Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-05-2008, 23:04   #8961
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
fixa:

C:\WINDOWS\system32\afinding.exe
C:\WINDOWS\system32\perfs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\routing.exe
C:\WINDOWS\system32\wserving.exe
O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {A6984C00-C6EB-11D4-B4A4-080000180323} - (no file)
O23 - Service: AFinding Service (AFinding) - Unknown owner - C:\WINDOWS\system32\afinding.exe
O23 - Service: perfmons Service (perfmons) - Unknown owner - C:\WINDOWS\system32\perfs.exe
O23 - Service: Routing Service (Routing) - Unknown owner - C:\WINDOWS\system32\routing.exe
O23 - Service: WServing Service (WServing) - Unknown owner - C:\WINDOWS\system32\wserving.exe
questa è lecita
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
e non va rimossa!!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2008, 23:06   #8962
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da feboss Guarda i messaggi
perfavore potete analizzarmi questo log?


mi trova come file sospetti
rounting.exe perfs.exe wserving.exe afinding.exe

Perfs.exe
http://www.virustotal.com/it/analisi...f86216e00e54b8

Routing.exe
http://www.virustotal.com/it/analisi...1be84f73a61a5e

afinding.exe
http://www.virustotal.com/it/analisi...c33c66a32e6776

Wserving.exe
http://www.virustotal.com/it/analisi...82c0a133ef698d
esendo un rootkit io andrei con i piedi di piombo a urlare "risolto" e farei altre scansioni magari seguendo la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione in un thread che ti apri in questa sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 09:53   #8963
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Gente da un po di giorni mi sono accorto che alla chiusura dell'ultima finestra di ie 7 rimasta aperta questa continua a rimanere aperta e il sistema va in loop aprendondomi schede vuote (come quando è a default) in continuazione, senza mai fermarsi a meno di una chiusura brutale dal task.

Non mi fa sempre, mi ha fatto solo 3-4 volte, ma non capisco cosa sia. Vi post il log, sperando di aver capito come postarlo
Allegati
File Type: txt hijackthis.txt (6.6 KB, 3 visite)
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 09:53   #8964
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Anch'io come tanti ho preso un o più rootkit.... prevx me li rileva ma non me li rimuove perchè è stato bloccato, adware non parte nemmeno.
McAfee antivirus non li ha rilevati.
Virit non li rileva
Gmer li rileva ma non me li fa rimuovere
windows defender è come non esista.
superantispyware quando li rileva impalla il pc
spybot si impalla

non ho accesso ad internet in nessuno dei siti di rimozione online....

Potete analizzarmi il log di hijackthis?

http://www.fileup.itadib.com/downloa...YH8br5CwHgLY1B

grazie mille!

Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 10:10   #8965
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x Ciopper
dal log si vedono solo
Codice:
O9 - Extra button: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
ti consiglio di aprire una nuova discussione e seguire bene la GUIDA alla DISINFEZIONE per INFETTI

Ultima modifica di wjmat : 06-05-2008 alle 13:04.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:00   #8966
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da signo3d Guarda i messaggi
Gente da un po di giorni mi sono accorto che alla chiusura dell'ultima finestra di ie 7 rimasta aperta questa continua a rimanere aperta e il sistema va in loop aprendondomi schede vuote (come quando è a default) in continuazione, senza mai fermarsi a meno di una chiusura brutale dal task.

Non mi fa sempre, mi ha fatto solo 3-4 volte, ma non capisco cosa sia. Vi post il log, sperando di aver capito come postarlo
Fixa:
Codice:
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O4 - Global Startup: Collegamento a html2pop3.lnk = C:\Documents and Settings\$igNo3d\Desktop\html2pop3232\html2pop3.exe


L'ip reale di http://serial.alcohol-soft.com/ è 195.137.236.101 quindi non quel fantomatico IP che ne impedisce la verifica della licenza!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:04   #8967
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
Anch'io come tanti ho preso un o più rootkit.... prevx me li rileva ma non me li rimuove perchè è stato bloccato, adware non parte nemmeno.
McAfee antivirus non li ha rilevati.
Virit non li rileva
Gmer li rileva ma non me li fa rimuovere
windows defender è come non esista.
superantispyware quando li rileva impalla il pc
spybot si impalla

non ho accesso ad internet in nessuno dei siti di rimozione online....

Potete analizzarmi il log di hijackthis?

http://www.fileup.itadib.com/downloa...YH8br5CwHgLY1B

grazie mille!

Fixa:
Codice:
O4 - HKCU\..\Run: [Microsoft] C:\DOCUME~1\ciopper\IMPOST~1\Temp\taservice.exe
O4 - Startup: NetPerSec.lnk = NetPerSec\NetPerSec\NetPerSec.exe
O9 - Extra button: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programmi\Fiddler\Fiddler.exe" (file missing)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:35   #8968
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
Fixa:
Codice:
O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
O4 - Global Startup: Collegamento a html2pop3.lnk = C:\Documents and Settings\$igNo3d\Desktop\html2pop3232\html2pop3.exe


L'ip reale di http://serial.alcohol-soft.com/ è 195.137.236.101 quindi non quel fantomatico IP che ne impedisce la verifica della licenza!
Ok. Ma html2pop3 perchè? Mi serve per la posta, l'ho messo in esecuzione automatica. Cosi non si "elimina"?

Ps. Ma nessuno dei 2 centrano col problema descritto o sbaglio?
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 13:38   #8969
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non è roba tua...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 15:12   #8970
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non è roba tua...
Non ho capito
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 16:44   #8971
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da signo3d Guarda i messaggi
Ok. Ma html2pop3 perchè? Mi serve per la posta, l'ho messo in esecuzione automatica. Cosi non si "elimina"?

Ps. Ma nessuno dei 2 centrano col problema descritto o sbaglio?
ok, a questo punto non ti rimane altro che seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente apriti un nuovo thread..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 18:22   #8972
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ok, a questo punto non ti rimane altro che seguire la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente apriti un nuovo thread..
Ok provvederò grazie mille
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN

Ultima modifica di signo3d : 06-05-2008 alle 18:27.
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 19:00   #8973
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
salve qualcuno mi puo controllare il log grazie
Allegati
File Type: txt log.txt (6.6 KB, 1 visite)
__________________
pc: case APlus LCD, Q6600,3Gb ram kingston,320+320 hd Maxtor, Ati hd2600 512Mb, Xp.
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 19:01   #8974
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da labodexter Guarda i messaggi
salve qualcuno mi puo controllare il log grazie
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione e mettila in una sua cartella dedicata, rifai la scansione e ricarica il nuovo log.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 20:01   #8975
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
ciao e grazie, ho scaricato la nuova versione, ora posto il log.
Allegati
File Type: txt hijackthis.txt (6.3 KB, 2 visite)
__________________
pc: case APlus LCD, Q6600,3Gb ram kingston,320+320 hd Maxtor, Ati hd2600 512Mb, Xp.
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 22:19   #8976
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da labodexter Guarda i messaggi
ciao e grazie, ho scaricato la nuova versione, ora posto il log.
sei infetto, poi fai un controllo seguendo la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione (ovviamente apriti un thread per pubblicare i log)


rifai la scansione con HiJackThis optando per "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le voci sugerite e premi tale tasto.

Fixa:
Codice:
F3 - REG:win.ini: load=System
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,System
fatto questo vai al link http://secunia.com/software_inspector/ e scansiona online il tuo pc, ti mostrerà un resoconto deglòi eventuali programmi critici da aggiornare assolutamente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 23:05   #8977
labodexter
Junior Member
 
Iscritto dal: Jan 2006
Messaggi: 24
grazie della risposta' ero riuscito a ripulire il pc tramite nod32 e superantispayware e fissando le due voci che mi hai consigliato.Ora faccio un aggiornamento dei programmi come da te consigliato.Il pc ora va bene non mi apre + la cartella all' avvio "system". il tutto è iniziato da una chiave usb che mi dava il file inforun ( mi sembra) come file infetto ma poi nella chiave non c'era nulla.ora sembra tutto ok. grazie
__________________
pc: case APlus LCD, Q6600,3Gb ram kingston,320+320 hd Maxtor, Ati hd2600 512Mb, Xp.
labodexter è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2008, 23:10   #8978
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la cosa strana è che nod32 è da un pezzo che la identifica quella minaccia e sembrava comportarsi bene...
magari assicurati anche che sia ben impostato o aggiornato alla versione 2.70.39
la chiavetta va disinfettata e individuato quale pc è il veicolo di infezione...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 13:59   #8979
GiacomoD
Member
 
L'Avatar di GiacomoD
 
Iscritto dal: Apr 2005
Messaggi: 141
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Fai analizzare su www.virustotal.com il file:

C:\WINDOWS\system32\spnsrvnt.exe

Sono in po' in ritardo con la risposta ...

Il mio problema è che mi è rimasto questo servizio che non conosco:

Codice:
O23 - Service: SentinelSuperProNet Server (SuperProServer) - Rainbow Technologies - C:\WINDOWS\system32\spnsrvnt.exe
Ho fatto la scansione di spnsrvnt.exe con VirusTotal, ma non è infetto.

Grazie!

EDIT:

Risolto ... è un servizio necessario al funzionamento di un altro programma che ho sul PC.
Ci ho messo un bel po' a capire cos'era, ma ora è tutto a posto!

Grazie a tutti!

Ultima modifica di GiacomoD : 08-05-2008 alle 14:25.
GiacomoD è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2008, 22:19   #8980
milan63
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
help me

I dealer non mi lasciano malgrado ho seguito alcuni consigli e tolto ciò che mi era stato consigliato,cambiato l'antivirus c'è ancora dell'altro da levare chi ha occhio può darmi un occhiata grazie.
Allegati
File Type: txt hijackthis1.txt (13.7 KB, 5 visite)
milan63 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Nintendo non considera le mod
Dreame inaugura il suo flagship store a ...
OpenAI e Jony Ive: in arrivo un disposit...
TikTok, secondo Trump l'accordo con Xi &...
HUAWEI, tutte le novità dell'even...
Mercedes GenH2 Truck sulle Alpi: oltre 1...
Shadow Leak: ecco come ChatGPT poteva es...
Google Gemini 2.5 batte quasi tutti gli ...
Battlefield 6: i giocatori console non p...
Iliad rinnova l'offerta mobile: tre pian...
HUAWEI Watch GT 6 ufficiale: design al t...
Reggie Townsend di SAS: l’etica dell’IA ...
Startup Marathon in vista del traguardo:...
Xiaomi 15T Series: basta un clic per ott...
Star Citizen diventa pay-to-win? L'ira d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v