Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-02-2008, 22:54   #8561
Vargas73
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito
Grazie 1000... allora nn capisco x' quando uso il browser Opera, mi esce sempre : Questo programma ha eseguito un'operazione nn valida.........
Booooohhhhhhhhhhhhhhh
Cmq grazie davvero... Ciao
Vargas73 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2008, 14:44   #8562
PColino
Member
 
Iscritto dal: Feb 2008
Messaggi: 59
re

Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao

il log mi sembra pulito....

tranne alcune voci che si possono fixare x snellire l'avvio, tutto ok....

in sintesi, qual è il tuo problema al pc?

scusa ma questo post nn mi era arrivato e neanche l'email di avviso.mi e' arrivato ora l'altro che avevo fatto un post doppione.

cmq il mio problema e' questo http://www.hwupgrade.it.....
PColino è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2008, 16:01   #8563
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PColino Guarda i messaggi
scusa ma questo post nn mi era arrivato e neanche l'email di avviso.mi e' arrivato ora l'altro che avevo fatto un post doppione.

cmq il mio problema e' questo http://www.hwupgrade.it.....
come già ti dissi tempo fa, dal log nn mi sembra di emergere nulla di significativo, ma ciò vuol dire ben poco...


quindi, x avere una certezza che nn si tratti di infezione, segui la guida alla disinfezione

apri un nuovo topic e posti tutti i log richiesti dalla guida

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:30   #8564
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
Problemi vari

Ciao a tutti! credo di avere qlc problema e mi farebbe piacere se qlc1 mi aiutasse con l'analisi del log che trovate a qst link:
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

Di una cosa sono certo, dopo aver disattivato la guida in linea di microsoft a causa di un fastidioso processo ke compariva nel taskmanager ovvero Helpsvc.exe e ke impallava il processore e ventola, mi è apparso sul desktop un collegamento chiamato "Accesso" che ha la forma del mondo e una freccia che gira attorno.
Ha questo percorso: "C:\Documents and Settings\Denis\Impostazioni locali\Temp\qtbtovou.exe" Sea, e se lo cliccavo mi usciva una finestra dove mi avvisava che avrebbe eseguito dei collegamenti a siti per maggiorenni etc etc le solite cose.
Poi ieri aprendo internet explorer la pagina iniziale era una schermata nera con scritto in grande al centro CLICK! e più sotto NO CLICK!(l'ho levata reimpostando la pag. su google ma vorrei capire xkè era uscita e se riuscirà)
Ora non sò se qst cose sono collegate tra loro e si riscontreranno nel log ma vi chiedo una mano!
Grazie anticipatamente!

Ultima modifica di ivandenis : 28-02-2008 alle 14:50. Motivo: errore battitura
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 10:35   #8565
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ciao ivan:

Quote:
le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come www.fileup.itadib.com

Questo eviterà di appesantire il server (maggior velocità nel sfogliare i thread, minor disservizi, minor tempo per eseguire i backup del server) e sopratutto renderà la discussione più leggibile con i vantaggi sia per chi cerca un'analisi sia per chi dovrà assistere l'utente bisognoso.

Nessuno dovrà più dare assistenza agli utenti che non rispettono tale regola.
inoltre la tua versione di HiJackThis è vecchia, vai alla prima pagina per scaricare la nuova versione, riesegui il log, e modifica il tuo messaggio

e miraccomando: aggiornare explorer (www.microsoft.com) alla versione 7, sai se lo si usa, sia se non lo si usa
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 13:26   #8566
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
Un pò di comprensione

Quote:
Originariamente inviato da deneb87 Guarda i messaggi
ciao ivan:



inoltre la tua versione di HiJackThis è vecchia, vai alla prima pagina per scaricare la nuova versione, riesegui il log, e modifica il tuo messaggio

e miraccomando: aggiornare explorer (www.microsoft.com) alla versione 7, sai se lo si usa, sia se non lo si usa
Ok scusami, qst è il link del nuovo log:
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

Ps:explorer per adesso non lo passo aggiornare spero mi aiuterete ugualmente grazie.

Ultima modifica di ivandenis : 28-02-2008 alle 14:51. Motivo: errore battitura
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 13:51   #8567
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli



modifica i tuoi due post, cancellando i log, grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 14:19   #8568
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
.......non c'è verso

Quote:
Originariamente inviato da murack83pa Guarda i messaggi
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli



modifica i tuoi due post, cancellando i log, grazie
E' quello che sto facendo da un'ora e mezza ormai.. mi da "invalid code"! non me lo allega! in nessuno dei due modi! come devo fare per essere aiutato??? si può fare uno strappo alla regola per qst volta dato ke non è colpa mia e che ho seguito tutte le indicazioni?!?!?
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 14:25   #8569
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
modifica i tuoi post e inserisci questo link
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 14:55   #8570
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
...forse mi aiuterete

Quote:
Originariamente inviato da deneb87 Guarda i messaggi
modifica i tuoi post e inserisci questo link
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

Ok.. ho modificato i 2 post precedenti mettendo il link del log.. che specifico nuovamente quì per chi non avesse seguito tutta la discussione:
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

..ora gentilmente qlc1 mi da una mano???
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 15:03   #8571
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ivandenis Guarda i messaggi
...
conosci questi programmi:

Quote:
O23 - Service: Unigraphics Plot Server (ugiipqd) (ugiipqd) - Unigraphics Solutions, Inc - C:\WINDOWS\system32\spool\ugplot\ugiipqd.exe
O23 - Service: SECTRA Viewer Update Service (viewer_service) - Unknown owner - C:\Programmi\Sectra\IDS5web\bin\viewer_service.exe
io ti consiglio cmq di la guida alla disinfezione, aprire una nuova discussione, e postare tutti i log richiesti dalla guida, secondo le modalità che orami dovrebbero esserti chiare
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 15:06   #8572
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
fai analizzare qsto file su virustotal...

ugiipqd.exe
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 21:38   #8573
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
salve ragazzi mi potete per favore dare un occhiata al log
grazie molto gentili
Allegati
File Type: txt hijackthis.txt (10.6 KB, 3 visite)
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 22:45   #8574
tortorici massimiliano
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 21
controllo log

spero di aver fatto bene

Ultima modifica di tortorici massimiliano : 01-03-2008 alle 14:29. Motivo: errore nell'inserire il log
tortorici massimiliano è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 23:56   #8575
GT82
Senior Member
 
L'Avatar di GT82
 
Iscritto dal: Nov 2002
Messaggi: 3076
Ragazzi son tre giorni che sto impazzendo con un virus, datemi un occhiata al log, in particolare questa voce che il programma non riesce a fixare in nessun modo

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\WJUVE~1\IMPOST~1\Temp\winlogon.exe

il problema è quel winlogon.exe che sicuramente non è il winlogon giusto (quello che sta in C:\Windows\System32)
se lo cancello però il pc va completamente in panne, terminare il processo da task manager nulla (mi dice che è un processo critico di sistema)

ho provato pure a editare il registro, ma dopo aver modificato la voce Userinit all'interno della casella Winlogon, questa se ci riclicco sopra la ritrovo esattamente come prima

che devo fare?
Allegati
File Type: txt hijackthis.txt (6.4 KB, 1 visite)
GT82 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 00:16   #8576
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Per Tortorici:
i log non vanno postati con copia incolla, ma allegati alla discussione con la funzione gestisci allegati del forum, oppure hostati sul servizio www.fileup.itadib.com , quindi per favore modifica il tuo post cancellando il log e allegandolo nel modo corretto.
E non fixare le voci a caso , quella che hai fixato era la voce relativi all'indirizzo del tuo router, per quello che non ti funzionava piu internet. ti consiglio di fare un giro qui: www.secunia.com e aggiornare tutti i programmi che ti verranno segnalati come a rischio.

Per GT82 e Tortorici:
Vi consiglio ad entrambi di seguire la guida alla disinfezione. prima di postare log e aprire nuovi thread leggete le regole di sezione per non fare pasticci

Ultima modifica di deneb87 : 01-03-2008 alle 00:18.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 01:05   #8577
tortorici massimiliano
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 21
chiedo venia

ok scusatemi ricomincio da capo.
tortorici massimiliano è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 01:49   #8578
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da labodexter Guarda i messaggi
salve ragazzi mi potete per favore dare un occhiata al log
grazie molto gentili
ciao

il log è pulito, fixa queste voci x snellire l'avvio di windows:

Quote:
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB001" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 10:11   #8579
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
grazie murack83pa
gentilissimo come sempre a presto ciao
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 10:34   #8580
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da tortorici massimiliano Guarda i messaggi
ok scusatemi ricomincio da capo.
ricordati di modificare il tuo post!
deneb87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v