Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2008, 15:40   #9441
fener2008
Member
 
Iscritto dal: Jul 2008
Messaggi: 59
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
scusa il ritardo con cui ti scrivo,ma fixa:
Codice:
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O13 - Gopher Prefix:
O23 - Service: Servizio iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
fatto questo puoi disabilitare la Sidebar che ti consuma veramente una voragine di risorse di sistema appesantendolo notevolmente e dopo puoi aggiornare i vari programmi che possiedi aiutandoti con http://secunia.com/software_inspector/ facendo la scansione online alla quale al termine mostrerà i vari programmi obsoleti.
tra questi c'è sicuramente la java quindi ricordati dopo averla aggiornata di disinstallare le versioni precedenti

per un antispyware con real-time puoi anche optare per a-squared-antimalware:
promo 12 mesi gratis a-squared-antimalware scadenza attivazioni 31/07/2008 -> qui
grazie , però ipod rimane anche se fixo , continuo a vederlo
Riallego il log anche perchè ho fattto diverse modifiche ( scaduto avira ho installato il nod32 dell'ufficio)
Allegati
File Type: txt hijackthi44s.txt (5.0 KB, 2 visite)
fener2008 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 16:42   #9442
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fener2008 Guarda i messaggi
grazie , però ipod rimane anche se fixo , continuo a vederlo
Riallego il log anche perchè ho fattto diverse modifiche ( scaduto avira ho installato il nod32 dell'ufficio)
Start - Esegui - digita cmd - OK

sc stop iPod Service -> e batti invio
sc delete iPod Service -> e batti invio

Exit per uscire ed alleghi un nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 19:10   #9443
fener2008
Member
 
Iscritto dal: Jul 2008
Messaggi: 59
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Start - Esegui - digita cmd - OK

sc stop iPod Service -> e batti invio
sc delete iPod Service -> e batti invio

Exit per uscire ed alleghi un nuovo log
mi dà [esc] open service OPERAZIONI NON USCITE 1060
in entrambe le operazioni . poi ho fatto lo scan e c'è ancora.
a volte ho notato che mi capita che 3 files SearchFilterHost.exe, SearchProtocolHost.exe and SearchIndexer.exe di punto in bianco si prendono tutto il processore e iniziano a succhiare risorse rendendo di fatto inutilizzabile il pc , qualche volta ogni tanto mi fanno questo scherzo , ma cosa sono?
fener2008 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2008, 20:24   #9444
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fener2008 Guarda i messaggi
mi dà [esc] open service OPERAZIONI NON USCITE 1060
in entrambe le operazioni . poi ho fatto lo scan e c'è ancora.
a volte ho notato che mi capita che 3 files SearchFilterHost.exe, SearchProtocolHost.exe and SearchIndexer.exe di punto in bianco si prendono tutto il processore e iniziano a succhiare risorse rendendo di fatto inutilizzabile il pc , qualche volta ogni tanto mi fanno questo scherzo , ma cosa sono?
quei processi fanno parte di Windows Desktop Search
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 00:29   #9445
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fener2008 Guarda i messaggi
mi dà [esc] open service OPERAZIONI NON USCITE 1060
in entrambe le operazioni . poi ho fatto lo scan e c'è ancora.
a volte ho notato che mi capita che 3 files SearchFilterHost.exe, SearchProtocolHost.exe and SearchIndexer.exe di punto in bianco si prendono tutto il processore e iniziano a succhiare risorse rendendo di fatto inutilizzabile il pc , qualche volta ogni tanto mi fanno questo scherzo , ma cosa sono?
Fixa
O23 - Service: Servizio iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

Risorse del computer col tasto destro del mouse - Gestione - Servizi e Applicazioni - Servizi scorri fino a trovare iPod Service prima lo Arresti poi doppio click, e in Tipo di avvio scegli Disabilitato

Esegui HJT - clicca su Open the Misc Tool section - Delete a NT service

Nella finestra inserisci: iPod Service e clicca su Ok ti chiederà di riavviare

Allega nuovo log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-07-2008 alle 00:42.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 03:11   #9446
RedBlueKnight
Member
 
Iscritto dal: Sep 2006
Messaggi: 37
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito

Grazie mille!
RedBlueKnight è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 16:36   #9447
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
raga.. mi dareste una occhiata a questo log? a me sembra pulito però chiedo aiuto al forum... grazie mille
Allegati
File Type: txt hijackthis.txt (7.0 KB, 1 visite)
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2008, 16:59   #9448
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
raga.. mi dareste una occhiata a questo log? a me sembra pulito però chiedo aiuto al forum... grazie mille
fixa:
(riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.)
Codice:
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Programmi\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Programmi\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1130608541291
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1196939064704
O17 - HKLM\System\CCS\Services\Tcpip\..\{086AAB83-9845-4E7E-B764-E766B7C25AEE}: NameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\..\{17E38193-4955-427C-B555-D9590A54F6AE}: NameServer = 151.99.125.1,151.99.0.100
O17 - HKLM\System\CCS\Services\Tcpip\..\{B69A56D0-C235-4905-917F-1F7AAA234C1E}: NameServer = 85.37.17.6 85.38.28.89
O20 - AppInit_DLLs: avgrsstx.dll C:\WINDOWS\system32\guard32.dll C:\WINDOWS\system32\cssdll32.dll
sei infetto:
avgrsstx.dll -> http://www.prevx.com/filenames/X7567...RSSTX.DLL.html
a2srchas.dll -> http://www.what-is-exe.com/filenames/a2srchas-dll.html

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti (ovviamente non in questo thread)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 09:22   #9449
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
ok... allora per prima cosa fixo subito le voci... azzz ma quanta spazzatura c'è nel portatile...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "

Ultima modifica di mauretto81 : 28-07-2008 alle 09:30.
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 09:39   #9450
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
visto che ci siamo ( e mentre sto creando gli altri log ) potreste controllare anche questo log? è di un pc diverso da quello di cui ho postato il log...
Allegati
File Type: txt hijackthis1.txt (6.5 KB, 1 visite)
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:15   #9451
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
visto che ci siamo ( e mentre sto creando gli altri log ) potreste controllare anche questo log? è di un pc diverso da quello di cui ho postato il log...
Per quell'altro computer fixa questi programmi all'avvio dato che rallentano solo il caricamento dell Sistema Operativo!
Quote:
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programmi\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
Ti consiglio per un computer con Win 2000 di sostituire AcrobatReader che è sempre pieno di bug che portano a infezioni e molto peso in termini di MB con il software FoxitReader molto più sicuro e leggero!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 11:53   #9452
4ndrea
Senior Member
 
L'Avatar di 4ndrea
 
Iscritto dal: May 2007
Città: Roma
Messaggi: 576
Chiedo gentilmente aiuto a voi del forum..credo di avere un software keylogger nel pc,dato che ogni pass che imposto,anche di difficoltà elevata,viene scoperta e cambiata..potete darmi una mano?!non so come uscirne..
Allegati
File Type: txt HiJackThis.txt (9.1 KB, 2 visite)
__________________
"I have no special talent, i'm only passionately curious"

Ultima modifica di 4ndrea : 28-07-2008 alle 12:12.
4ndrea è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 12:04   #9453
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Per quell'altro computer fixa questi programmi all'avvio dato che rallentano solo il caricamento dell Sistema Operativo!


Ti consiglio per un computer con Win 2000 di sostituire AcrobatReader che è sempre pieno di bug che portano a infezioni e molto peso in termini di MB con il software FoxitReader molto più sicuro e leggero!
Ciao GLe... grazie per la risposta... non ho capito: le voci che mi hai evidenziato devo fixarle nel log inviato nel messaggio numero 9498?

EDIT : voci fixate... tutto ok! grazie Glen ...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "

Ultima modifica di mauretto81 : 28-07-2008 alle 12:08.
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 12:09   #9454
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Di nulla
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 12:10   #9455
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
azz.. dimenticavo... per Gle...

__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 12:12   #9456
4ndrea
Senior Member
 
L'Avatar di 4ndrea
 
Iscritto dal: May 2007
Città: Roma
Messaggi: 576
nessuno può dare uno sguardo al mio log?!ve ne sarei grato..
__________________
"I have no special talent, i'm only passionately curious"
4ndrea è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 12:23   #9457
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da 4ndrea Guarda i messaggi
nessuno può dare uno sguardo al mio log?!ve ne sarei grato..
Ciao! Dal log di HJT non risulta nessuna infezione però puoi fixare queste voci all'avvio che rallentano solo il caricamento del tuo Sistema Operativo:

Quote:
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Programmi\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] C:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
Se pensi di avere un infezione allora apri una nuova discussione in aiuto sono infetto descrivendo i sintomi della presunta infezione e anche il tuo sistema operativo, prima di aprire il thread però segui la guida alla disinfezione pubblicando poi i log in maniera corretta come da regole di seizone.

Ti aspettiamo di la
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 28-07-2008, 12:26   #9458
4ndrea
Senior Member
 
L'Avatar di 4ndrea
 
Iscritto dal: May 2007
Città: Roma
Messaggi: 576
grazie mille per il consiglio..
__________________
"I have no special talent, i'm only passionately curious"
4ndrea è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 13:59   #9459
Devesh
Member
 
Iscritto dal: Oct 2006
Città: L'Aquila
Messaggi: 108
Ciao ragazzi ho appena formattato

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.53.58, on 30/07/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione

--
End of file - 4477 bytes


ciaooo grandi

Ultima modifica di xcdegasp : 30-07-2008 alle 19:04. Motivo: log rimosso, leggere le regole di sezione
Devesh è offline   Rispondi citando il messaggio o parte di esso
Old 30-07-2008, 14:29   #9460
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Devesh

per favore puoi MODIFICARE il tuo precedente messaggio caricando , in base alle regole di sezione, il tuo log di hijackthis? Altrimenti non potremo analizzartelo e darti assistenza

Ti ricordo i modi per caricare il log:

Per i log composti da qualche riga di testo si può allegarli utilizzando la comoda funzione "Gestisci Allegati" (pulsante visibile nella parte in basso della finestra di composizione del messaggio) o attraverso la funzione CODE (individuabile tramite un "#" nell'area di scrittura) quì di seguito rappresentata con un immagine


lo stesso risultato è ottenibile scvrivendo manualmente il tag che dovranno racchiudere il testo interessato, esempio nell'immagine seguente


Per log corposi è caldamente consigliato inviarli su uno dei tanti server free che permettano l'hosting temporaneo di file come ad esempio wikisend.com, fileqube.com (utile anche per immagini), e mediafire.com infine copiare il link per il download e pubblicarlo nel forum nel proprio messaggio. si consiglia di riunire i link in un unico messaggio per evitare dispersione.


Ti consiglio vivamente il primo e il secondo metodo (gestione allegati o i tag code)
Gle89 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Tre gruppi criminali si uniscono e crean...
BMW iX3: la Neue Klass supera i 1.000 km...
LinusTechTips pensa che Steam Machine do...
Black Friday Amazon: avviatori auto e ac...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v