Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Destiny Rising: quando un gioco mobile supera il gioco originale
Destiny Rising: quando un gioco mobile supera il gioco originale
Tra il declino di Destiny 2 e la crisi di Bungie, il nuovo titolo mobile sviluppato da NetEase sorprende per profondità e varietà. Rising offre ciò che il live service di Bungie non riesce più a garantire, riportando i giocatori in un universo coerente. Un confronto che mette in luce i limiti tecnici e strategici dello studio di Bellevue
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2009, 21:42   #10381
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
fatto, allego nuovo log:
Allegati
File Type: txt hijackthis2240.txt (11.5 KB, 1 visite)
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 21:50   #10382
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
fatto, allego nuovo log:
Start - Esegui - digita services.msc - si aprirà una finestra relativa ai Servizi cerca il Servizio denominato 0032101194621722mcinstcleanup - Selezionalo - tasto dx del mouse e clicca su Arresta - tasto dx del mouse clicca su Proprietà / Tipo Avvio / seleziona nel menù a tendina la voce Disabilitato - Applica e OK

Attendo che tu abbia fatto quanto sopra indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 21:59   #10383
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Ho fatto quanto dici, ma tra le opzioni quella di Arresta non si può selezionare, quindi ho disabilitato soltanto.
Ho fatto un nuovo log:
Allegati
File Type: txt hijackthis2258.txt (11.5 KB, 1 visite)
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:04   #10384
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Ho fatto quanto dici, ma tra le opzioni quella di Arresta non si può selezionare, quindi ho disabilitato soltanto.
Ho fatto un nuovo log:
Bene adesso lo puoi deletare:

Esegui HijackThis - Open the Misc Tool section - clicca su Delete an NT service - inserisci nel box 0032101194621722mcinstcleanup clicca su OK. Ti chiederà di riavviare

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:17   #10385
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Grazie mille
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:20   #10386
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Grazie mille
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:20   #10387
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
edit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:29   #10388
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Perdonami ma non sapendo cosa tu intenda con edit posto nuovamente il log per pignoleria.
Grazie ancora
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:35   #10389
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Perdonami ma non sapendo cosa tu intenda con edit posto nuovamente il log per pignoleria.
Grazie ancora
Edit vuol dire che ho editato il post in quanto doppio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 08:36   #10390
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
ok
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 15:29   #10391
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Ho problemone, vi posto il log , sono infettato da TR/Crypt.XPACK
Vi chiedo aiuto.

http://www.fileqube.com/file/AnfJAhn166507


nobady è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 15:37   #10392
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
editato.. sbagliato io :)

Ultima modifica di xcdegasp : 16-01-2009 alle 15:40.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 15:53   #10393
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
editato.. sbagliato io
Allora, punto uno il treadh non è il mio, come si può ben notare. O te tu ce l'hai con me o la botta sale. Fammi capire dove ho sbagliato! Ho postato per avere aiuto contro il trojan TR/CRypt.XPACK quindi datemi un occhiata al log GENTILMENTE.
nobady è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 16:18   #10394
nExOo
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 20
Ciao a tutti, potete dare un'occhiata a questo log. Ho qualche serio problema su questo PC. Grazie mille in anticipo per le risposte.

hijackthis_lab.txt
nExOo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 17:40   #10395
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da nobady Guarda i messaggi
Allora, punto uno il treadh non è il mio, come si può ben notare. O te tu ce l'hai con me o la botta sale. Fammi capire dove ho sbagliato! Ho postato per avere aiuto contro il trojan TR/CRypt.XPACK quindi datemi un occhiata al log GENTILMENTE.

visto che hai iniziato finisci pure il discorso
forse non hai letto cosa hai quotato ma è giusto dare sfogo alle proprie idee ma consapevoli di cosa si scrive
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 18:37   #10396
pilota
Bannato
 
L'Avatar di pilota
 
Iscritto dal: Sep 2004
Città: busto arsizio
Messaggi: 2367
Log rimosso, allegarlo secondo le Regole indicate nella prima pagina del presente 3D, grazie.

la prima voce mi risulta sospetta
che ne pensate
tino

Ultima modifica di Chill-Out : 17-01-2009 alle 08:14.
pilota è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 19:50   #10397
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x pilota

i log secondo le modalità che ho anche in firma, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 19:58   #10398
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da nExOo Guarda i messaggi
Ciao a tutti, potete dare un'occhiata a questo log. Ho qualche serio problema su questo PC. Grazie mille in anticipo per le risposte.

Allegato 68335
Ciao
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: hamachi.lnk = C:\Programmi\Hamachi\hamachi.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1214655276859
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1225698712593
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=24931
O16 - DPF: {93F796E1-6BF7-4E22-958E-4E969E88F69D} (WebClient Control) - http://192.168.4.10/WebClient.cab
conosci questi? ho trovato solo queste info... http://www.cashintelecom.ie/jusan3distributionpage.html
Codice:
C:\Programmi\Jusan\Recall Server\RecallSvr.exe
O23 - Service: Jusan Compress Server (CompressSvr) - Jusan, s.a. - C:\Programmi\Jusan\Recall Server\CompressSvr.exe
O23 - Service: Jusan Recall Server (RecallSvr) - Jusan, s.a. - C:\Programmi\Jusan\Recall Server\RecallSvr.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2009, 00:12   #10399
bordo83
Member
 
L'Avatar di bordo83
 
Iscritto dal: Oct 2006
Messaggi: 151
Ciao ragazzi,volevo dare una controllata ad un pc che ho appena disinfestato da beagle. Dall'analizzatore del log sembrerebbe tutto ok,vi posto il tutto così se avete voglia di dare un'occhiata mi saprete dire la vostra opinione

Quote:

Log eliminato,l'ho postato più avanti in allegato

Un saluto a tutti,ciaoo

Ultima modifica di bordo83 : 17-01-2009 alle 23:57.
bordo83 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2009, 07:21   #10400
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bordo83 Guarda i messaggi
Ciao ragazzi,volevo dare una controllata ad un pc che ho appena disinfestato da beagle. Dall'analizzatore del log sembrerebbe tutto ok,vi posto il tutto così se avete voglia di dare un'occhiata mi saprete dire la vostra opinione




Un saluto a tutti,ciaoo
ciao prossimi log secondo le modalità grazie
il log di hjt è troppo lungo per il quote

premesso che non abbiamo visto i log per bagle
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log rinominato in .txt e lo carichi con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.de/SnapfishActivia.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1231418107828
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1231543284703
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/de...e/HPDEXAXO.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Tutor FIVE, il progetto che trasforma Al...
Osservata esplosione di raggi gamma (GRB...
Sean Duffy (amministratore ad interim de...
Renault lancia la super promo: porte ape...
Il tuo portatile ASUS ROG non funziona c...
Zoom migliora il suo operatore virtuale ...
Traguardo Omoda & Jaecoo in Italia: ...
EHT mostra nuove immagini di come cambia...
Il gioiellino di Fastned: aperti in Belg...
La nuova mini workstation AI di MinisFor...
Formula 1 2026, nuove gare Sprint in cal...
MacBook Pro con display OLED e supporto ...
Poste Italiane: dati di milioni di utent...
Microsoft blocca RaccoonO365, rubate olt...
15 anni dopo Skate 3, il gioco torna sot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v