Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-06-2009, 20:57   #11201
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
forse ho fixato qualcosa di sbagliato.. firefox non mi apre più l'homepage all'apertura.. può essere stato un errore nel fix?
No
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 20:58   #11202
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Nell'ultima analisi che ho fatto con hijackthis ho trovato questa voce che mi viene segnalata come sospetta: " O20 - AppInit_DLLs: ".
Prima di fixarla vorrei avere qualche chiarimento.
Aggiungo che né ad squared, né avira, né prevx mi hanno trovano nulla.
se dopo i : non c'è nulla, sei ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:06   #11203
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
se dopo i : non c'è nulla, sei ok
Grazie. Comunque ho fixato.
econos è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:08   #11204
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Grazie. Comunque ho fixato.
Non era da fixare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:10   #11205
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non era da fixare
Che ho fatto?
econos è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:15   #11206
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Che ho fatto?
Nulla di grave
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:18   #11207
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nulla di grave
Meno male
econos è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 10:57   #11208
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
buongiorno ragazzi.. vi posto 2 log da analizzare!!

il primo è il più importante, visto che riguarda il mio pc dopo la giornata di ieri passata a ripulirlo

il secondo è della mia ragazza.. vi avviso già che il suo sarà un macello..!!

ps:non sapendo come fare, sono "costretto" a scrivere 2 post consecutivi.. scusatemi nel caso in cui non si possa fare

vi allego ora il mio log!
Allegati
File Type: txt hijack.txt (9.6 KB, 2 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 10:58   #11209
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
log iperdifficile della mia ragazza!!
Allegati
File Type: txt hijack chiara.txt (14.2 KB, 2 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 12:52   #11210
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
buongiorno ragazzi.. vi posto 2 log da analizzare!!

il primo è il più importante, visto che riguarda il mio pc dopo la giornata di ieri passata a ripulirlo

il secondo è della mia ragazza.. vi avviso già che il suo sarà un macello..!!

ps:non sapendo come fare, sono "costretto" a scrivere 2 post consecutivi.. scusatemi nel caso in cui non si possa fare

vi allego ora il mio log!
pulito
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 13:00   #11211
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
log iperdifficile della mia ragazza!!

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Codice:
O2 - BHO: (no name) - {0CCFC554-5D2E-4BE0-9166-4EAC2EFA656D} - c:\windows\system32\hnojxao.dll (file missing)
O3 - Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chiaretta242.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chiarettaego.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\traffic32.dll
O20 - Winlogon Notify: 320d180e600 - C:\WINDOWS\System32\traffic32.dll (file missing)
O20 - Winlogon Notify: oworqwoo - hnojxao.dll (file missing)
devi aggiornare
Windows al service pack 3
Explorer alla versione 8
non si vede o è disattivato il firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 19:37   #11212
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Mi potete dare un occhiata al log, secondo voi sono ok?

GRAZIE!
Allegati
File Type: txt hijackthis.txt (7.7 KB, 1 visite)
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:01   #11213
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Mi potete dare un occhiata al log, secondo voi sono ok?

GRAZIE!
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F54F865-A932-4652-A1C8-3B87109A9F02}: NameServer = 87.118.111.215 81.174.67.134
la O17 la fixi se non la conosci e poi imposta gli OPEN DNS
https://www.opendns.com/start/
  • Start → Pannello di Controllo
  • click su Rete e connessioni internet o Connessione di rete
  • click su Connessioni di rete
  • click destro su Connessione alla rete locale (LAN) -> proprietà
  • scorri l'elenco e doppio click su Protocollo Internet TCP/IP
  • Metti la spunta su Utilizza i Seguenti DNS
  • Inserisci gli Open DNS (oppure quelli del tuo provider)
    Codice:
    208.67.222.222
    208.67.220.220
  • Ok → Ok → Riavvia il pc
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:16   #11214
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Ok!! Grazie per i consigli!!
La 017 sono i fooldns

CIAO!!
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:33   #11215
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Alcune voci sembrano essere ancora presenti.
Allegati
File Type: txt hijackthis.txt (7.0 KB, 1 visite)
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:46   #11216
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Ok!! Grazie per i consigli!!
La 017 sono i fooldns

CIAO!!
ma non sono nemmeno free o sbaglio?
il log mi sembra ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 23:51   #11217
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ma non sono nemmeno free o sbaglio?
il log mi sembra ok
Ciao!! Sono ancora in beta, prò sono free.
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 01:10   #11218
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Ciao!! Sono ancora in beta, prò sono free.
vedi tu, qui consigliamo gli open
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:09   #11219
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
prevx 3.0 mi ha trovato un certo file "ps3sixasis_en.exe"..
lui me lo da come sospetto, possibile infezione..
avira, mbam e superantispyware non me lo segnalano..
io lo conosco, lo uso per collegare il controller della play3 al pc..

vi posto un log, se è pulito credo sia stato un errore di prevx, no?
Allegati
File Type: txt Nuovo documento di testo.txt (8.9 KB, 4 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:15   #11220
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
prevx 3.0 mi ha trovato un certo file "ps3sixasis_en.exe"..
lui me lo da come sospetto, possibile infezione..
avira, mbam e superantispyware non me lo segnalano..
io lo conosco, lo uso per collegare il controller della play3 al pc..

vi posto un log, se è pulito credo sia stato un errore di prevx, no?
Dal log non emerge nulla, in questi casi la soluzione migliore è controllare il file in questione su VirusTotal e trattandosi di Prevx inviare il log come indicato qui http://www.hwupgrade.it/forum/showpo...94&postcount=8
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
LG OLED B5 e C5 in super sconto Black Fr...
Il nuovo iPhone 17e sta arrivando: ecco ...
Pensi ancora che i robot non ti ruberann...
LibrePods: le funzioni più avanza...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v