Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-04-2009, 20:26   #10901
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
salve, una controllata a questo log? a me pare ci sia "roba" strana ma non sono per nulla esperto.....

http://wikisend.com/download/517956/hijackthis.log
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 20:32   #10902
Jestat
Member
 
L'Avatar di Jestat
 
Iscritto dal: Apr 2009
Messaggi: 276
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
grandisimi come sempre....il pc non è il mio, domani apro la discussione e saranno eseguiti i relativi log, per adesso, come al solito, grazie mille

PS: wjmat puoi spiegarmi brevemente dove sta il problema in questo log? tank you!
Jestat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 20:42   #10903
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

apri una nuova discussione in cui caricare i log qui sotto richiesti
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
fai girare e carica il log di Combofix (leggi bene le info)
+ nuovo log di hjt
Ribadisco utilizzate il 3D solo ed esclusivamente per il controllo del log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 20:48   #10904
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jestat Guarda i messaggi
grandisimi come sempre....il pc non è il mio, domani apro la discussione e saranno eseguiti i relativi log, per adesso, come al solito, grazie mille

PS: wjmat puoi spiegarmi brevemente dove sta il problema in questo log? tank you!
il problema sta in questa voce, è un infezione che porta solitamente all'apertura di pagine indesiderate
problema facilemente risolvibile con combofix che eliminerà da solo la chiave di registro O4 presente nel log di hjt

O4 - HKCU\..\Run: [saiwuks] "c:\documents and settings\chisuf\impostazioni locali\dati applicazioni\saiwuks.exe"
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 20:50   #10905
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Nella fattispecie è un Trojan
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 15:55   #10906
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
salve ragazzi...potreste dare una controllata a questo log?...c'è qualcosa di strano nel mio notebook secondo me...ma non ci capisco granchè... grazie per il supporto!

http://wikisend.com/download/463522/hijackthis.log

(problema risolto con wiki scusate)
Allegati
File Type: txt hijackthis.txt (5.3 KB, 4 visite)

Ultima modifica di fabrilas : 17-04-2009 alle 22:02.
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 03:26   #10907
patatone1411
Member
 
Iscritto dal: Jan 2009
Messaggi: 293
potete controllare cortesemente questo log per cortesia...grazie mille!!

http://wikisend.com/download/600428/hijackthis.log
patatone1411 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 11:07   #10908
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
salve ragazzi...potreste dare una controllata a questo log?...c'è qualcosa di strano nel mio notebook secondo me...ma non ci capisco granchè... grazie per il supporto!

http://wikisend.com/download/463522/hijackthis.log

(problema risolto con wiki scusate)
ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kasperskyitalia.it/servizi/kavscanner/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/VistaMSNPUplden-us.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-4773c4b9a3bfe3f7.spaces.live.com/PhotoUpload/VistaMsnPUpldit-it.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

Ultima modifica di wjmat : 18-04-2009 alle 11:12.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 11:11   #10909
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da patatone1411 Guarda i messaggi
potete controllare cortesemente questo log per cortesia...grazie mille!!

http://wikisend.com/download/600428/hijackthis.log
Ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] D:\Program Files\Windows Media Player\WMPNSCFG.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 11:23   #10910
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
grazie mille wjmat...quindi essenzialmente è pulito?...che faccio lo attivo il firewall?
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 11:36   #10911
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
grazie mille wjmat...quindi essenzialmente è pulito?...che faccio lo attivo il firewall?
nel trattamento in firma trovi quelli consigliati, visto che quelli di win è scadente
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 11:40   #10912
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
grazie ancora...sai cosa noto di strano ultimamente?...il pc ha l'hard disk che lavora continuamente anche se non lo tocco..idem per il raffreddamento...di continuo acceso...ho controllato nel task manager ma non c'è ombra di applicazioni o processi...bo
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 14:20   #10913
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
grazie ancora...sai cosa noto di strano ultimamente?...il pc ha l'hard disk che lavora continuamente anche se non lo tocco..idem per il raffreddamento...di continuo acceso...ho controllato nel task manager ma non c'è ombra di applicazioni o processi...bo
prova a ricaricare un nuovo log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 15:30   #10914
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
eccolo

http://wikisend.com/download/573166/hijackthis.log
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 17:01   #10915
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
Dal log non emerge nulla, se l'HDD ultimamente frulla lascialo frullare Vista stà indicizzando i file.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 17:03   #10916
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
quindi tutto normale?? ok grazie ragazzi anche se quando faccio la scansione con spybot mi rileva sempre un Win32.Bagle ma non riesce ad eliminarlo
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 17:09   #10917
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabrilas Guarda i messaggi
quindi tutto normale?? ok grazie ragazzi anche se quando faccio la scansione con spybot mi rileva sempre un Win32.Bagle ma non riesce ad eliminarlo
Sicuro? Dove lo rileva?


PS: se non ci dici le cose a rate è meglio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 17:10   #10918
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 230
posto il log di hijackthis relativo ad un pc che era collegato in rete ad un altro colpito dal virus Virut
Allegati
File Type: txt hijackthis.txt (7.7 KB, 2 visite)
Adriano46 è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 17:16   #10919
fabrilas
Bannato
 
Iscritto dal: May 2008
Messaggi: 103
si hai ragione scusami ma il problema è che mi vengono in mente tutte dopo ...allora in pratica facendo scansioni anche in modalità provvisoria con malware bytes, avira, superantispyware e a-squared non mi rilevano proprio nulla mentre spybot mi rileva questo Win32.Bagle.hi...vi posto il log

http://wikisend.com/download/510706/...SD.Results.txt

Grazie per l'aiuto ragazzi
fabrilas è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 17:31   #10920
patatone1411
Member
 
Iscritto dal: Jan 2009
Messaggi: 293
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

puoi fixare queste, poi da hjt non vedo altro senonchè manchi il firewall

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [WMPNSCFG] D:\Program Files\Windows Media Player\WMPNSCFG.exe
ciao, grazie della risposta ho fixato le voci ma perchè dici che manca il firewall è attivo sia quello di vista che quello di nod 32..
questo il nuovo log... grazie ancora..
http://wikisend.com/download/529854/hijackthis.log
patatone1411 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v