Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-03-2009, 13:00   #10801
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Grazie, hai ragione riguardo al firewall mi devo decidere ad installarne uno, anche se non sono completamente scoperto visto che uso un rourer firewallato.
il firewall del router purtroppo non è sufficiente

Quote:
Vedo che abiti in brianza come me, posso chiederti in che zona?? Io sono del vimercatese. Grazie ancora
è scritto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 13:01   #10802
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
Ho fatto come hai detto, le voci sono sparite, quindi è tutto a posto ora? (anche se cmq da quanto ho capito non avevo nessun problema ).

Grazie mille
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 13:06   #10803
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il firewall del router purtroppo non è sufficiente


è scritto
Riguardo al firewall cosa mi consigli, meglio online armor free, comodo oppure qualcos'altro?

Quote:
è scritto
Scusa non volevo essere invadente

Ultima modifica di gabrib : 28-03-2009 alle 13:09.
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 13:13   #10804
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Riguardo al firewall cosa mi consigli, meglio online armor free, comodo oppure qualcos'altro?
è più semplice OA ma la guida va letta bene

Quote:
Scusa non volevo essere invadente
ti ho solo detto di leggere tra le righe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 13:23   #10805
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Quote:
Originariamente inviato da wjmat Guarda i messaggi
è più semplice OA ma la guida va letta bene


ti ho solo detto di leggere tra le righe
ma in fatto di sicurezza, online armor free, può essere paragonato a comodo, voglio dire il fatto che sia free non è che ha delle potenzialità minori rispetto a comodo??

Vediamo se ho indovinato, abiti in un paese che finisce per "nò" ed è in provincia di Lecco?
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 13:42   #10806
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da signo3d Guarda i messaggi
Ho fatto come hai detto, le voci sono sparite, quindi è tutto a posto ora? (anche se cmq da quanto ho capito non avevo nessun problema ).

Grazie mille
si tutto a posto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 13:43   #10807
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gabrib Guarda i messaggi
ma in fatto di sicurezza, online armor free, può essere paragonato a comodo, voglio dire il fatto che sia free non è che ha delle potenzialità minori rispetto a comodo??
sono i due migliori free e sono al livello dei migliori a pagamento
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 13:45   #10808
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
Quote:
Originariamente inviato da wjmat Guarda i messaggi
sono i due migliori free e sono al livello dei migliori a pagamento
Grazie
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 14:05   #10809
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Gentile Wjmat
ti posto il log, credo sia ok, ma in ogni caso avrei bisogno di un consiglio per velocizzare un pò il notebook.
C'è qualcosa che posso fixare senza creare danni?
Ti ringrazio anticipatamente

http://wikisend.com/download/462866/hijackthis.log
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 17:45   #10810
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Gentile Wjmat
ti posto il log, credo sia ok, ma in ogni caso avrei bisogno di un consiglio per velocizzare un pò il notebook.
C'è qualcosa che posso fixare senza creare danni?
Ti ringrazio anticipatamente

http://wikisend.com/download/462866/hijackthis.log
ciao

puoi fixare queste

Codice:
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 18:36   #10811
signo3d
Senior Member
 
L'Avatar di signo3d
 
Iscritto dal: Nov 2001
Città: Pesaro
Messaggi: 18336
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si tutto a posto
Ok grazie mille
__________________
MOBO: Asus P5Q-E - CPU: E8400 E0 - DISSI: Zerotherm Zen 120 + U.Kaze 1000 - RAM: Corsair 2x2Gb 800Mhz - VGA: XFX BE GTX 260 - HD: Crucial m4 128gb + 2 Barra 7200.11 500gb RAID1 - CASE: Enermax Chakra - PSU: Corsair HX 620 - AUDIO: Audigy 2ZS - MAST DVD: Pioneer 216d | MILAN
signo3d è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 18:47   #10812
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da signo3d Guarda i messaggi
Ok grazie mille
di nulla, ti consiglio solamente il trattamento in firma per consigli vari
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2009, 20:31   #10813
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

puoi fixare queste

Codice:
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
Ok, Wjmat, fatto!
Ho notato che Skype non parte in automatico in apertura.
Ciò comporterà l'impossibilità di ricevere chiamate se non lo apro io?
E per TeaTimer di Spybot cosa cambia?
Grazie ancora
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2009, 00:30   #10814
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Ok, Wjmat, fatto!
Ho notato che Skype non parte in automatico in apertura.
Ciò comporterà l'impossibilità di ricevere chiamate se non lo apro io?
E per TeaTimer di Spybot cosa cambia?
Grazie ancora
se skype ti è proprio necessario ad ogni accensione lo reimpostisti manualmente in avvio automatico dalle sue opzioni

spybot non serve praticamente a nulla, potresti addirittura toglierlo

trattamento in firma su consigli vari, tra cui come rimpiazzare spybot
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2009, 15:45   #10815
marjuano
Member
 
Iscritto dal: Dec 2005
Messaggi: 43
salve a tutti!
ieri ho beccato il dannato beagle e dopo aver sclerato per qualche ora sono riuscito a eliminarlo. ora sto facendo una pulitina generale visto che attualmente il funzionamento del mio computer non mi convince.
Posto quindi il log di hijackthis, con la speranza che qualcuno ci dia un'occhiata! grazie in anticipo
Allegati
File Type: txt log.txt (8.2 KB, 2 visite)
marjuano è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2009, 20:14   #10816
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marjuano Guarda i messaggi
salve a tutti!
ieri ho beccato il dannato beagle e dopo aver sclerato per qualche ora sono riuscito a eliminarlo. ora sto facendo una pulitina generale visto che attualmente il funzionamento del mio computer non mi convince.
Posto quindi il log di hijackthis, con la speranza che qualcuno ci dia un'occhiata! grazie in anticipo
Ciao effettivamente dal log risultano tracce di infezione ti suggerisco di aprire una nuova discussione in Sezione Aiuto sono infetto! Cosa faccio? spiegando brevemente il tuo problema
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2009, 08:32   #10817
marjuano
Member
 
Iscritto dal: Dec 2005
Messaggi: 43
Quote:
Originariamente inviato da marjuano Guarda i messaggi
salve a tutti!
ieri ho beccato il dannato beagle e dopo aver sclerato per qualche ora sono riuscito a eliminarlo. ora sto facendo una pulitina generale visto che attualmente il funzionamento del mio computer non mi convince.
Posto quindi il log di hijackthis, con la speranza che qualcuno ci dia un'occhiata! grazie in anticipo
grazie mille! topic aperto!
marjuano è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2009, 11:33   #10818
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
ragazzi ho avuto dei problemi enormi, avira guard sembrava impazzito, e anche spyware terminator, mi dava troiani ovunque e minacce varie, dopo aver letto la guida disinfezione infetti ho deciso di risolvere tutto acquistando la licenza per prevx csi edge o come si chiama che però in start-tutti i programmi non mi appare non so perchè, ho l'icona sul desktop e la protezione in tempo reale, ho rifatto il log di hjt, non mandatemi al diavolo vi prego, e lo posto qui per sicurezza. prevx mi ha identificato ben 19 oggetti malevoli fra rootkits, virus, e altra robaccia, infatti il pc non andava, vediamo di dare una controllata al log, grazie e scusate il disturbo, paolo

http://www.mediafire.com/?sharekey=2...eada0a1ae8665a

p.s. vi mostro la mia barra laterale, cmq in background ci sono a-squared 4 free, a-squared antimalware, malwarebytes, eccetera, forse è troppo alto il livello di protezione?
scusate se posto qui ma di solito i miei casini emergono sempre da questo log, inoltre ho visto che avevo avira impostato male, ora l'ho messo secondo la guida di juninho.

Ultima modifica di paolo-fcb : 30-03-2009 alle 11:39.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2009, 11:48   #10819
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao Paolo

Fixa con il Browser chiuso

Quote:
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\xxywXQgF.dll (file missing)
O2 - BHO: qs Class - {8A555E0E-6240-DD93-198D-45F571D4FD9B} - C:\Programmi\altcmd\altcmd32.dll (file missing)
O4 - HKCU\..\Run: [winlogon] C:\Documents and Settings\Paolo\svchost.exe
O20 - Winlogon Notify: xxywXQgF - C:\WINDOWS\
pare che tu abbia problemi col Vundo per quanto concerne Prevx EDGE chiedi qui http://www.hwupgrade.it/forum/showthread.php?t=1923599

Edit: che te ne fai di A2 Free e A2 AntiDialer se hai A2 Antimalware?
Edit2: mi faresti avere anche in PVT il log di Prevx EDGE, grazie.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 30-03-2009 alle 11:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2009, 12:23   #10820
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao Paolo

Fixa con il Browser chiuso



pare che tu abbia problemi col Vundo per quanto concerne Prevx EDGE chiedi qui http://www.hwupgrade.it/forum/showthread.php?t=1923599

Edit: che te ne fai di A2 Free e A2 AntiDialer se hai A2 Antimalware?
Edit2: mi faresti avere anche in PVT il log di Prevx EDGE, grazie.
grazie chill, ti ho mandato un mp con il log di prevx edge; su vundo anche xcdegasp mi aveva detto che ne avevo tracce ma poi non l'ho trovato facendo tutta la procedura; posso disinstallare quindi a2 antidialer? o se lo tengo mi appesantisce troppo? grazie ancora, paolo
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
USA: 19enne britannico accusato di 120 a...
iPhone 17 Pro Max e iPhone 17 Pro pronti...
La FIA avrà tolleranza zero nel 2...
Speciale 6 top bestseller Amazon: da 25,...
La super batteria di Panasonic è ...
Google lancia il Chrome del futuro: &egr...
Offerte FRITZ! a partire da 28€: ecco su...
Meta apre gli smart glasses agli svilupp...
La vera bussola digitale per le PMI &egr...
Colpo da 900 milioni: NVIDIA compra CEO ...
Apollo: il laser australiano che abbatte...
Battlefield 6: svelate le modalità...
Steam dice addio ai 32 bit: la fine del ...
LG OLED evo C5 scontati: il meglio della...
Intel e NVIDIA insieme? Le GPU Arc conti...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v