Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-05-2008, 20:21   #9121
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swchl] c:\documents and settings\windows xp\impostazioni locali\dati applicazioni\swchl.exe swchl
poi fai una scansione con a-squared e dr.web cureIT
Non vorrei sbagliarmi ma questa è sicura , stando a quanto si dice sul web:
(magari se l'ha installata "Platino85" può essere che l'ha voluta)

O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 20:25   #9122
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dark_Programmer Guarda i messaggi
Non vorrei sbagliarmi ma questa è sicura , stando a quanto si dice sul web:
(magari se l'ha installata "Platino85" può essere che l'ha voluta)

O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
io disprezzo le barre aggiuntive ai browser, cene sono di veramente poche pulite da spy e compagnia bella... comunque fixando quelle voci la si disabilita soltanto e sarà riattivabile dall'utente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 20:26   #9123
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io disprezzo le barre aggiuntive ai browser, cene sono di veramente poche pulite da spy e compagnia bella... comunque fixando quelle voci la si disabilita soltanto e sarà riattivabile dall'utente
Concordo, ormai oggi non ci si può fidare più di nessuno..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 20:50   #9124
MarkManson
Utente sospeso
 
L'Avatar di MarkManson
 
Iscritto dal: Jun 2003
Città: Roma
Messaggi: 11441
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ho ricontrollato per scrupolo ma confermo, sì non ho visto altre cose
Grazie mille di cuore.
MarkManson è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 21:41   #9125
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da Dark_Programmer Guarda i messaggi
Di solito si fixano le cose non sicure..tu mi avevi detto che era sicuro e siccome non conoscevo lìesistenza del file l'ho lasciato perdere..e ho detto all'utente di non fixarlo.. io ero già partito con l'idea di fixarlo..
si, è sicuro, ma è inutile lasciarlo se non si usa, e spreca risorse di sys...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:07   #9126
end76
Member
 
Iscritto dal: Sep 2005
Città: Saronno/Guanzate
Messaggi: 253
Ciao a tutti ragazzi,

ho da poco scoperto questa utility, navigando, il problema è il seguente :

Con firefox aperto, AVG continuava a darmi segnalazione di un tracking cookie, situato in una cartella application data... firefox ecc ecc ... da quando ho rimosso quella cartella quando apro Firefox mi dice che il programma è già in esecuzione, purtroppo nei processi non c'è, o meglio se apro il task manager quando ho l'annuncio di Firefox aperto lo vedo, lo termino e si chiude solo l'avviso, non riesco a capire quale possa il problema.

Vi anticipo che ho un Thinkpad quindi molti processi sono proprio di software proprietari.

Volevo chiedervi se potevate darmi un occhio al LOG per capire se c'è e dov'è il problema.

Grazie in anticipo

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.59.13, on 27/05/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
leggere le Regole di Sezione
--
End of file - 13372 bytes
__________________
PB Ipower-GX - T9400 - 2x320GB WD Scorpio Black HDD - Nvidia 9800GTS - 4gb DDR3 ram - Win 7 64K
Desktop Silverstone RaVen - Intel I5 750 - Cooled Tuniq Extreme - MB ASUS P7P55D PRO - SAPPHIRE HD5770 1GbDDR5 VaporX - WD Velociraptor 300GB - 8GB 1600Mhz CORSAIR XMS3 DOMINATOR DHX DC CL9 - ALI Enermax MODU82+ 425W

Ultima modifica di xcdegasp : 27-05-2008 alle 22:27. Motivo: leggere le regole di sezione
end76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:11   #9127
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da end76 Guarda i messaggi
Ciao a tutti ragazzi,

ho da poco scoperto questa utility, navigando, il problema è il seguente :

Con firefox aperto, AVG continuava a darmi segnalazione di un tracking cookie,
Che cartella hai eliminato? ti ricordi?
Al massimo prova a reinstallare firefox e vedi se te lo fa ancora..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:18   #9128
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
end76

Ciao i log vanno allegati secondo le Regole indicate in prima pagina, grazie della collaborazione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:31   #9129
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ end76:
leggere le Regole di Sezione
per pulire i temporanei di firefox ti bastava entrare nel suo menu "strumenti -> opzioni.. -> privacy" e qui metetre il segno di spunta su "Elimina sempre i dati personali alla chiusura di Firefox" e poi premere il pulsante affianco "svuota adesso"

reinstallalo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:50   #9130
end76
Member
 
Iscritto dal: Sep 2005
Città: Saronno/Guanzate
Messaggi: 253
Ragazzi, scusate per l'errore nel postare il log

eccolo qui

hijackthis.log


Allora, avevo già fatto pulizia con CCleaner, Firefox ho già provato a reinstallarlo più volte, ho fatto anche un ripristino di sistema per vedere se tornando indietro si sistemava qualcosa ma niente.

La cartella che ho cancellato era dentro la cartella PROFILES dove si chiamava (non esattamente così) 0eof3 (insomma qualcosa del genere) dove c'erano alcuni file e sto benedetto cookies-1.txt che AVG mi dava trheats



Allora, ho eliminato la cartella mozilla in application data, reinstallato ed adesso firefox funziona, comunque se date un occhio lo stesso al log , per vedere se è tutto ok mi fareste un fovore :-D
__________________
PB Ipower-GX - T9400 - 2x320GB WD Scorpio Black HDD - Nvidia 9800GTS - 4gb DDR3 ram - Win 7 64K
Desktop Silverstone RaVen - Intel I5 750 - Cooled Tuniq Extreme - MB ASUS P7P55D PRO - SAPPHIRE HD5770 1GbDDR5 VaporX - WD Velociraptor 300GB - 8GB 1600Mhz CORSAIR XMS3 DOMINATOR DHX DC CL9 - ALI Enermax MODU82+ 425W

Ultima modifica di end76 : 27-05-2008 alle 23:06. Motivo: aggiornamento situazione
end76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 23:07   #9131
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da end76 Guarda i messaggi
Ragazzi, scusate per l'errore nel postare il log

eccolo qui

hijackthis.log


Allora, avevo già fatto pulizia con CCleaner, Firefox ho già provato a reinstallarlo più volte, ho fatto anche un ripristino di sistema per vedere se tornando indietro si sistemava qualcosa ma niente.

La cartella che ho cancellato era dentro la cartella PROFILES dove si chiamava (non esattamente così) 0eof3 (insomma qualcosa del genere) dove c'erano alcuni file e sto benedetto cookies-1.txt che AVG mi dava trheats
hai cancellato il profilo di firefox.. reinstallandolo ricrea una nuova cartella

riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.lenovo.com/it/it
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe"
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx.dll

Ultima modifica di xcdegasp : 27-05-2008 alle 23:12.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 23:09   #9132
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Da fixare

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL,avgrsstx.dll

Puoi disinstallare Firefox e reinstallarlo qui in allegato le istruzioni:
http://www.mozillaitalia.it/firefox/faq.html#uninstall
http://www.mozillaitalia.it/firefox/edit.html#profile
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-05-2008 alle 23:11.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 23:27   #9133
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Reinstallandolo ,i file che hai cancellato(che sono nel setup) ,verranno ricreati in quanto fanno parte dell'installazione di Firefox..
Ah una bella pulitina al registro non farebbe male lo stesso!!
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 23:34   #9134
end76
Member
 
Iscritto dal: Sep 2005
Città: Saronno/Guanzate
Messaggi: 253
Perfetto, grazie a tutti ragazzi siete stati grandi.

Per firefox, lo disinstallavo, dal classico pannello di controllo, disinstalla applicazioni.

Ma niente reinstallando non funzionava.

Cancellando poi la cartella mozilla, in application data e reinstallando l'ha ricreata e quindi adesso funziona tutto come prima.

Grazie ancora


P.S. ccleaner va bene come pulitore di registro o c'è di meglio?
__________________
PB Ipower-GX - T9400 - 2x320GB WD Scorpio Black HDD - Nvidia 9800GTS - 4gb DDR3 ram - Win 7 64K
Desktop Silverstone RaVen - Intel I5 750 - Cooled Tuniq Extreme - MB ASUS P7P55D PRO - SAPPHIRE HD5770 1GbDDR5 VaporX - WD Velociraptor 300GB - 8GB 1600Mhz CORSAIR XMS3 DOMINATOR DHX DC CL9 - ALI Enermax MODU82+ 425W
end76 è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 23:38   #9135
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da end76 Guarda i messaggi
Perfetto, grazie a tutti ragazzi siete stati grandi.

Per firefox, lo disinstallavo, dal classico pannello di controllo, disinstalla applicazioni.

Ma niente reinstallando non funzionava.

Cancellando poi la cartella mozilla, in application data e reinstallando l'ha ricreata e quindi adesso funziona tutto come prima.

Grazie ancora


P.S. ccleaner va bene come pulitore di registro o c'è di meglio?
Sul campo c'è di meglio ma diciamo che è più sicuro rispetto ad alcuni che sono più selettivi e nei quali è l'utente stesso con certe competenze in materia che mette le mani per non fare pasticci con il registro..

-eusing free registry cleaner
-Wise registry cleaner

sono i più usati..

Ciao!
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:15   #9136
ginomarcuzzi
Junior Member
 
Iscritto dal: May 2008
Messaggi: 1
Mi ci date un occhiata?

Ciao ragassi date un occhiata al mio log?
Allegati
File Type: txt hijacktthis.txt (10.1 KB, 2 visite)
ginomarcuzzi è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:32   #9137
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ginomarcuzzi Guarda i messaggi
Ciao ragassi date un occhiata al mio log?
riesegui hijackthis optando per la funzione "Scan Only", a fine scansione il pulsante in fondo a sinistra si chiamerà "Fix Checked", quindi selezionare le voci desiderate e premere questo tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
niente di problematico solo programmi superflui attivi nel statup del pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:12   #9138
pachel
Member
 
Iscritto dal: Jan 2008
Messaggi: 58
PC ingripposo

Ciao!
Ho il Pc ke spesso e volentieri si "ingrippa"...potete aiutarmi?
Allegati
File Type: txt hijackthis1.txt (8.5 KB, 2 visite)
pachel è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:55   #9139
Nikybz
Senior Member
 
L'Avatar di Nikybz
 
Iscritto dal: Mar 2006
Messaggi: 309
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ormai ti è stato modificato dal mod...
posta il nuovo log correttamente ora...
Adesso ti ho postato quello nuovo. Una volta che mi indicate quali sono le voci da fixare, come faccio a fixarle sullo stesso log??

Ciao
Allegati
File Type: txt hijackthis 28-05-08.txt (10.1 KB, 2 visite)
Nikybz è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 17:02   #9140
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da pachel Guarda i messaggi
Ciao!
Ho il Pc ke spesso e volentieri si "ingrippa"...potete aiutarmi?
"Fixa" questi e riavvia il pc(vedi se va meglio):

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\Msdxm6.ocx
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v