Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Destiny Rising: quando un gioco mobile supera il gioco originale
Destiny Rising: quando un gioco mobile supera il gioco originale
Tra il declino di Destiny 2 e la crisi di Bungie, il nuovo titolo mobile sviluppato da NetEase sorprende per profondità e varietà. Rising offre ciò che il live service di Bungie non riesce più a garantire, riportando i giocatori in un universo coerente. Un confronto che mette in luce i limiti tecnici e strategici dello studio di Bellevue
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2008, 23:44   #10201
Francy10
Member
 
Iscritto dal: Oct 2005
Messaggi: 47
http://www.fileqube.com/file/hvbufO159254

Ecco il nuovo log dopo aver fixato quello che vi ho detto!

Aiutatemi che sto impazzendo.

Grazie Chill
Francy10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:50   #10202
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Francy10 Guarda i messaggi
http://www.fileqube.com/file/hvbufO159254

Ecco il nuovo log dopo aver fixato quello che vi ho detto!

Aiutatemi che sto impazzendo.

Grazie Chill
Il log adesso è pulito, se riscontri problemi spiega con precisione quale/ì
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:51   #10203
Francy10
Member
 
Iscritto dal: Oct 2005
Messaggi: 47
Sempre il solito:

UPLOAD inspiegalmente al massimo del suo utilizzo nonostante non stia inviando nessun file.

E' come se il computer inviasse file a mia insaputa.

Questo avviene a intervalli: va al massimo, ci resta per un po e poi torna a zero. E po riparte, alla maniera di un ciclo.
Francy10 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 23:57   #10204
Francy10
Member
 
Iscritto dal: Oct 2005
Messaggi: 47
Ho riavviato in modalità provvisoria e ho anche provato a cercare MANUALMENTE i due eseguibili.

Non li ho mica trovati
Francy10 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:06   #10205
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Francy10 Guarda i messaggi
Ho riavviato in modalità provvisoria e ho anche provato a cercare MANUALMENTE i due eseguibili.

Non li ho mica trovati
E' opportuno seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

NB: i log andranno allegati in una nuova discussione che andrai ad aprire qui http://www.hwupgrade.it/forum/forumdisplay.php?f=125
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:31   #10206
ugox@
Senior Member
 
L'Avatar di ugox@
 
Iscritto dal: Nov 2004
Messaggi: 4547
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fixa le seguenti voci:



NB: il browser deve essere chiuso

Quali problemi riscontri?
come prima cosa ti ringrazio per la tua gentilezza...il problema sono i messaggi mandati tramite msn in automatico...

ora fixo e vediamo..! grazie
__________________
Ho concluso con jack.reacher

Su telefonino.net ho concluso con: Valerio1982,gdo81,promoter2005,Am0ur, Pasquiz,Annoprimo2004,marcello negri, billy_82, tomcat07.

(liste riprese al novembre 2016, ne mancano tantissime)
ugox@ è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 00:35   #10207
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ugox@ Guarda i messaggi
come prima cosa ti ringrazio per la tua gentilezza...il problema sono i messaggi mandati tramite msn in automatico...

ora fixo e vediamo..! grazie
Hjt non è sufficiente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?p=23445635
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 01:16   #10208
ugox@
Senior Member
 
L'Avatar di ugox@
 
Iscritto dal: Nov 2004
Messaggi: 4547
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hjt non è sufficiente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?p=23445635
grazie sei di una gentilezza unica..!
__________________
Ho concluso con jack.reacher

Su telefonino.net ho concluso con: Valerio1982,gdo81,promoter2005,Am0ur, Pasquiz,Annoprimo2004,marcello negri, billy_82, tomcat07.

(liste riprese al novembre 2016, ne mancano tantissime)
ugox@ è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2008, 23:07   #10209
fracarro
Senior Member
 
L'Avatar di fracarro
 
Iscritto dal: Jul 2002
Messaggi: 869
Help!!!
Ho un paio di problemi da qualche giorno. Quando riavvio windows mi esce sempre una schermata blu con l'errore IRQ_NOT_LESS_OR_EQUAL. Il secondo è una fastidiosa finestra di popup di "advertisement" che appare in modo casuale durante la navigazione. Ho fatto la scansione sia con spybot che spyware terminator ma non ho risolto il problema. Grazie per l'aiuto.

Il mio log è qui:
http://www.fileqube.com/file/JvyyYmagl159822
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014)
fracarro è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 07:52   #10210
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fracarro Guarda i messaggi
Help!!!
Ho un paio di problemi da qualche giorno. Quando riavvio windows mi esce sempre una schermata blu con l'errore IRQ_NOT_LESS_OR_EQUAL. Il secondo è una fastidiosa finestra di popup di "advertisement" che appare in modo casuale durante la navigazione. Ho fatto la scansione sia con spybot che spyware terminator ma non ho risolto il problema. Grazie per l'aiuto.

Il mio log è qui:
http://www.fileqube.com/file/JvyyYmagl159822
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Programmi\Acronis\TrueImageHome\TrueImageMonitor.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC7311\Monitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [SpybotDeletingA5830] command /c del "c:\resycled\boot.com"
O4 - HKLM\..\RunOnce: [SpybotDeletingC8124] cmd /c del "c:\resycled\boot.com"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Eraser] C:\Programmi\Eraser\eraser.exe -hide
O4 - HKCU\..\RunOnce: [SpybotDeletingB4464] command /c del "c:\resycled\boot.com"
O4 - HKCU\..\RunOnce: [SpybotDeletingD4707] cmd /c del "c:\resycled\boot.com"
O17 - HKLM\System\CCS\Services\Tcpip\..\{216CF5B1-6AE4-4429-B6C8-E574F5CF32DF}: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CCS\Services\Tcpip\..\{558D6273-2E52-4579-87EE-D7E8F8FFAFE3}: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.123;85.255.112.184
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.123;85.255.112.184
poi disattiva il ripristino configurazione di sistema e carica un log di Combofix (leggi bene le info)

se si vedranno ancora tracce di resycled vedremo come procedere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 09:08   #10211
fracarro
Senior Member
 
L'Avatar di fracarro
 
Iscritto dal: Jul 2002
Messaggi: 869
Allora. Ho effettuato la scansione con hijackthis rimuovendo le chiavi che mi hai segnalato (tranne eraser che utilizzo ogni tanto). Poi ho scaricato e avviato il combofix che mi ha segnalato la presenza di rootkit sul computer. Il programma ha riavviato il pc, poi fatto la scansione (cancellando vari file in system32, recicled e altri) e di nuovo riavviato per creare infine il log.

Allego i due logs.

http://www.fileqube.com/file/oIMQynM159905

Grazie per l'aiuto.
Allegati
File Type: txt hijackthis.txt (8.8 KB, 1 visite)
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014)
fracarro è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 09:18   #10212
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fracarro Guarda i messaggi
Allora. Ho effettuato la scansione con hijackthis rimuovendo le chiavi che mi hai segnalato (tranne eraser che utilizzo ogni tanto). Poi ho scaricato e avviato il combofix che mi ha segnalato la presenza di rootkit sul computer. Il programma ha riavviato il pc, poi fatto la scansione (cancellando vari file in system32, recicled e altri) e di nuovo riavviato per creare infine il log.

Allego i due logs.

http://www.fileqube.com/file/oIMQynM159905

Grazie per l'aiuto.
se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 00:43   #10213
fabriziog
Member
 
Iscritto dal: May 2005
Messaggi: 61
http://www.fileqube.com/file/HFaQXW160018

ecco il mio log

devo aver fatto un macello con spybot
ora xp va solo in provvisoria
in mod normale c'è la finestra dos system32\command.com che si apre di continuo e non mi fa avviare xp

grazie x l'aiuto
fabriziog è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 08:38   #10214
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabriziog Guarda i messaggi
http://www.fileqube.com/file/HFaQXW160018

ecco il mio log

devo aver fatto un macello con spybot
ora xp va solo in provvisoria
in mod normale c'è la finestra dos system32\command.com che si apre di continuo e non mi fa avviare xp

grazie x l'aiuto
ciao

comincia a fixare tutte le voci O4 relative a spybot e poi carica un nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 02:12   #10215
fabriziog
Member
 
Iscritto dal: May 2005
Messaggi: 61
http://www.fileqube.com/file/IGAsNA160273

questo è il nuovo log dopo aver cancellato tutte le voci 04 relative a spybot.
non ancora riavvio però....
speriamo bene
fabriziog è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 07:22   #10216
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabriziog Guarda i messaggi
http://www.fileqube.com/file/IGAsNA160273

questo è il nuovo log dopo aver cancellato tutte le voci 04 relative a spybot.
non ancora riavvio però....
speriamo bene
fixa queste
Codice:
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\system32\msconfig.exe /auto
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1190852143030
poi apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui.

nello specifico vedi alle voci portabilità del bigino in firma come aggiornare i programmi offline
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 12:47   #10217
LaSheikka
Senior Member
 
L'Avatar di LaSheikka
 
Iscritto dal: Dec 2008
Messaggi: 1355
Ciao wjmat e ciao a tutti gli altri, sareste tanto gentili da riguardarmi un altro log ? è normale ke ci siano 3 ctfmon ?

hijackthis.log
LaSheikka è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 12:52   #10218
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da LaSheikka Guarda i messaggi
Ciao wjmat e ciao a tutti gli altri, sareste tanto gentili da riguardarmi un altro log ? è normale ke ci siano 3 ctfmon ?

hijackthis.log
ciao

andiamo avanti nel tuo 3d

comunque il log è ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 13:01   #10219
LaSheikka
Senior Member
 
L'Avatar di LaSheikka
 
Iscritto dal: Dec 2008
Messaggi: 1355
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

andiamo avanti nel tuo 3d

comunque il log è ok
Grazie tantissime, wjmat, questa disponibiltà quasi mi commuove !
LaSheikka è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2008, 16:13   #10220
ilkappe
Junior Member
 
Iscritto dal: Sep 2007
Messaggi: 11
Ciao a tutti. Ultimamente è parecchio lento in apertura, potreste controllare il log e avvisarmi se c'è qualcosa da fixare?
Grazie a tutti.
K
Allegati
File Type: txt hijackthis.txt (9.4 KB, 5 visite)
ilkappe è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Stop Killing Games: 97% delle firme conv...
La GTX 2080 Ti mai arrivata sul mercato,...
Hoolow Knight: Silksong, il gioco che a ...
Duolingo crolla in Borsa: la minaccia ar...
Battlefield 6: i giocatori console potra...
Citroen Racing, la marca ritorna alle co...
Windows 10 ESU: come partecipare al prog...
ASUS Vivobook 16X a meno di 470€ su Amaz...
Con Agent Payments Protocol di Google gl...
Windows 10 muore, gli attivisti insorgon...
NVIDIA sarà il primo cliente di T...
Stellantis cancella il pick-up elettrico...
Microsoft termina il supporto per Office...
VaultGemma di Google è il primo L...
Uno studio svela come usiamo ChatGPT, il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v