici???
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 12:15   #8406
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il log è pulito,

fixa queste voci inutili



cosa mi sai dire di questa voce?



che programma?
fallo analizzare su www.virustotal.com e posta qui il report

Grazie mille, Murack. Fixo le voci che hai evidenziato, mentre per l'ultima, non so dirti cosa può essere. Non appena l'avrò fatta analizzare su Virustotal, vi posto il report. Grazie ancora. Ciao
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 12:31   #8407
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da omissam Guarda i messaggi
Ciao NUZ, ho appena seguito le tue direttive ma quando con avenger inserisco__ C:\WINDOWS\SYSTEM32\fsmgmt.dll __e clicco sul semaforo mi dice testualmente: error:selected file does not appear to be a valid script... , che mi dici???
Devi copiare tutto il testo, cioè anche Files to delete.

Quote:
Files to delete:
C:\WINDOWS\SYSTEM32\fsmgmt.dll
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 13:00   #8408
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Grazie Nuz...e scusa x l'ignoranza in materia.Allego i nuovi file.Appena hai tempo dimmi come è andata! Grazie
Allegati
File Type: txt avenger.txt (1.1 KB, 3 visite)
File Type: zip hijackthis.zip (2.9 KB, 1 visite)
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 17:11   #8409
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Il log ora è pulito. Se continui ad avere problemi allora devi seguire la Guida alla Disinfezione.
Vai su

http://secunia.com/software_inspector/

e fai un analisi per i software che devi aggiornare.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 19:06   #8410
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
ANALISI LOG

ciao a tutti..non son riuscito ad allegare i log,ne con gestisci allegati ne con la funzione #..se qualcuno,x favore,ha voglia di darci un'occhiata,vi do i relativi link:

adsr:http://www.fileup.itadib.com/downloa...zsoUTVS5n0NwRB

a-squared(1):http://www.fileup.itadib.com/downloa...gfWskYsA3lpoGr

a-squared(2):http://www.fileup.itadib.com/downloa...ZSEjLYJFwBI6Xq

gmer:http://www.fileup.itadib.com/downloa...Gba4VoQ9ZQyQvK

prevx csi:http://www.fileup.itadib.com/downloa...Fx5UxDUS6u3qXt

virit non mi ha trovato nulla

hijackthis:http://www.fileup.itadib.com/downloa...ZSEjLYJFwBI6Xq

gmer:http://www.fileup.itadib.com/downloa...Mi8oxvsIcslp6F
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 19:29   #8411
omissam
Member
 
Iscritto dal: Apr 2006
Messaggi: 105
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Il log ora è pulito. Se continui ad avere problemi allora devi seguire la Guida alla Disinfezione.
Vai su

http://secunia.com/software_inspector/

e fai un analisi per i software che devi aggiornare.
Thanks Nuz.Se tutto è ok,immagino di poter riattivare il ripristino della conf. di sistema....
omissam è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 19:34   #8412
Foxlady
Senior Member
 
Iscritto dal: Sep 2003
Città: Campobasso, Molise
Messaggi: 28387
RAgazzi ho appena pulito il pc dal knight.exe che si diffonde tramite chiavette usb...
Ecco il log di Hijackthis:
Allegati
File Type: txt hijackthis.txt (4.9 KB, 2 visite)
__________________
Più di 30 trattative concluse positivamente!
Foxlady è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 20:59   #8413
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Foxlady Guarda i messaggi
RAgazzi ho appena pulito il pc dal knight.exe che si diffonde tramite chiavette usb...
Ecco il log di Hijackthis:
ciao
il log sembra pulito

ho visto che hai risolto i tuoi problemi

buon x te

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 23:53   #8414
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il log è pulito,

fixa queste voci inutili



cosa mi sai dire di questa voce?



che programma?
fallo analizzare su www.virustotal.com e posta qui il report

Ciao Murack, ho fatto analizzare la voce su Virustotal. Ti allego il report in formato *txt. Dimmi cosa ne pensi. Grazie ancora per i tuoi consigli.
Allegati
File Type: txt Virustotal_report.txt (1.4 KB, 4 visite)
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2008, 23:56   #8415
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da RedBlueKnight Guarda i messaggi
Ciao Murack, ho fatto analizzare la voce su Virustotal. Ti allego il report in formato *txt. Dimmi cosa ne pensi. Grazie ancora per i tuoi consigli.
ottimo: pulito

buona serata

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 00:01   #8416
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ottimo: pulito

buona serata

ciao ciao

Grazie mille per la rapidissima risposta e per tutto il tuo aiuto! Buona serata. Ciao ciao
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 00:02   #8417
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da RedBlueKnight Guarda i messaggi
Grazie mille per la rapidissima risposta e per tutto il tuo aiuto! Buona serata. Ciao ciao
di nulla

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 10:34   #8418
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
ragazzi..lo so che è un pò palloso il discorso,ma qualcuno può darci un 'occhiata ai miei log che ho rilasciato precedentemente?aspetto vostre risposte..grazie e buona giornata
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 10:49   #8419
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da holsen1982 Guarda i messaggi
ragazzi..lo so che è un pò palloso il discorso,ma qualcuno può darci un 'occhiata ai miei log che ho rilasciato precedentemente?aspetto vostre risposte..grazie e buona giornata
1- i log,alcuni, sono illegibili, nn sono log.....nn so cosa siano

2- che senso ha postare qui? hai seguito la guida alla disinfezione e posti qui? un 3d col titolo analisi log hijackthis? ma hai letto bene cosa dice la guida?

devi aprire una nuova discussione, indicando i tuoi problemi, e rifai di nuovo la guida,xchè sia asquared che hijackthis nn hanno prodotto i log....

leggiti le regole di sezione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2008, 12:26   #8420
GT89
Senior Member
 
L'Avatar di GT89
 
Iscritto dal: Jul 2006
Città: Mola di Bari (BA)
Messaggi: 1081
mi controllate un attimo il mio log?

http://www.sendspace.com/file/aim90e

thx
__________________
GT89 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v