Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-05-2009, 02:26   #11041
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
quindi un falso positivo...
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2009, 21:32   #11042
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
log pulito
Grazie ancora per la disponibilità...
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 13:28   #11043
Lionking-Cyan
Senior Member
 
L'Avatar di Lionking-Cyan
 
Iscritto dal: May 2005
Messaggi: 2820
Mi controllate questo log perfavore?

Spoiler:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.28.26, on 05/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18226)
Boot mode: Normal

log rimosso, leggere le Regole di Sezione
__________________
CPU:Intel 3570k VGA: Gigabyte HD 7950 HD: Crucial m4 128gb Case: Fractal R3 Mobo: MSI z77 g45 PSU: Super Flower golden king Platinum 600w Ram:8gb Low Profile Ventole e dissi: Macho hr-02 e svariate silenziose o silenziate

Ultima modifica di xcdegasp : 06-05-2009 alle 11:34. Motivo: log rimosso
Lionking-Cyan è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 15:47   #11044
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Lionking-Cyan

Ciao allega il log su uno dei Server Remoti indicati nella prima pagina di questo di 3D
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 16:18   #11045
Lionking-Cyan
Senior Member
 
L'Avatar di Lionking-Cyan
 
Iscritto dal: May 2005
Messaggi: 2820
hijackthis.log
__________________
CPU:Intel 3570k VGA: Gigabyte HD 7950 HD: Crucial m4 128gb Case: Fractal R3 Mobo: MSI z77 g45 PSU: Super Flower golden king Platinum 600w Ram:8gb Low Profile Ventole e dissi: Macho hr-02 e svariate silenziose o silenziate
Lionking-Cyan è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2009, 21:08   #11046
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Lionking-Cyan Guarda i messaggi
ciao

log pulito
l'antivirus?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 18:27   #11047
Lionking-Cyan
Senior Member
 
L'Avatar di Lionking-Cyan
 
Iscritto dal: May 2005
Messaggi: 2820
Nod32.
__________________
CPU:Intel 3570k VGA: Gigabyte HD 7950 HD: Crucial m4 128gb Case: Fractal R3 Mobo: MSI z77 g45 PSU: Super Flower golden king Platinum 600w Ram:8gb Low Profile Ventole e dissi: Macho hr-02 e svariate silenziose o silenziate
Lionking-Cyan è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:09   #11048
s.tambo
Senior Member
 
L'Avatar di s.tambo
 
Iscritto dal: Dec 2005
Città: Pandora
Messaggi: 1386
potete controllarlo per favore

hijackthis.log
__________________
My PC: MB: MSI X99S XPOWER AC | CPU: INTEL Core i7 5820k cooled by Corsair Hydro Series H110 | GPU: Gigabyte GV-N980G1 GAMING-4GD | Ram: Corsair Dominator Platinum Series 16GB DDR4 DRAM 2666MHz C15| Monitor: IIYAMA ProLite E2607WS | PSU: Corsair HX1000i | Case: Corsair 780T WHITE | HD: Plextor PX-G256M6E
s.tambo è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:22   #11049
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Lionking-Cyan Guarda i messaggi
Nod32.
l'ho rivisto ora
direi tutto ok quindi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:25   #11050
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da s.tambo Guarda i messaggi
potete controllarlo per favore

hijackthis.log
ciao

fixa

Codice:
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: (no name) - {3AEC3373-C823-4853-97D4-5B5549833BC3} - (no file)
O2 - BHO: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: {194045f7-9230-70b8-10a4-263f33496a56} - {65a69433-f362-4a01-8b07-03297f540491} - (no file)
O2 - BHO: (no name) - {DD464A23-F01D-4A33-A3A7-3D0EF5EDAA5D} - (no file)
O2 - BHO: (no name) - {E14DCE67-8FB7-4721-8149-179BAA4D792C} - (no file)
O3 - Toolbar: MEGAUPLOADTOOLBAR - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [Microsoft WindowsUpdaters] WINUPDATER.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe /boot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF1C8E21-4045-4D67-B528-335F1A4F0DE9} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1073_em_XP.cab
poi apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 19:55   #11051
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
sapresti dirmi questo cose' ...
024 desktop component 0: (no name) - (no file )
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 22:04   #11052
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Riecco il log del mio amico!
Vi ringrazia!

http://wikisend.com/download/903066/hijackthis.txt
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 23:15   #11053
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
sapresti dirmi questo cose' ...
024 desktop component 0: (no name) - (no file )
La puoi fixare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 23:16   #11054
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Stefy_MHR Guarda i messaggi
Riecco il log del mio amico!
Vi ringrazia!

http://wikisend.com/download/903066/hijackthis.txt
Il log è vuoto

Quote:
# File ID: 903066
# File size: 0 B
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 23:28   #11055
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La puoi fixare
fortunatamente era su pc di un mio amico...
infatti gli e lo fatto fixare ma al riavvio ricomapre...
piccolo ot
chill gli ho fatto fare tutti i passaggi della guida ...il pc ora e' pulito...
ma quando si connette a internet dopo un po ha la cpu a 100 x 100
ai qualche idea?
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 06-05-2009, 23:38   #11056
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
fortunatamente era su pc di un mio amico...
infatti gli e lo fatto fixare ma al riavvio ricomapre...
piccolo ot
chill gli ho fatto fare tutti i passaggi della guida ...il pc ora e' pulito...
ma quando si connette a internet dopo un po ha la cpu a 100 x 100
ai qualche idea?
Bizzarro che ricompaia, temo che il PC non sia pulito, altro indizio CPU al 100%
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 09:56   #11057
steo31
Member
 
Iscritto dal: May 2006
Messaggi: 87
Potete controllare questo log!!

Grazie mille!!
Allegati
File Type: txt hijackthis.txt (8.4 KB, 1 visite)
steo31 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 12:03   #11058
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da steo31 Guarda i messaggi
Potete controllare questo log!!

Grazie mille!!
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [gtsrp] C:\Programmi\gtsrp\gtsrp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103472 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; InfoPath.1; .NET CLR 2.0.50727)" -"http://giochi.1001giochi.it/0486e9d9fe8c55b0fa4d591b91083c12/6669.dcr"
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
tutte le O16
Sei infetto da applicazioni non volute proprio per la voce inerente a "C:\Programmi\gtsrp\gtsrp.exe", ti consiglio poi di seguire questa breve guida:
http://www.hwupgrade.it/forum/showthread.php?t=1789446

aprendo un nuovo thread pubblichi i log delle scansioni che ti ho indicato e inserisci il link a questo messaggio così da non perdere la storia, e poi vediamo se quelle bastano o se c'è altro lavoro da fare

Ti anticipo già che l'antivirus dovrà essere reinstallato quindi valuta se è il caso di tenebre avast o preferire l'installazione di Avira Antivir Classic (o detta anche PersonalEdition)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 15:49   #11059
steo31
Member
 
Iscritto dal: May 2006
Messaggi: 87
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [gtsrp] C:\Programmi\gtsrp\gtsrp.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~1.EXE -Update -1103472 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; OfficeLiveConnector.1.3; OfficeLivePatch.0.0; InfoPath.1; .NET CLR 2.0.50727)" -"http://giochi.1001giochi.it/0486e9d9fe8c55b0fa4d591b91083c12/6669.dcr"
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
tutte le O16
Sei infetto da applicazioni non volute proprio per la voce inerente a "C:\Programmi\gtsrp\gtsrp.exe", ti consiglio poi di seguire questa breve guida:
http://www.hwupgrade.it/forum/showthread.php?t=1789446

aprendo un nuovo thread pubblichi i log delle scansioni che ti ho indicato e inserisci il link a questo messaggio così da non perdere la storia, e poi vediamo se quelle bastano o se c'è altro lavoro da fare

Ti anticipo già che l'antivirus dovrà essere reinstallato quindi valuta se è il caso di tenebre avast o preferire l'installazione di Avira Antivir Classic (o detta anche PersonalEdition)
Grazie mille appena posso ti mando i log delle scansioni!! Scusa l'ignoranza cosa intendi per applicazioni non volute?
steo31 è offline   Rispondi citando il messaggio o parte di esso
Old 07-05-2009, 17:14   #11060
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da steo31 Guarda i messaggi
Grazie mille appena posso ti mando i log delle scansioni!! Scusa l'ignoranza cosa intendi per applicazioni non volute?
in genere sono falsi antivirus / firewall / antispyware che ingannandoti ti inducono a installarli oppure vengono installati durante l'installazione di software dui dubbia provenienza

sono una grande famiglia di applicazione e altrettanto variegato per i sintomi collaterali che producono, si va dall'innoquo a quello che ti impalla il pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v