Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-01-2009, 22:42   #10381
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
fatto, allego nuovo log:
Allegati
File Type: txt hijackthis2240.txt (11.5 KB, 1 visite)
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:50   #10382
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
fatto, allego nuovo log:
Start - Esegui - digita services.msc - si aprirà una finestra relativa ai Servizi cerca il Servizio denominato 0032101194621722mcinstcleanup - Selezionalo - tasto dx del mouse e clicca su Arresta - tasto dx del mouse clicca su Proprietà / Tipo Avvio / seleziona nel menù a tendina la voce Disabilitato - Applica e OK

Attendo che tu abbia fatto quanto sopra indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 22:59   #10383
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Ho fatto quanto dici, ma tra le opzioni quella di Arresta non si può selezionare, quindi ho disabilitato soltanto.
Ho fatto un nuovo log:
Allegati
File Type: txt hijackthis2258.txt (11.5 KB, 1 visite)
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 23:04   #10384
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Ho fatto quanto dici, ma tra le opzioni quella di Arresta non si può selezionare, quindi ho disabilitato soltanto.
Ho fatto un nuovo log:
Bene adesso lo puoi deletare:

Esegui HijackThis - Open the Misc Tool section - clicca su Delete an NT service - inserisci nel box 0032101194621722mcinstcleanup clicca su OK. Ti chiederà di riavviare

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 23:17   #10385
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Grazie mille
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 23:20   #10386
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Grazie mille
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 23:20   #10387
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
edit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 23:29   #10388
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
Perdonami ma non sapendo cosa tu intenda con edit posto nuovamente il log per pignoleria.
Grazie ancora
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2009, 23:35   #10389
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da vitus77 Guarda i messaggi
Perdonami ma non sapendo cosa tu intenda con edit posto nuovamente il log per pignoleria.
Grazie ancora
Edit vuol dire che ho editato il post in quanto doppio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 09:36   #10390
vitus77
Member
 
Iscritto dal: Jan 2008
Messaggi: 43
ok
vitus77 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 16:29   #10391
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Ho problemone, vi posto il log , sono infettato da TR/Crypt.XPACK
Vi chiedo aiuto.

http://www.fileqube.com/file/AnfJAhn166507


nobady è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 16:37   #10392
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
editato.. sbagliato io :)

Ultima modifica di xcdegasp : 16-01-2009 alle 16:40.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 16:53   #10393
nobady
Member
 
Iscritto dal: Jan 2009
Messaggi: 45
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
editato.. sbagliato io
Allora, punto uno il treadh non è il mio, come si può ben notare. O te tu ce l'hai con me o la botta sale. Fammi capire dove ho sbagliato! Ho postato per avere aiuto contro il trojan TR/CRypt.XPACK quindi datemi un occhiata al log GENTILMENTE.
nobady è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 17:18   #10394
nExOo
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 20
Ciao a tutti, potete dare un'occhiata a questo log. Ho qualche serio problema su questo PC. Grazie mille in anticipo per le risposte.

hijackthis_lab.txt
nExOo è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 18:40   #10395
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da nobady Guarda i messaggi
Allora, punto uno il treadh non è il mio, come si può ben notare. O te tu ce l'hai con me o la botta sale. Fammi capire dove ho sbagliato! Ho postato per avere aiuto contro il trojan TR/CRypt.XPACK quindi datemi un occhiata al log GENTILMENTE.

visto che hai iniziato finisci pure il discorso
forse non hai letto cosa hai quotato ma è giusto dare sfogo alle proprie idee ma consapevoli di cosa si scrive
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 19:37   #10396
pilota
Bannato
 
L'Avatar di pilota
 
Iscritto dal: Sep 2004
Città: busto arsizio
Messaggi: 2367
Log rimosso, allegarlo secondo le Regole indicate nella prima pagina del presente 3D, grazie.

la prima voce mi risulta sospetta
che ne pensate
tino

Ultima modifica di Chill-Out : 17-01-2009 alle 09:14.
pilota è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 20:50   #10397
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
x pilota

i log secondo le modalità che ho anche in firma, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2009, 20:58   #10398
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da nExOo Guarda i messaggi
Ciao a tutti, potete dare un'occhiata a questo log. Ho qualche serio problema su questo PC. Grazie mille in anticipo per le risposte.

Allegato 68335
Ciao
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - Startup: hamachi.lnk = C:\Programmi\Hamachi\hamachi.exe
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1214655276859
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1225698712593
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/download/AutoDL?BundleId=24931
O16 - DPF: {93F796E1-6BF7-4E22-958E-4E969E88F69D} (WebClient Control) - http://192.168.4.10/WebClient.cab
conosci questi? ho trovato solo queste info... http://www.cashintelecom.ie/jusan3distributionpage.html
Codice:
C:\Programmi\Jusan\Recall Server\RecallSvr.exe
O23 - Service: Jusan Compress Server (CompressSvr) - Jusan, s.a. - C:\Programmi\Jusan\Recall Server\CompressSvr.exe
O23 - Service: Jusan Recall Server (RecallSvr) - Jusan, s.a. - C:\Programmi\Jusan\Recall Server\RecallSvr.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2009, 01:12   #10399
bordo83
Member
 
L'Avatar di bordo83
 
Iscritto dal: Oct 2006
Messaggi: 151
Ciao ragazzi,volevo dare una controllata ad un pc che ho appena disinfestato da beagle. Dall'analizzatore del log sembrerebbe tutto ok,vi posto il tutto così se avete voglia di dare un'occhiata mi saprete dire la vostra opinione

Quote:

Log eliminato,l'ho postato più avanti in allegato

Un saluto a tutti,ciaoo

Ultima modifica di bordo83 : 18-01-2009 alle 00:57.
bordo83 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2009, 08:21   #10400
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bordo83 Guarda i messaggi
Ciao ragazzi,volevo dare una controllata ad un pc che ho appena disinfestato da beagle. Dall'analizzatore del log sembrerebbe tutto ok,vi posto il tutto così se avete voglia di dare un'occhiata mi saprete dire la vostra opinione




Un saluto a tutti,ciaoo
ciao prossimi log secondo le modalità grazie
il log di hjt è troppo lungo per il quote

premesso che non abbiamo visto i log per bagle
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log rinominato in .txt e lo carichi con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.de/SnapfishActivia.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/wind...?1231418107828
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1231543284703
O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/de...e/HPDEXAXO.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v