Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-02-2008, 21:54   #8561
Vargas73
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito
Grazie 1000... allora nn capisco x' quando uso il browser Opera, mi esce sempre : Questo programma ha eseguito un'operazione nn valida.........
Booooohhhhhhhhhhhhhhh
Cmq grazie davvero... Ciao
Vargas73 è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2008, 13:44   #8562
PColino
Member
 
Iscritto dal: Feb 2008
Messaggi: 59
re

Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao

il log mi sembra pulito....

tranne alcune voci che si possono fixare x snellire l'avvio, tutto ok....

in sintesi, qual è il tuo problema al pc?

scusa ma questo post nn mi era arrivato e neanche l'email di avviso.mi e' arrivato ora l'altro che avevo fatto un post doppione.

cmq il mio problema e' questo http://www.hwupgrade.it.....
PColino è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2008, 15:01   #8563
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PColino Guarda i messaggi
scusa ma questo post nn mi era arrivato e neanche l'email di avviso.mi e' arrivato ora l'altro che avevo fatto un post doppione.

cmq il mio problema e' questo http://www.hwupgrade.it.....
come già ti dissi tempo fa, dal log nn mi sembra di emergere nulla di significativo, ma ciò vuol dire ben poco...


quindi, x avere una certezza che nn si tratti di infezione, segui la guida alla disinfezione

apri un nuovo topic e posti tutti i log richiesti dalla guida

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 09:30   #8564
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
Problemi vari

Ciao a tutti! credo di avere qlc problema e mi farebbe piacere se qlc1 mi aiutasse con l'analisi del log che trovate a qst link:
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

Di una cosa sono certo, dopo aver disattivato la guida in linea di microsoft a causa di un fastidioso processo ke compariva nel taskmanager ovvero Helpsvc.exe e ke impallava il processore e ventola, mi è apparso sul desktop un collegamento chiamato "Accesso" che ha la forma del mondo e una freccia che gira attorno.
Ha questo percorso: "C:\Documents and Settings\Denis\Impostazioni locali\Temp\qtbtovou.exe" Sea, e se lo cliccavo mi usciva una finestra dove mi avvisava che avrebbe eseguito dei collegamenti a siti per maggiorenni etc etc le solite cose.
Poi ieri aprendo internet explorer la pagina iniziale era una schermata nera con scritto in grande al centro CLICK! e più sotto NO CLICK!(l'ho levata reimpostando la pag. su google ma vorrei capire xkè era uscita e se riuscirà)
Ora non sò se qst cose sono collegate tra loro e si riscontreranno nel log ma vi chiedo una mano!
Grazie anticipatamente!

Ultima modifica di ivandenis : 28-02-2008 alle 13:50. Motivo: errore battitura
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 09:35   #8565
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
ciao ivan:

Quote:
le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come www.fileup.itadib.com

Questo eviterà di appesantire il server (maggior velocità nel sfogliare i thread, minor disservizi, minor tempo per eseguire i backup del server) e sopratutto renderà la discussione più leggibile con i vantaggi sia per chi cerca un'analisi sia per chi dovrà assistere l'utente bisognoso.

Nessuno dovrà più dare assistenza agli utenti che non rispettono tale regola.
inoltre la tua versione di HiJackThis è vecchia, vai alla prima pagina per scaricare la nuova versione, riesegui il log, e modifica il tuo messaggio

e miraccomando: aggiornare explorer (www.microsoft.com) alla versione 7, sai se lo si usa, sia se non lo si usa
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 12:26   #8566
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
Un pò di comprensione

Quote:
Originariamente inviato da deneb87 Guarda i messaggi
ciao ivan:



inoltre la tua versione di HiJackThis è vecchia, vai alla prima pagina per scaricare la nuova versione, riesegui il log, e modifica il tuo messaggio

e miraccomando: aggiornare explorer (www.microsoft.com) alla versione 7, sai se lo si usa, sia se non lo si usa
Ok scusami, qst è il link del nuovo log:
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

Ps:explorer per adesso non lo passo aggiornare spero mi aiuterete ugualmente grazie.

Ultima modifica di ivandenis : 28-02-2008 alle 13:51. Motivo: errore battitura
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 12:51   #8567
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli



modifica i tuoi due post, cancellando i log, grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 13:19   #8568
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
.......non c'è verso

Quote:
Originariamente inviato da murack83pa Guarda i messaggi
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli



modifica i tuoi due post, cancellando i log, grazie
E' quello che sto facendo da un'ora e mezza ormai.. mi da "invalid code"! non me lo allega! in nessuno dei due modi! come devo fare per essere aiutato??? si può fare uno strappo alla regola per qst volta dato ke non è colpa mia e che ho seguito tutte le indicazioni?!?!?
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 13:25   #8569
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
modifica i tuoi post e inserisci questo link
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 13:55   #8570
ivandenis
Member
 
Iscritto dal: Oct 2005
Messaggi: 84
...forse mi aiuterete

Quote:
Originariamente inviato da deneb87 Guarda i messaggi
modifica i tuoi post e inserisci questo link
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

Ok.. ho modificato i 2 post precedenti mettendo il link del log.. che specifico nuovamente quì per chi non avesse seguito tutta la discussione:
http://www.fileup.itadib.com/downloa...KSPncv6NWUftsI

..ora gentilmente qlc1 mi da una mano???
ivandenis è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 14:03   #8571
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ivandenis Guarda i messaggi
...
conosci questi programmi:

Quote:
O23 - Service: Unigraphics Plot Server (ugiipqd) (ugiipqd) - Unigraphics Solutions, Inc - C:\WINDOWS\system32\spool\ugplot\ugiipqd.exe
O23 - Service: SECTRA Viewer Update Service (viewer_service) - Unknown owner - C:\Programmi\Sectra\IDS5web\bin\viewer_service.exe
io ti consiglio cmq di la guida alla disinfezione, aprire una nuova discussione, e postare tutti i log richiesti dalla guida, secondo le modalità che orami dovrebbero esserti chiare
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2008, 14:06   #8572
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
fai analizzare qsto file su virustotal...

ugiipqd.exe
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 20:38   #8573
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
salve ragazzi mi potete per favore dare un occhiata al log
grazie molto gentili
Allegati
File Type: txt hijackthis.txt (10.6 KB, 3 visite)
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 21:45   #8574
tortorici massimiliano
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 21
controllo log

spero di aver fatto bene

Ultima modifica di tortorici massimiliano : 01-03-2008 alle 13:29. Motivo: errore nell'inserire il log
tortorici massimiliano è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 22:56   #8575
GT82
Senior Member
 
L'Avatar di GT82
 
Iscritto dal: Nov 2002
Messaggi: 3076
Ragazzi son tre giorni che sto impazzendo con un virus, datemi un occhiata al log, in particolare questa voce che il programma non riesce a fixare in nessun modo

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\WJUVE~1\IMPOST~1\Temp\winlogon.exe

il problema è quel winlogon.exe che sicuramente non è il winlogon giusto (quello che sta in C:\Windows\System32)
se lo cancello però il pc va completamente in panne, terminare il processo da task manager nulla (mi dice che è un processo critico di sistema)

ho provato pure a editare il registro, ma dopo aver modificato la voce Userinit all'interno della casella Winlogon, questa se ci riclicco sopra la ritrovo esattamente come prima

che devo fare?
Allegati
File Type: txt hijackthis.txt (6.4 KB, 1 visite)
GT82 è offline   Rispondi citando il messaggio o parte di esso
Old 29-02-2008, 23:16   #8576
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Per Tortorici:
i log non vanno postati con copia incolla, ma allegati alla discussione con la funzione gestisci allegati del forum, oppure hostati sul servizio www.fileup.itadib.com , quindi per favore modifica il tuo post cancellando il log e allegandolo nel modo corretto.
E non fixare le voci a caso , quella che hai fixato era la voce relativi all'indirizzo del tuo router, per quello che non ti funzionava piu internet. ti consiglio di fare un giro qui: www.secunia.com e aggiornare tutti i programmi che ti verranno segnalati come a rischio.

Per GT82 e Tortorici:
Vi consiglio ad entrambi di seguire la guida alla disinfezione. prima di postare log e aprire nuovi thread leggete le regole di sezione per non fare pasticci

Ultima modifica di deneb87 : 29-02-2008 alle 23:18.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 00:05   #8577
tortorici massimiliano
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 21
chiedo venia

ok scusatemi ricomincio da capo.
tortorici massimiliano è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 00:49   #8578
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da labodexter Guarda i messaggi
salve ragazzi mi potete per favore dare un occhiata al log
grazie molto gentili
ciao

il log è pulito, fixa queste voci x snellire l'avvio di windows:

Quote:
O4 - HKLM\..\Run: [EPSON Stylus Photo R220 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAIE.EXE /P30 "EPSON Stylus Photo R220 Series" /O6 "USB001" /M "Stylus Photo R220"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Programmi\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Avvio veloce di Adobe Acrobat.lnk = ?
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 09:11   #8579
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
grazie murack83pa
gentilissimo come sempre a presto ciao
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2008, 09:34   #8580
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da tortorici massimiliano Guarda i messaggi
ok scusatemi ricomincio da capo.
ricordati di modificare il tuo post!
deneb87 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Prezzi a picco su Amazon nel weekend: 25...
6 accessori Amazon per pulire in maniera...
Tesla riprogetterà le sue iconich...
iPhone 17 Pro e Pro Max, eccoli tutti su...
Amazon abbatte il prezzo: scopa elettric...
Super sconti Amazon: 5 ottimi smartphone...
iPhone Air non è solo sottile: &e...
Energia in Italia ad agosto: consumi in ...
SpaceX guarda ai primi voli orbitali del...
Il prototipo del razzo spaziale riutiliz...
Blue Origin mostra uno spettacolare vide...
Roscosmos: la capsula Bion-M2 è r...
ASUS sperimenta GPU senza connettori di ...
La Cina conquisterà lo spazio ent...
Samsung ha un nuovo entry level: debutta...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v