Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2008, 11:47   #8641
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Salve a tutti ragazzi.

Ho un problema con un pc dell'ufficio: è un dinosauro (pentium III) collegato in rete. E' lentissimo sia come navigazione web sia come apertura e chiusura di file e cartelle. Ho già eseguito una passata con:
1.ccleaner
2.bitdefender
3.prevxcsi

Allego il link del log di hijackthis:
http://fileup.itadib.com/download.ph...CxxoSAZ7sYIIUL

Qualche suggerimento sul da farsi? Grazie in anticipo.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:56   #8642
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x curiosità: i risultati di queste scansioni? puoi postare i log?

intanto c sono queste voci da fixare:
Quote:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O16 - DPF: Win32 Classes -
O16 - DPF: {093501ce-d290-11d3-a3d6-00c04fa32518} -
O16 - DPF: {BF683EF6-A484-437B-A47C-42622EFA8A2E} (PriMus_net_ocx Control) -
mentre c sono queste voci che nn conosco:
Quote:
O4 - HKUS\S-1-5-18\..\RunOnce: [Printing Migration] rundll32.exe C:\WINDOWS\system32\spool\migrate.dll,ProcessWin9xNetworkPrinters (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Printing Migration] rundll32.exe C:\WINDOWS\system32\spool\migrate.dll,ProcessWin9xNetworkPrinters (User 'Default user')
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 14:38   #8643
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
x curiosità: i risultati di queste scansioni? puoi postare i log?
Aatchh.. ho dimenticato di salvare i log
Però il PC sembra un pò più "leggero" (dimenticavo: dustbuster ha eliminato qualcosa come un paio di giga di file inutili..).

Se è utile domattina faccio un nuovo giro e ti allego i risultati. Altrimenti fixo le voci che mi hai suggerito e vediamo che succede.

Intanto grazie!

Ultima modifica di pollione : 10-03-2008 alle 14:40.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:16   #8644
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ pollione:
fixa quelle voci e poi riavvia il pc e domani pubblica i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:28   #8645
karka_73
Registered User
 
Iscritto dal: Mar 2008
Città: Belluno
Messaggi: 42
Salve,
dopo aver sistemato il problema della famigerata Internet Connection 000 grazie a Nuz, mi è stato consigliato di postare il LOG di Hijeckthis per un ulteriore controllo. Lo allego e spero non ci siano altri problemi.
Grazie a tutti gli esperti che ci aiutano....
Allegati
File Type: txt hijackthis.txt (8.6 KB, 2 visite)
karka_73 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:29   #8646
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da karka_73 Guarda i messaggi
Salve,
dopo aver sistemato il problema della famigerata Internet Connection 000 grazie a Nuz, mi è stato consigliato di postare il LOG di Hijeckthis per un ulteriore controllo. Lo allego e spero non ci siano altri problemi.
Grazie a tutti gli esperti che ci aiutano....
hai una versione di HiJackThis vecchia quindi rifai la scansione con il tool aggiornato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:52   #8647
Skin
Senior Member
 
L'Avatar di Skin
 
Iscritto dal: Sep 2000
Città: Puglia's Land
Messaggi: 373
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ Skin:
disinstalla ZoneAlarm e installati OnlineArmor-Free

perr il resto tutto a posto
Z.A. lo uso da anni e devo dirti che mi ci trovo molto bene e non ho avuto problemi...basta saperlo settare bene...

Tu dici che da problemi?

Bye
__________________
Middle Tower ATX 500W Hyena - INTEL Core i7 4770 - 3,4Ghz - ASROCK H81M-HDS - NVIDIA GeForce GT 610 - 16Gb Ram PC 3200 - LG Flatron W2234S - Win7 Ultimate S.P. 1
Skin è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:09   #8648
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Skin Guarda i messaggi
Z.A. lo uso da anni e devo dirti che mi ci trovo molto bene e non ho avuto problemi...basta saperlo settare bene...

Tu dici che da problemi?

Bye
non solo può dare problemi in determinati frangenti ma è abbastanza inutile come controlli che segue... non controlla per esempio le interazioni tra programmi che è ormai una cosa basilare per un firewall visto che la prassi per il malware è modificare i servizi attivi di windows per prendere il controllo di quella macchina e non allertare l'utente con la richiesta di nuove regole sull'eventuale firewall.

OnlineArmor è allo stesso modo facile, in italiano e free e attualmente al vertice come protezione insieme a Comodo-Firewall 3.0 ma quest'ultimo è un po' più complicatino da settare.
Puoi comunque chiedere altri pareri nel thread apposito -> Thread dei Firewall Software
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:20   #8649
Skin
Senior Member
 
L'Avatar di Skin
 
Iscritto dal: Sep 2000
Città: Puglia's Land
Messaggi: 373
Grazie 1000 per le dettagliate info...seguo il tuo consiglio e lo provo subito

Bye
__________________
Middle Tower ATX 500W Hyena - INTEL Core i7 4770 - 3,4Ghz - ASROCK H81M-HDS - NVIDIA GeForce GT 610 - 16Gb Ram PC 3200 - LG Flatron W2234S - Win7 Ultimate S.P. 1
Skin è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 22:07   #8650
vulcano64
Member
 
L'Avatar di vulcano64
 
Iscritto dal: Mar 2008
Messaggi: 77
ciao a tutti

grazie per il vostro aiuto, ho usato la scansione che mi avete suggerito e aggiornato i programmi obsoleti.

Perchè due spyware? E una ultima domanda: leggevo di dustbuster...è utile? Io sono di quelli che tiene l' HD leggero, anche perchè è di soli 80 Gb, quindi cerco di disinstallare i programmi che non uso...comunque il dust può essere utile?

Ciao
vulcano64 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 22:49   #8651
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da vulcano64 Guarda i messaggi
ciao a tutti

grazie per il vostro aiuto, ho usato la scansione che mi avete suggerito e aggiornato i programmi obsoleti.

Perchè due spyware? E una ultima domanda: leggevo di dustbuster...è utile? Io sono di quelli che tiene l' HD leggero, anche perchè è di soli 80 Gb, quindi cerco di disinstallare i programmi che non uso...comunque il dust può essere utile?

Ciao
due antispyware servono per mantenere il controllo a largo raggio.. ottimi sono a-squared-free e superantispyware che non hanno il modulo di scansioni a tempo reale e mantegono aperto un servizio solo per gli aggiornamenti automatici.
dustbuster mi sembra sia un pulitore di files temporanei della navigazione internet...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 23:10   #8652
pachel
Member
 
Iscritto dal: Jan 2008
Messaggi: 58
BUONASERA

Sera a tutti...
Io ho un problema, non riesco più a visualizzare alcuni siti, mi appare proprio la pagina bianca e basta..
Facendoci caso la maggior parte sono siti .org e .net
Mi hanno detto che una scansione cn Hijackthis! mi avrebbe aiutata...
Sul sito delle scansioni non mi segnala niente di pericoloso...
Cosa devo guardare?
Ke devo fare?
Grazie mille!
pachel è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 23:40   #8653
karka_73
Registered User
 
Iscritto dal: Mar 2008
Città: Belluno
Messaggi: 42
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai una versione di HiJackThis vecchia quindi rifai la scansione con il tool aggiornato
.. spero che adesso possa andare...
Allegati
File Type: txt hijackthis.txt (8.8 KB, 1 visite)
karka_73 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 00:07   #8654
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da karka_73 Guarda i messaggi
.. spero che adesso possa andare...
la versione è ancora vecchia, siamo alla 2.0.2, puoi scaricarla da http://www.trendsecure.com/portal/en...HiJackThis.zip

collegati al sito http://secunia.com/software_inspector/ ed esegui la scansione online, ti troverà dei programmi che sono vecchi e rischio avendo bug aperti, quindi aggiorna tutto cio che ti trova

rifai la scansione con HiJackThis optando per "scan only" e al termine il tasto in basso a sinistra sarà identificato dal nome "Fix IT", quindi selezionare le voici desiderate e premere "Fix IT".
fixa le seguenti voci:
Codice:
O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\Simone\IMPOST~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/MyFunCardsFWBInitialSetup1.0.0.15-3.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 00:48   #8655
karka_73
Registered User
 
Iscritto dal: Mar 2008
Città: Belluno
Messaggi: 42
Fatto! Grazie xcdegasp per la pazienza, non sono così preparato in queste cose... Adesso è tutto ok?

Ultima modifica di karka_73 : 11-03-2008 alle 00:51.
karka_73 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 04:55   #8656
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Segnalo, nel caso fosse sfuggito, che UIUCU.EXE, nonostante sia in una posizione sospetta si tratta di un file legittimo:

http://www.runscanner.net/files/exe/...uiucu.exe.aspx

http://www.fileresearchcenter.com/U/UIUCU.EXE-6433.html

http://www.file.net/process/uiucu.exe.html

karka il fix non dovrebbe creare problemi, in caso ne riscontri puoi sempre fare un restore dei backup tramite HiJackThis.

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 07:19   #8657
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovrebbe essere una cosa reduce da un'installazione forse... cmq ne impedisci un ulteriore partenza all'avvio del pc

cmq per togliersi ogni dubbio una pulita con CCleaner la possiamo dare

scaricare ed eseguire CCleaner seguendo queste brevi indicazioni (non richiede installazione): http://www.ccleaner.com/download/bui...ading-portable
scompattare lo zip (possibilmente in una cartella creata solo per lui) e lanciare il file eseguibile ccleaner.exe, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui;
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 08:54   #8658
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
troj...: "JS/Psyme.qm"

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.00.50, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di beppe5646 : 11-03-2008 alle 15:55.
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 09:33   #8659
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
beppe5646:

sei infetti, quindi devi seguire la guida alla disinfezione e postare tutti i log richiesti

ti ho fatto aprire nuovamenta la tua discussione, posta li i log richiesti dalla guida

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

a tal proposito: modifica il tuo post, i log nn vanno incollati, quindi devi cancellare il log di hijackthis

ciao

Ultima modifica di murack83pa : 11-03-2008 alle 10:26.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 15:50   #8660
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ pollione:
fixa quelle voci e poi riavvia il pc e domani pubblica i log
OK: ho fixato le voci indicate.

Ho fatto una passata con hijackthis

http://fileup.itadib.com/download.ph...8r2JgL8CgWUjWH

ed una con PREVXcsi

http://fileup.itadib.com/download.ph...aXJbYZ06gWNHhg

Il PC sembra girare meglio, ma il caricamento di documenti pagine web è ancora un pò lento.. forse sono io ad essere troppo esigente?
pollione è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Serie Xiaomi 17 in arrivo già a f...
FAN APP Ferrari: l'IA di IBM al servizio...
DeepSeek svela i dettagli tecnici di R1,...
Nothing Ear (3) ufficiali: hanno un Supe...
Copilot Gaming: l'IA che ti aiuta a vinc...
RDNA 3 non vuole morire: AMD sforna la R...
X lancia il Boost: paghi per aumentare l...
Apple Watch Series 11, Ultra 3 e SE 3 or...
Calcio e social: TikTok porta La Liga a ...
iOS 26.0.1 sta arrivando per risolvere i...
ATflow porta in Italia KGM Torres EVT, i...
Oral-B iO 2, iO 3 e iO 6: spazzolini ele...
Omicidio Charlie Kirk: analizzato l'acco...
ZorinOS 18 è in arrivo: si candid...
USA: 19enne britannico accusato di 120 a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v