Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-04-2009, 19:26   #10901
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
salve, una controllata a questo log? a me pare ci sia "roba" strana ma non sono per nulla esperto.....

http://wikisend.com/download/517956/hijackthis.log
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:32   #10902
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
grandisimi come sempre....il pc non è il mio, domani apro la discussione e saranno eseguiti i relativi log, per adesso, come al solito, grazie mille

PS: wjmat puoi spiegarmi brevemente dove sta il problema in questo log? tank you!
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:42   #10903
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
Ribadisco utilizzate il 3D solo ed esclusivamente per il controllo del log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:48   #10904
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
grandisimi come sempre....il pc non è il mio, domani apro la discussione e saranno eseguiti i relativi log, per adesso, come al solito, grazie mille

PS: wjmat puoi spiegarmi brevemente dove sta il problema in questo log? tank you!
il problema sta in questa voce, è un infezione che porta solitamente all'apertura di pagine indesiderate
problema facilemente risolvibile con combofix che eliminerà da solo la chiave di registro O4 presente nel log di hjt

O4 - HKCU\..\Run: [saiwuks] "c:\documents and settings\chisuf\impostazioni locali\dati applicazioni\saiwuks.exe"
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 19:50   #10905
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Nella fattispecie è un Trojan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 14:55   #10906
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
salve ragazzi...potreste dare una controllata a questo log?...c'è qualcosa di strano nel mio notebook secondo me...ma non ci capisco granchè... grazie per il supporto!

http://wikisend.com/download/463522/hijackthis.log

(problema risolto con wiki scusate)
Allegati
File Type: txt hijackthis.txt (5.3 KB, 4 visite)

Ultima modifica di fabrilas : 17-04-2009 alle 21:02.
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 02:26   #10907
patatone1411
Member
 
Iscritto dal: Jan 2009
Messaggi: 293
potete controllare cortesemente questo log per cortesia...grazie mille!!

http://wikisend.com/download/600428/hijackthis.log
patatone1411 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:07   #10908
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
salve ragazzi...potreste dare una controllata a questo log?...c'è qualcosa di strano nel mio notebook secondo me...ma non ci capisco granchè... grazie per il supporto!

http://wikisend.com/download/463522/hijackthis.log

(problema risolto con wiki scusate)
ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kasperskyitalia.it/servizi/kavscanner/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUplden-us.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-4773c4b9a3bfe3f7.spaces.live.com/PhotoUpload/VistaMsnPUpldit-it.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Ultima modifica di wjmat : 18-04-2009 alle 10:12.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:11   #10909
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da patatone1411 Guarda i messaggi
potete controllare cortesemente questo log per cortesia...grazie mille!!

http://wikisend.com/download/600428/hijackthis.log
Ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] D:\Program Files\Windows Media Player\WMPNSCFG.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:23   #10910
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
grazie mille wjmat...quindi essenzialmente è pulito?...che faccio lo attivo il firewall?
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:36   #10911
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
grazie mille wjmat...quindi essenzialmente è pulito?...che faccio lo attivo il firewall?
nel trattamento in firma trovi quelli consigliati, visto che quelli di win è scadente
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 10:40   #10912
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
grazie ancora...sai cosa noto di strano ultimamente?...il pc ha l'hard disk che lavora continuamente anche se non lo tocco..idem per il raffreddamento...di continuo acceso...ho controllato nel task manager ma non c'è ombra di applicazioni o processi...bo
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 13:20   #10913
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
grazie ancora...sai cosa noto di strano ultimamente?...il pc ha l'hard disk che lavora continuamente anche se non lo tocco..idem per il raffreddamento...di continuo acceso...ho controllato nel task manager ma non c'è ombra di applicazioni o processi...bo
prova a ricaricare un nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 14:30   #10914
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
eccolo

http://wikisend.com/download/573166/hijackthis.log
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:01   #10915
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
Dal log non emerge nulla, se l'HDD ultimamente frulla lascialo frullare Vista stà indicizzando i file.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:03   #10916
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
quindi tutto normale?? ok grazie ragazzi anche se quando faccio la scansione con spybot mi rileva sempre un Win32.Bagle ma non riesce ad eliminarlo
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:09   #10917
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
quindi tutto normale?? ok grazie ragazzi anche se quando faccio la scansione con spybot mi rileva sempre un Win32.Bagle ma non riesce ad eliminarlo
Sicuro? Dove lo rileva?


PS: se non ci dici le cose a rate è meglio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:10   #10918
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 230
posto il log di hijackthis relativo ad un pc che era collegato in rete ad un altro colpito dal virus Virut
Allegati
File Type: txt hijackthis.txt (7.7 KB, 2 visite)
Adriano46 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:16   #10919
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
si hai ragione scusami ma il problema è che mi vengono in mente tutte dopo ...allora in pratica facendo scansioni anche in modalità provvisoria con malware bytes, avira, superantispyware e a-squared non mi rilevano proprio nulla mentre spybot mi rileva questo Win32.Bagle.hi...vi posto il log

http://wikisend.com/download/510706/...SD.Results.txt

Grazie per l'aiuto ragazzi
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 16:31   #10920
patatone1411
Member
 
Iscritto dal: Jan 2009
Messaggi: 293
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] D:\Program Files\Windows Media Player\WMPNSCFG.exe
ciao, grazie della risposta ho fixato le voci ma perchè dici che manca il firewall è attivo sia quello di vista che quello di nod 32..
questo il nuovo log... grazie ancora..
http://wikisend.com/download/529854/hijackthis.log
patatone1411 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
ASUS sperimenta GPU senza connettori di ...
La Cina conquisterà lo spazio ent...
Samsung ha un nuovo entry level: debutta...
Caos nei cieli europei: attacco informat...
Volkswagen ferma la produzione di ID.Buz...
Super sconti del weekend Amazon: 5 novit...
Dreame non si ferma più: tra le n...
Samsung Galaxy Buds3 FE a meno di 95€ su...
Praticamente regalate: 135€ per le Squie...
Si rinnovano i coupon nascosti di settem...
Amazon sconta i componenti: occasioni d'...
Vibe coding: esplode la domanda di esper...
Ring Intercom su Amazon: citofono smart ...
Addio regie complicate: un'AI gestir&agr...
Xbox, nuovo aumento dei prezzi negli Sta...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v