Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-06-2009, 17:22   #11221
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log non emerge nulla, in questi casi la soluzione migliore è controllare il file in questione su VirusTotal e trattandosi di Prevx inviare il log come indicato qui http://www.hwupgrade.it/forum/showpo...94&postcount=8
gia' consigliato sul trend prevx...
forse non ha capito cosa significa controllare con virus total
inviare il file qui http://www.virustotal.com/it/
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:37   #11222
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
gia' consigliato sul trend prevx...
forse non ha capito cosa significa controllare con virus total
inviare il file qui http://www.virustotal.com/it/
lol noscript mi faceva vedere la schermata vuota!!
invece ora mi è uscito così..

MD5: a62a90ae3d4812e114b6a56e62aa9cb1
First received: 2008.01.11 19:32:33 UTC
Data 2009.05.23 14:57:16 UTC [>17D]
Risultati 0/40
Permalink: "un link"

come la leggo sta cosa?
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:38   #11223
+angel+
Member
 
L'Avatar di +angel+
 
Iscritto dal: Apr 2008
Messaggi: 53
ciao! stavo facendo pulizia nel pc con l'aiuto della guida...ho seguito tutto passo passo...vi posto il log di hijackthis

ho fatto tutto ciò perchè in questi giorni avast mi segnava dei virus che nn riusciva ad analizzare e poi tutte le volte che accendevo il pc mi veniva una schermata nera di msupdte.exe

http://wikisend.com/download/495604/hijackthis.log

grazie in anticipo!!

Ultima modifica di +angel+ : 09-06-2009 alle 17:49.
+angel+ è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:39   #11224
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
lol noscript mi faceva vedere la schermata vuota!!
invece ora mi è uscito così..

MD5: a62a90ae3d4812e114b6a56e62aa9cb1
First received: 2008.01.11 19:32:33 UTC
Data 2009.05.23 14:57:16 UTC [>17D]
Risultati 0/40
Permalink: "un link"

come la leggo sta cosa?
0 su 40 significa che nessuno degli AV ha rilevato infezioni, comunque questo non è il 3D giusto per discuterne. Invia il log a Prevx come indicato nelle FAQ
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 18:46   #11225
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da +angel+ Guarda i messaggi
ciao! stavo facendo pulizia nel pc con l'aiuto della guida...ho seguito tutto passo passo...vi posto il log di hijackthis

ho fatto tutto ciò perchè in questi giorni avast mi segnava dei virus che nn riusciva ad analizzare e poi tutte le volte che accendevo il pc mi veniva una schermata nera di msupdte.exe

http://wikisend.com/download/495604/hijackthis.log

grazie in anticipo!!
Verrà controllato qui http://www.hwupgrade.it/forum/showpo...23&postcount=3 insieme a tutti gli altri
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2009, 23:03   #11226
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Nessuna emergenza, il pc non da' particolari segni di squilibrio, ma vorrei comunque che mi aiutaste nell'interpretare questo log:

Log rimosso, nella prima pagina del presente Thread sono indicati i Server Remoti da utilizzare, grazie.

a me sembra tutto nella norma, a parte quei due BOH senza nome e quel rasdial.exe in esecuzione. Quello che mi ha destato il sospetto è stata una strana riconnessione della lan, apparentemente senza alcun motivo, per cui ho messo il firewall di eset in modalità interattiva e mi so messo ad osservare tutte le connessioni in uscita. Ho notato un'attività frenetica da parte di svchost verso frf.llnw.net, che sembrerebbe essere un indirizzo utilizzato dagli aggiornamenti di windows, in particolare dal Background Intelligent Transfer Service, più qualche altra connessione verso indirizzi ip che nel dubbio non ho autorizzato. Ora considerato che navigo negli anfratti più lerci di tutto il web, più che a rischio di virus sono a rischio di colera e peste, cosa mi consigliate di fare? Posto anche il log di runscanner? continuo a tenere d'occhio le connessioni analizzando ogni singolo ip?

Ultima modifica di Chill-Out : 14-06-2009 alle 00:08.
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2009, 01:19   #11227
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cri_minale Guarda i messaggi
Nessuna emergenza, il pc non da' particolari segni di squilibrio, ma vorrei comunque che mi aiutaste nell'interpretare questo log:

Log rimosso, nella prima pagina del presente Thread sono indicati i Server Remoti da utilizzare, grazie.

a me sembra tutto nella norma, a parte quei due BOH senza nome e quel rasdial.exe in esecuzione. Quello che mi ha destato il sospetto è stata una strana riconnessione della lan, apparentemente senza alcun motivo, per cui ho messo il firewall di eset in modalità interattiva e mi so messo ad osservare tutte le connessioni in uscita. Ho notato un'attività frenetica da parte di svchost verso frf.llnw.net, che sembrerebbe essere un indirizzo utilizzato dagli aggiornamenti di windows, in particolare dal Background Intelligent Transfer Service, più qualche altra connessione verso indirizzi ip che nel dubbio non ho autorizzato. Ora considerato che navigo negli anfratti più lerci di tutto il web, più che a rischio di virus sono a rischio di colera e peste, cosa mi consigliate di fare? Posto anche il log di runscanner? continuo a tenere d'occhio le connessioni analizzando ogni singolo ip?
se seiun abituale frequentatore di quegli anfratti sicuramente saprai che girare costume, infradito e asciugamano in spalla non è la migliore soluzione
da un abituale frequentatore come te ci si aspetta come minimo un account limitato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2009, 16:27   #11228
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se seiun abituale frequentatore di quegli anfratti sicuramente saprai che girare costume, infradito e asciugamano in spalla non è la migliore soluzione
da un abituale frequentatore come te ci si aspetta come minimo un account limitato
ahahahahhaha, hai ragione!
Non mi sono mai posto il problema di usare un account limitato, diventerebbe tutto troppo macchinoso ed io ho necessità della gestione totale del pc in qualsiasi istante. Solitamente mi limito a muovermi con molta cautela e in diversi anni in cui ho bazzicato pagine asiatiche e dell'europa dell'est mi ritengo abbastanza fortunato ad aver avuto solo un problemino con virtumonde (e stranamente senza nessun popup pubblicitario) e a non aver mai notato movimenti sospetti sulla carta di credito. Se poi nella periferia di Mosca c'è qualcuno che mi ha rubato l'identità e si diletta nel compiere a mio nome i crimini più efferati, non mi è dato saperlo
L'unica cosa che mi preoccupa effettivamente è il furto di informazioni sensibili, per cui temo soprattutto i keyloggers. Per il resto, facessero quel che gli pare sul mio sistema, mal che vada riavvio da cd di boot, formatto C al volo e in 15 minuti ripristino un'immagine pulita della partizione.
Allego qui il log di hijackthis, anche se trovo Paste2 di una comodità unica
Grazie per l'aiuto
Allegati
File Type: txt hijackthis.txt (6.2 KB, 2 visite)
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2009, 13:59   #11229
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cri_minale Guarda i messaggi
ahahahahhaha, hai ragione!
Non mi sono mai posto il problema di usare un account limitato, diventerebbe tutto troppo macchinoso ed io ho necessità della gestione totale del pc in qualsiasi istante. Solitamente mi limito a muovermi con molta cautela e in diversi anni in cui ho bazzicato pagine asiatiche e dell'europa dell'est mi ritengo abbastanza fortunato ad aver avuto solo un problemino con virtumonde (e stranamente senza nessun popup pubblicitario) e a non aver mai notato movimenti sospetti sulla carta di credito. Se poi nella periferia di Mosca c'è qualcuno che mi ha rubato l'identità e si diletta nel compiere a mio nome i crimini più efferati, non mi è dato saperlo
L'unica cosa che mi preoccupa effettivamente è il furto di informazioni sensibili, per cui temo soprattutto i keyloggers. Per il resto, facessero quel che gli pare sul mio sistema, mal che vada riavvio da cd di boot, formatto C al volo e in 15 minuti ripristino un'immagine pulita della partizione.
Allego qui il log di hijackthis, anche se trovo Paste2 di una comodità unica
Grazie per l'aiuto
parrebbe pulito.
comunque non è macchinoso l'account limitato, in ogni istante puoi eseguire un applicazione come se tu fossi collegato con utenza admin ma ti chiederà di scrivere la password relativa a quell'account.
nel conpenso ti evita di essere pizzicato da qualche ago di siringa sparso per terra che purtroppo nella penombra o uscurità non avevi visto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 14:39   #11230
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
ciao a tutti
Mi potete controllare il log.
Non riesco a reinstallare avira perchè mi dice che c'è già una versione installata...ho usato anche avira registrycleaner...e niente.
grazie
Allegati
File Type: txt 9.txt (6.1 KB, 2 visite)
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 16:01   #11231
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
ciao a tutti
Mi potete controllare il log.
Non riesco a reinstallare avira perchè mi dice che c'è già una versione installata...ho usato anche avira registrycleaner...e niente.
grazie
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
io non nevo nulla di particolare nel solo log di hijackthis che, per sua natura, non mostra tutta la realtà di quel pc ma offre lo scorcio solo su di una porzione della realtà di quel pc.

avevi problemi particolari?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2009, 18:58   #11232
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
io non nevo nulla di particolare nel solo log di hijackthis che, per sua natura, non mostra tutta la realtà di quel pc ma offre lo scorcio solo su di una porzione della realtà di quel pc.

avevi problemi particolari?
grazie xcdegasp.
no non avevo altri problemi...solo con avira, come ho postato.
Credevo fosse rimasta una chiave che non permettesse la reinstallazione...sono stato troppo ottimista.
Credo che l'unica soluzione sia deviare sulla scelta dell'antivirus free..che dici?
grazie ancora
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 00:28   #11233
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
grazie xcdegasp.
no non avevo altri problemi...solo con avira, come ho postato.
Credevo fosse rimasta una chiave che non permettesse la reinstallazione...sono stato troppo ottimista.
Credo che l'unica soluzione sia deviare sulla scelta dell'antivirus free..che dici?
grazie ancora
apri il registro di sistema e fai una semplice ricerca per "avira" e cancella cio che trovi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 02:15   #11234
cri_minale
Junior Member
 
Iscritto dal: May 2009
Messaggi: 23
Ecco a cosa serve usare InCntrl5 quando si installa qualcosa

@xcdegasp: mi sa che opterò per questa soluzione, allora, visto che i luoghi che frequento si fanno di giorno in giorno più sudici. Penso che l'idea di implementare in vista una utenza vituale l'abbiano avuta spiandomi
cri_minale è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 15:43   #11235
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
o più semplicemente tasto destro sull'icona o eseguibile da lanciare e clickare "esegui come"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2009, 21:25   #11236
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
apri il registro di sistema e fai una semplice ricerca per "avira" e cancella cio che trovi
Ciao.
Ho provato ad eliminare tutte le chiavi, nel registro, relative ad avira (circa 15) e niente, non ne vuole sapere di reinstallazioni....
Ho comunque risolto mettendo avg free
grazie
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 17:28   #11237
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
ciao a tutti, dopo aver reinstallato dei driver mi si aprono un pò di programmi all'avvio che prima non c'erano, potete dare una occhiata al mio log per vedere cosa va bene e cosa no?

grazie!

http://www.fileqube.com/file/GzFeOTG201445
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 17:32   #11238
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
ciao a tutti, dopo aver reinstallato dei driver mi si aprono un pò di programmi all'avvio che prima non c'erano, potete dare una occhiata al mio log per vedere cosa va bene e cosa no?

grazie!

http://www.fileqube.com/file/GzFeOTG201445

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files (x86)\Nokia\NNPCS\RunLauncher.exe
il log è comunque pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 19:04   #11239
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files (x86)\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Program Files (x86)\Nokia\NNPCS\RunLauncher.exe
il log è comunque pulito
grazie mille!
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2009, 19:44   #11240
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ciao ragazzi come state? Ogni tanto passo di qui, ho formattato recentemente, vediamo che mi sapete dire
Paolo
http://www.mediafire.com/?sharekey=0...018c8114394287
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v