Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-05-2008, 20:27   #9181
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
ho trovato anche questa... le 04 sono tutti programmi caricati al'avvio, di cui molti inutilmente, nel trattamento guarda il punto 12 che magari ne trovi qualcun'altro che tu ritieni inutile
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2008, 20:30   #9182
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ti ringrazio! Però con Avira Antivir non riesco a trovarmi... ero abituato con Norton Internet Security 2008!!!

Grazie ancora
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2008, 01:14   #9183
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
uomo avvisato.....
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2008, 17:01   #9184
scimo
Junior Member
 
Iscritto dal: Jan 2008
Città: ardea
Messaggi: 28
complimenti ottima guida, d'ora in poi mi cimentero da solo nell'aggiustare il mio pc (sicuramente mi servirà ancora il vostro aiuto)

GRANDE bravoGT83 e a tutti i collaboratori
scimo è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 15:37   #9185
brove92
Member
 
L'Avatar di brove92
 
Iscritto dal: May 2008
Città: Under Ur Bed
Messaggi: 32
ciao a tutti!!!!!

vorrei kiedere se è normale avere nel task manager il processo rundll32.exe con nome utente "Proprietario".........come in foto!

allego log di hijacktjis!

GRAZIE!!!!

p.s. mi potreste dire se ho qualcosa ke non va nel log?
x vedere decentemente la foto zoommatela un po' xkè mi è venuta da skifo!

foto:
http://fileup.itadib.com/download.ph...y3rxXnrdEun3B1
Allegati
File Type: txt hijackthis.txt (7.7 KB, 2 visite)
__________________
Nn è forte ki nn cade, ma ki cade e si rialza !!!!
brove92 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 15:58   #9186
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da brove92 Guarda i messaggi
ciao a tutti!!!!!

vorrei kiedere se è normale avere nel task manager il processo rundll32.exe con nome utente "Proprietario".........come in foto!

allego log di hijacktjis!

GRAZIE!!!!

p.s. mi potreste dire se ho qualcosa ke non va nel log?
x vedere decentemente la foto zoommatela un po' xkè mi è venuta da skifo!

foto:
http://fileup.itadib.com/download.ph...y3rxXnrdEun3B1
Ciao!!

Fixa questi:
Quote:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe

O15 - Trusted Zone: www.giochi-online.ws
O15 - Trusted Zone: www.happyfile.net
Dal log non traspare altro(se mi è sfuggito qualcosa chiedo scusa)..
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 15:59   #9187
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da brove92 Guarda i messaggi
ciao a tutti!!!!!

vorrei kiedere se è normale avere nel task manager il processo rundll32.exe con nome utente "Proprietario".........come in foto!

allego log di hijacktjis!

GRAZIE!!!!

p.s. mi potreste dire se ho qualcosa ke non va nel log?
x vedere decentemente la foto zoommatela un po' xkè mi è venuta da skifo!

foto:
http://fileup.itadib.com/download.ph...y3rxXnrdEun3B1
visto che il tuo account su quel pc si chiama "proprietario" direi proprio che sia corretto

fixa questa voce inutile:
Codice:
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe



non fixare:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

è di msn


@ Dark_Programmer:
non è la prima volta che ti correggo su questa riga
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 16:04   #9188
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
visto che il tuo account su quel pc si chiama "proprietario" direi proprio che sia corretto

fixa questa voce inutile:
Codice:
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe



non fixare:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

è di msn


@ Dark_Programmer:
non è la prima volta che ti correggo su questa riga
Non si dovrebbero fixare anche le voci (no name)-(no file) ?
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 16:29   #9189
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dark_Programmer Guarda i messaggi
Non si dovrebbero fixare anche le voci (no name)-(no file) ?
sì ma quella fa riferimento a msn è un bug o cattiva visualizzazione di hijackThis
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 16:44   #9190
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sì ma quella fa riferimento a msn è un bug o cattiva visualizzazione di hijackThis
Ah grazie mille!! Non lo sapevo!
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 21:17   #9191
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
ragazzi,mi si chiudono da soli programmi come firefox,i.e., e ccleaner anche se non ho trovato virus
MI dareste un'analizzata a questo log?
Grazie
http://www.mediafire.com/?0kcq3xzaxdx
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 21:26   #9192
Dark_Programmer
Member
 
Iscritto dal: May 2008
Messaggi: 68
Quote:
Originariamente inviato da Ferra84 Guarda i messaggi
ragazzi,mi si chiudono da soli programmi come firefox,i.e., e ccleaner anche se non ho trovato virus
MI dareste un'analizzata a questo log?
Grazie
http://www.mediafire.com/?0kcq3xzaxdx
Ciao

Fixa questo:
Quote:
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime

queste se non sai cosa sono fixale: (dovrebbero essere di infostrada)

Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{BFCBD9A8-5F1A-4AB5-8F98-D7D5C4423272}: NameServer = 193.70.192.25 193.70.152.25
O17 - HKLM\System\CCS\Services\Tcpip\..\{D81967FD-2DAF-4617-B8DC-20E5D8338C96}: NameServer = 192.168.0.1

Ultima modifica di Dark_Programmer : 03-06-2008 alle 21:29.
Dark_Programmer è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 22:12   #9193
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Ferra84 Guarda i messaggi
ragazzi,mi si chiudono da soli programmi come firefox,i.e., e ccleaner anche se non ho trovato virus
MI dareste un'analizzata a questo log?
Grazie
http://www.mediafire.com/?0kcq3xzaxdx
non fixare questa:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D81967FD-2DAF-4617-B8DC-20E5D8338C96}: NameServer = 192.168.0.1

aggiorna il pc che ci sono software obsoleti per sapere quali aggiornare vai al link http://secunia.com/software_inspector/ e scansiona online il pc al termine ti mostrerà il resoconto,per lajava ricordati dopo l'aggiornamento di disinstallare l'attuale versione in uso

Ultima modifica di xcdegasp : 03-06-2008 alle 22:16.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 22:40   #9194
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
grazie.Pero' dici che il problema non dipende da quello vero?
Purtroppo non tiesco proprio a capire...
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 22:43   #9195
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Ferra84 Guarda i messaggi
grazie.Pero' dici che il problema non dipende da quello vero?
Purtroppo non tiesco proprio a capire...
direi proprio di no
segui la procedura descritta in Guida alla Disinfezione per Infetti avendo cura di mantenerne l'ordine d'esecuzione e di pubblicare tutti i login un nuovo thread esclusivoperil tuo problema

Ultima modifica di xcdegasp : 03-06-2008 alle 22:46.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 22:46   #9196
Ferra84
Senior Member
 
L'Avatar di Ferra84
 
Iscritto dal: Jun 2006
Messaggi: 634
ok grazie comunque
p.s. se hai qualche idea non sarebbe male...anzi
Ferra84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2008, 22:51   #9197
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
con il solo log hijackthis c'è solo da attendere la sfera di cristallo lo hai notato pure te,per questo l'unica idea palpabile è seguire la guida...
in essa c'è anche una procedura veloce se reputi di non aver tempo da sprecare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2008, 13:51   #9198
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Ciao a tutti ragazzi, vi prego gentilmente di analizzare il mio log fatto a seguito del malware di Msn che rimanda ad un link infetto...a me sembra ok, ho fatto la procedura suggerita e non ha trovato niente, anche se ieri l'ho solo killato nel task, bloccato l'avvio automatico e eliminato tutto ciò che aveva quel nome facendo una ricerca (anzi, devo aver tolto anche un file di windows sempre tipo wksvcs...ma a parte un avviso di averlo rimosso tutto ok per ora...) Grazie a tutti!

http://img106.imageshack.us/img106/9844/87216501ub5.jpg
__________________
Nikon D610 // Tamron AF 17-35mm f/2.8-4 Di Ld IF // Nikon AF-S 50mm f/1.8 G // Nikon AF 80-200mm f2.8 ED // Flash Yongnuo YN-465+YN460 II // Trigger Yongnuo CTR-301 // Ricoh KR-5 Super II//Canon A630

Ultima modifica di djdiegom : 04-06-2008 alle 13:54.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2008, 14:37   #9199
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Ciao a tutti ragazzi, vi prego gentilmente di analizzare il mio log fatto a seguito del malware di Msn che rimanda ad un link infetto...a me sembra ok, ho fatto la procedura suggerita e non ha trovato niente, anche se ieri l'ho solo killato nel task, bloccato l'avvio automatico e eliminato tutto ciò che aveva quel nome facendo una ricerca (anzi, devo aver tolto anche un file di windows sempre tipo wksvcs...ma a parte un avviso di averlo rimosso tutto ok per ora...) Grazie a tutti!

http://img106.imageshack.us/img106/9844/87216501ub5.jpg
questo si chiama Crossposting, ossia chiedere la stessa assistenza in più posti ed è cosa da evitare.
avevi già usato un thread simile al tuo caso dove è stato consigliato di seguire la guida per virus da msn:
http://www.hwupgrade.it/forum/showthread.php?t=1751897

quindis e tuo interesse risolvere vai li, grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2008, 19:30   #9200
mattsara
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 8
Computer ripristinato

Ciao a tutti sono un nuovo iscritto.
Qualche giorno fa , aprendo un file exe mi sono beccato un virus.Lo spyware è quello famoso che cambia l'immagine del descktop con uno sfondo blu doe apprae un rettagnolo giallo con scritto "Warning spyware detected..".Dopo numerose scansioni sono riuscito ad eliminarlo con "pc tool spyware doctor". All'inizio pensavo che si fosse risolto tutto, ma poi ho notato che windows aveva dei problemi per es: Explorer non apriva alcune pagine, niente assistenza remota, nienta fuzione cerca etc. Per rimettere a posto tutto ho dovuto riinstallare windows senza formattare grazie a dio. Ora sembra tutto a posto ma vorrei chiedrvi di darmi una controllata al log. In modo da velocizzare anche il boot d'avvio.

Ecco l'allegato del log eseguito co hjack

Grazie in anticipo per l'aiuto.
Allegati
File Type: txt hijackthis.txt (11.2 KB, 4 visite)
mattsara è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v