Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-03-2008, 15:13   #8681
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
più leggero, più veloce nell'esecuzione, più funzioni, sopratutto possiede solo rari bugs a differenza di AcrobatReader che è da 2mesi che ogni settimana (pressapoco) viene scovato una falla altamente critica. Il 7.0 è da almeno un anno che è preda molto saporita per i malware-writer

ps: FoxitReader esiste anche nella versione che non necessita installazione per poter essere usato via chievetta-usb
ottimo, grazie.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 08:03   #8682
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
raga... gentilmente mi controllereste il log? grazie...
Allegati
File Type: txt hijackthis.txt (5.8 KB, 6 visite)
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 09:26   #8683
giannola
Senior Member
 
L'Avatar di giannola
 
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
raga... gentilmente mi controllereste il log? grazie...
tutto a posto.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione
Lippi, perchè non hai convocato loro ?
giannola è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 14:03   #8684
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34431
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
raga... gentilmente mi controllereste il log? grazie...
consiglio: togli spyware terminator... nn è un granchè...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2008, 22:09   #8685
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ma un antivirus no? nn ne vedo traccie....

scaricati ed installati AVIRA ANTIVIR, il migliroe antivirus free al momento in circolazione: www.free-av.com

una volta installato, fai una scansione completa e posta qui il report

cosa usi x navigare? internet explorer? se è cosi, ecco spiegato il motivo della tua infezione, visto che hai una versione obsoleta
beh il 2 pc che uso e 1 pò vecchiotto, nn come il mio dualcore ultrapulito.. poi vorrei sottolineare che nn lo uso io.. visto che non sto ad aprire tutti gli exe che mi si puntano davanti agli occhi..

cmq alla fine ho capito che, aprendo iexplorer il dialer si ricreava quindi ho fixato la voce impostata su pagina predefinita ovvero quella con controlpage...
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2008, 10:35   #8686
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
consiglio: togli spyware terminator... nn è un granchè...
dici? io mi sono sempre trovato bene! in un paio di casi l'ho consigliato ad amici poco esperti di pc che hanno risolto in poco tempo e senza tanto armeggiare i loro problemi di dialer...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 11:35   #8687
los.federicos
Member
 
L'Avatar di los.federicos
 
Iscritto dal: Jul 2006
Città: Bergamo
Messaggi: 83
scusate ragazzi, riprendo direttamente da qui http://www.hwupgrade.it/forum/showth...1#post21582437

è un problema assai bizzarro, non sono riuscito a trovare niente in nessun forum che ne parlasse...

In pratica ho un ASUS portatile, e quindi come programma per gestire la batteria ho Power4Gear.. una settimana fa circa mi si blocca e mi da errore: la cosa strana è che OGNI VOLTA che accendo il PC tutte le caselle vuote del desktop sono riempite con file di zero Kb .tmp, si chiamano "sav" seguiti da un numero a tre cifre e alcuni da una lettera maiuscola, tipo sav201.tmp o sav290A.tmp., ed ogni volta devo cestinarli tutti..

Dunque ho disinstallato il programma e scaricandolo dal sito della asus l'ho rimesso, e ora quello funziona bene, per il problema delle icone invece non so più a che santo votarmi: scansioni antivirus con Avast, Bitdefender, Bitdefender on line, scansioni spyware con spybot e AWG, tool risolviproblemi di Ccleaner e AdvanceWindowsCare personal, Hijack, ... ho ripristinato le configurazioni di sistema a due settimane fa ma niente.. scandisk, deframmentazione, ... non so davvero più cosa fare! è un problema assurdo

posto anche un log di hijack
Clicca qui per scaricare
boooh.. grazie in anticipo a chi saprà dirmi qualcosa..
__________________
"Non riesco a capire coloro che si rifugiano nella realtà perchéhanno paura di affrontare la droga" TOM WAITS

Ultima modifica di los.federicos : 16-03-2008 alle 14:01.
los.federicos è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 12:41   #8688
divemaster73
Member
 
Iscritto dal: Jan 2008
Messaggi: 69
Mi e' stato consigliato di postare qui il mio log di HijackThis... il problema che non riesco a risolvere e che potrebbe nascondersi tra i processi attivi e' questo... da un po' di tempo mi appare sul desktop la finestra che potete vedere su questo link

http://www.nocrash.nl/prtscr.JPG.

Non uso messenger e nessun servizio live id quindi mi sono insospettito.. qualcuno sa dirmi da cosa e' causata l'apertura di questo messaggio e sopratutto come evitare che appaia?

Grazie mille per l'aiuto

PS
la finestra la prima volta che e' apparsa e' mentre entravo nella cartella windows del pc per svuotare i temporanei


Confermo che la finestra appare quando si entra nella cartella del proprio utente in windows (c:/Documents and Settings/proprio utente) questo e' il log di HijackThis con la finestra aperta (cosi' sono sicuro che il processo e' attivo):
Allegati
File Type: txt hijackthis.txt (7.9 KB, 2 visite)

Ultima modifica di divemaster73 : 16-03-2008 alle 14:38. Motivo: non si possono piu' postare i log in questa maniera
divemaster73 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 13:16   #8689
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@ los.federicos e divemaster73:

Per favore modificate i vostri messaggi, per poter rispettare le regole in prima pagina:

Quote:
le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come http://www.fileup.itadib.com/index.php .

Questo eviterà di appesantire il server (maggior velocità nel sfogliare i thread, minor disservizi, minor tempo per eseguire i backup del server) e sopratutto renderà la discussione più leggibile con i vantaggi sia per chi cerca un'analisi sia per chi dovrà assistere l'utente bisognoso.

Nessuno dovrà più dare assistenza agli utenti che non rispettano tale regola.

http://www.hwupgrade.it/forum/showpo...55&postcount=1
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 14:50   #8690
divemaster73
Member
 
Iscritto dal: Jan 2008
Messaggi: 69
credo che cosi' vada meglio... scusate ma non avevo letto effettivamente le regole per i log.. mea culpa
divemaster73 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 15:03   #8691
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da los.federicos Guarda i messaggi
scusate ragazzi, riprendo direttamente da qui http://www.hwupgrade.it/forum/showth...1#post21582437

è un problema assai bizzarro, non sono riuscito a trovare niente in nessun forum che ne parlasse...

In pratica ho un ASUS portatile, e quindi come programma per gestire la batteria ho Power4Gear.. una settimana fa circa mi si blocca e mi da errore: la cosa strana è che OGNI VOLTA che accendo il PC tutte le caselle vuote del desktop sono riempite con file di zero Kb .tmp, si chiamano "sav" seguiti da un numero a tre cifre e alcuni da una lettera maiuscola, tipo sav201.tmp o sav290A.tmp., ed ogni volta devo cestinarli tutti..

Dunque ho disinstallato il programma e scaricandolo dal sito della asus l'ho rimesso, e ora quello funziona bene, per il problema delle icone invece non so più a che santo votarmi: scansioni antivirus con Avast, Bitdefender, Bitdefender on line, scansioni spyware con spybot e AWG, tool risolviproblemi di Ccleaner e AdvanceWindowsCare personal, Hijack, ... ho ripristinato le configurazioni di sistema a due settimane fa ma niente.. scandisk, deframmentazione, ... non so davvero più cosa fare! è un problema assurdo

posto anche un log di hijack
Clicca qui per scaricare
boooh.. grazie in anticipo a chi saprà dirmi qualcosa..
Dal log non si evincono infezioni, effettua uno scan anche con prevxcsi e gmer come indicato nella guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Effettua anche uno scan qui:

http://secunia.com/software_inspector/
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 15:11   #8692
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da divemaster73 Guarda i messaggi
credo che cosi' vada meglio... scusate ma non avevo letto effettivamente le regole per i log.. mea culpa
Purtroppo dal log non vedo nessuna infezione. Prova ad eseguire la guida, poi apri una discussione e posta tutti i log.

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 15:21   #8693
divemaster73
Member
 
Iscritto dal: Jan 2008
Messaggi: 69
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Purtroppo dal log non vedo nessuna infezione. Prova ad eseguire la guida, poi apri una discussione e posta tutti i log.

http://www.hwupgrade.it/forum/showthread.php?t=1599737
Francamente detto tra noi ho eseguito tutte le scansioni consigliate nella guida ed ho anche postato ma non credo sia un virus.

La cosa piu' probabile e' che sia una funzione di Windows magari attivata per sbaglio che fa apparire quella finestra.. sembra mricrosoft originale... a nessuno e' mai capitato?

comunque la linea del log di Hijack che ritengo "responsabile" della finestra e' questa:

{9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

ma non riesco a capire perche' compare...

Ultima modifica di divemaster73 : 16-03-2008 alle 15:24. Motivo: aggiunta
divemaster73 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2008, 22:02   #8694
los.federicos
Member
 
L'Avatar di los.federicos
 
Iscritto dal: Jul 2006
Città: Bergamo
Messaggi: 83
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Dal log non si evincono infezioni, effettua uno scan anche con prevxcsi e gmer come indicato nella guida:

http://www.hwupgrade.it/forum/showthread.php?t=1599737

Effettua anche uno scan qui:

http://secunia.com/software_inspector/
Dunque la guida già l'avevo seguita..

Dal secondo link invece mi segnala un mancato aggiornamento di macromedia FlashPlayer e di SunJava..
Effettivamente avevo problemi con Macromedia FlashPlayer, il sito della gazzetta ne necessita per la visualizzazione dei risultati live, ed ogni volta mi diceva che necessitava dell'aggiornamento, ed io ogni volta nel sito a scaricare la versione più recente ed installarla e poi era come se non me l'installasse..
Ma francamente non so se il problema sia questo..
__________________
"Non riesco a capire coloro che si rifugiano nella realtà perchéhanno paura di affrontare la droga" TOM WAITS
los.federicos è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 09:14   #8695
los.federicos
Member
 
L'Avatar di los.federicos
 
Iscritto dal: Jul 2006
Città: Bergamo
Messaggi: 83
Amen.. problema sparito, a quanto pare era dovuto a micromedia flashplayer.. ho disinstallato, ho fatto una bella pulizia con recleaner e ho reinstallato il tutto..

Grazie mille nuz
__________________
"Non riesco a capire coloro che si rifugiano nella realtà perchéhanno paura di affrontare la droga" TOM WAITS
los.federicos è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2008, 19:33   #8696
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
potete controllarmi il mio log?

ringrazio anticipatamente
Allegati
File Type: txt logfile hjt.txt (7.0 KB, 4 visite)
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 00:27   #8697
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alessandro1974 Guarda i messaggi
potete controllarmi il mio log?

ringrazio anticipatamente
rifai la scansione con HiJackThis scegliedo "Scan Only", al termine il bottone in fondon a sinistra si chiamerà "Fix IT" quindis elezionare le voci desiderate e premere tale pulsante.
Fixa le seguenti voci:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)
4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\FlyNet\CnxDslTb.exe"
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [Active Desktop Calendar] C:\Programmi\XemiComputers\Active Desktop Calendar\ADC.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - Unknown owner - C:\Programmi\MAGIX\Common\Database\bin\fbserver.exe (file missing)

O23 - Service: Remote HID Service (LvHidSvc) - Animation Technologies Inc. - C:\WINDOWS\system32\lvhidsvc.exe

e disinstalla quella cazzata di SiteAdvisor di McAffee che è completamente inutile visto che non ha una scansione a temporeale e segnala come infetti i siti della concorrenza...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 07:07   #8698
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
difatti, come ho risposto nell'altra discussione, pare fosse quello che creava la maggior parte dei problemi

una domanda, fixare con hjt quelle voci cosa comporta esattamente?
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2008, 07:19   #8699
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
stoppi questi servizi e li rimuovi dallo startup ossia al prossimo riavvio di windows non dovrebbero più ripartire
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-03-2008, 10:36   #8700
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
k stasera proveremo..
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Adesso ci si può laureare in stor...
Impact.com ridefinisce il performance ma...
Nintendo non considera le mod dannose pe...
Dreame inaugura il suo flagship store a ...
OpenAI e Jony Ive: in arrivo un disposit...
TikTok, secondo Trump l'accordo con Xi &...
HUAWEI, tutte le novità dell'even...
Mercedes GenH2 Truck sulle Alpi: oltre 1...
Shadow Leak: ecco come ChatGPT poteva es...
Google Gemini 2.5 batte quasi tutti gli ...
Battlefield 6: i giocatori console non p...
Iliad rinnova l'offerta mobile: tre pian...
HUAWEI Watch GT 6 ufficiale: design al t...
Reggie Townsend di SAS: l’etica dell’IA ...
Startup Marathon in vista del traguardo:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v