Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-09-2009, 11:33   #11541
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mikelino_87 Guarda i messaggi
ragazzi potreste controllarmi qst LOG...

http://wikisend.com/download/533962/hijackthis.txt

ho alcuni problemi cn il mio pc!!!
grazie tante
ciao

Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\drivers\svchost.exe,C:\WINDOWS\system32\win32x.exe,(invio)
Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,



poi apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 11:45   #11542
mikelino_87
Member
 
Iscritto dal: Nov 2008
Messaggi: 78
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\drivers\svchost.exe,C:\WINDOWS\system32\win32x.exe,(invio)
Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,



poi apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione

grazie x qst informazioni interessanti,ma mi servirebbe solo una lettura del log... se notate qlcs di ANOMALO...
mikelino_87 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 12:17   #11543
supermario_bros
Senior Member
 
L'Avatar di supermario_bros
 
Iscritto dal: Jul 2002
Città: arezzo
Messaggi: 4817
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

devi aggiornare
Explorer alla versione 8
non si vede o è disattivato il firewall
uso mozilla e non ho ie8, il fw è attivato, grazie
__________________
provare è il primo passo verso il fallimento. homer j. simpson
Noi addestriamo dei giovani a scaricare napalm sulla gente, ma i loro comandanti non gli permettono di scrivere cazzo sui loro aerei perché è osceno Col. Kurtz
supermario_bros è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 13:00   #11544
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mikelino_87 Guarda i messaggi
grazie x qst informazioni interessanti,ma mi servirebbe solo una lettura del log... se notate qlcs di ANOMALO...
se ti faccio seguire la guida è perche sei infetto e il solo hjt non basta a risolvere
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 13:00   #11545
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da supermario_bros Guarda i messaggi
uso mozilla e non ho ie8, il fw è attivato, grazie
IE va tenuto aggiornato comunque poi vedi tu
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 17:32   #11546
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Gentile Wjmat
potresti dare un'occhiata al mio log?

http://wikisend.com/download/529858/hijackthis.log

non credo di avere problemi (almeno spero...) e vorrei eliminare qualche programma di esecuzione automatica in avvio.
Magari anche Skype o WD Anywhere Backup se la cosa non mi precludesse rispettivamente i messaggi in arrivo e il corretto funzionamento/uso del programma di backup.
Ti ringrazio anticipatamente
__________________
Notebook Asus * Intel Core I7 2.00 GHz * HD 500 Gb * Ram 6 Gb * Windows 7 Home Premium SP1 64 bit * IE 9
Microsoft Security Essentials * PrevX 3.0*HiJackThis * MalwarebyAnti-Malware * SuperAntiSpyware
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2009, 22:51   #11547
cuzzotto
Senior Member
 
L'Avatar di cuzzotto
 
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 682
ciao wjmat
non ero ancora venuto quà.

ho fatto un log in allegato poichè SAS mi ha segnalato che qualcuno
aveva spostato la prima pagina di IE(che non uso da una vita)e la batteria del mio portatile dura la metà all'improvviso.bah

e allora vai con il mio primo log.
vai tranquillo non c'è fretta,mi metto alla riva del fiume e aspetto che passa
il(o la) troian......

gnao e grazie dal cuzzotto
Allegati
File Type: txt hijackthis1.txt (6.4 KB, 2 visite)
__________________
Distro? dipende.....
L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni.
cuzzotto è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 00:46   #11548
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
ciao wjmat
non ero ancora venuto quà.

ho fatto un log in allegato poichè SAS mi ha segnalato che qualcuno
aveva spostato la prima pagina di IE(che non uso da una vita)e la batteria del mio portatile dura la metà all'improvviso.bah

e allora vai con il mio primo log.
vai tranquillo non c'è fretta,mi metto alla riva del fiume e aspetto che passa
il(o la) troian......

gnao e grazie dal cuzzotto
ciao

tutto ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 00:59   #11549
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Gentile Wjmat
potresti dare un'occhiata al mio log?

http://wikisend.com/download/529858/hijackthis.log

non credo di avere problemi (almeno spero...) e vorrei eliminare qualche programma di esecuzione automatica in avvio.
Magari anche Skype o WD Anywhere Backup se la cosa non mi precludesse rispettivamente i messaggi in arrivo e il corretto funzionamento/uso del programma di backup.
Ti ringrazio anticipatamente
ciao


io fixerei queste
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [Nokia FastStart] "C:\Program Files\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Google Update] "C:\Users\Gianni Marra\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Nokia Ovi Suite.lnk = C:\Program Files\Nokia\Ovi\Suite\RunLauncher.exe
la voce relativa al backup lasciala per ora
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 12:36   #11550
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
ciao a tutti
ho il noteboook di mia madre notevolmente lento e, dopo aver fatto scansioni per pulirlo da eventuali trojan e deframmentato, la situazione non è cambiata molto

dal log di hijackthis non mi sembra ci sia nulla di nocivo, però gradirei una vostra opinione

hijackthis.log

grazie
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 15:36   #11551
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
ciao a tutti
ho il noteboook di mia madre notevolmente lento e, dopo aver fatto scansioni per pulirlo da eventuali trojan e deframmentato, la situazione non è cambiata molto

dal log di hijackthis non mi sembra ci sia nulla di nocivo, però gradirei una vostra opinione

hijackthis.log

grazie
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 21:32   #11552
Antonio21
Member
 
Iscritto dal: Apr 2007
Messaggi: 239
Il mio log mostra diversi file missing...
Qualcuno ci da un occhiata e mi consiglia il da farsi???
Grazie

p.s. OS Windows 7 64bit rc


hijackthis.log
Antonio21 è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2009, 21:55   #11553
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Antonio21 Guarda i messaggi
Il mio log mostra diversi file missing...
Qualcuno ci da un occhiata e mi consiglia il da farsi???
Grazie

p.s. OS Windows 7 64bit rc


hijackthis.log
Incompatibilità dell'analizzatore online con Seven, dal log non vedo nulla di anomalo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2009, 12:08   #11554
cuzzotto
Senior Member
 
L'Avatar di cuzzotto
 
Iscritto dal: Jun 2008
Città: Si vede il Monviso
Messaggi: 682
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

tutto ok
grazie e buona giornata

gnao dal cuzzotto
__________________
Distro? dipende.....
L'altra vettura mi ha urtato senza dare avviso delle sue intenzioni.
cuzzotto è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2009, 20:01   #11555
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cuzzotto Guarda i messaggi
grazie e buona giornata

gnao dal cuzzotto
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 07:32   #11556
olaffio
Member
 
Iscritto dal: Aug 2004
Messaggi: 102
Ciao!

Ieri ho installato un lettore mp3 della Creative. Ora mi trovo nel log queste voci:

O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe

Ho provato a fixarle, e solo la prima voce scompare.
A questo punto cosa si può fare? Le lascio perchè alla fin fine ci devono essere e sono innocue oppure ci sono altri modi per rimuoverle?
Allegati
File Type: txt log.txt (7.3 KB, 2 visite)
olaffio è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 09:35   #11557
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da olaffio Guarda i messaggi
Ciao!

Ieri ho installato un lettore mp3 della Creative. Ora mi trovo nel log queste voci:

O4 - HKCU\..\Run: [SoftAuto.exe] "C:\Program Files\Creative\Software Update 3\SoftAuto.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Program Files\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Creative Centrale Media Server (CTUPnPSv) - Creative Technology Ltd - C:\Program Files\Creative\Creative Centrale\CTUPnPSv.exe

Ho provato a fixarle, e solo la prima voce scompare.
A questo punto cosa si può fare? Le lascio perchè alla fin fine ci devono essere e sono innocue oppure ci sono altri modi per rimuoverle?
Sono i servizi legati al lettore MP3 Creative, nessun problema.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2009, 17:59   #11558
olaffio
Member
 
Iscritto dal: Aug 2004
Messaggi: 102
Ok!
Grazie
olaffio è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2009, 21:08   #11559
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da olaffio Guarda i messaggi
Ok!
Grazie
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2009, 21:25   #11560
buonasalve
Senior Member
 
L'Avatar di buonasalve
 
Iscritto dal: Jan 2008
Messaggi: 2176
ciao Chill, saresti cosi gentile da dare un'occhiata al log di hijack ?
mi ero trovato una regola salvata nel defense+ di Comodo relativa ad un mrtstube.exe posizionato in una cartella in D: nel quale vi è unicamente la cartella di Sandboxie ( in D: vi è solo il "recinto" mentre il programma è su C: ).

ho fatto delle ricerche in rete ed è venuto fuori, oltre ad opinioni che si trattasse di malware, che si tratti di una cartella(in cui c'è il file in questione) installata da microsoft col suo strumento di rimozione malware: puoi confermarmelo ?

scansioni con Avira, MBAM ed A2 non mi hanno trovato nulla(tranne A2 che mi ha trovato 16 chiavi di registro a rischio basso che non ho cmq messo in quarantena temendo siano fp) mentre hijackthis non trova nulla credo, tranne due file missing che non riesco a cancellare, non si fixano

posto sia lo screen del defense+ che il log di hijack



hijackthis.log

grazie

Ultima modifica di buonasalve : 28-09-2009 alle 10:47.
buonasalve è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Tre gruppi criminali si uniscono e crean...
BMW iX3: la Neue Klass supera i 1.000 km...
LinusTechTips pensa che Steam Machine do...
Black Friday Amazon: avviatori auto e ac...
Warner e Udio depongono le armi: l'IA di...
Snapdragon 8 Gen 5: il nuovo processore ...
Black Friday OPPO: prezzi a picco su sma...
Arriva il nuovo Amazon Haul per il Black...
Mafia: Terra Madre: arriva il Free Ride ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v