Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2009, 10:37   #11821
sorcione78
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Quote:
Originariamente inviato da sorcione78 Guarda i messaggi
Buongiorno, mi sono iscritto oggi a causa di problemi che ho sul pc da un po' di giorni....lento parecchio e il processo iexplore.exe arriva pure fino a 400 MB di Utilizzo Memoria. Ho lanciato vari anti virus-spyware-ecc. ma niente, il problema persiste. Quindi con HijackThis ho elaborato il file di log, ma volevo sapere se posso copiarlo e incollarlo qui come testo...grazie in anticipo e attendo risposta...
Ecco in allegato il file di log....e da una parte spero troviate il problema
Allegati
File Type: txt hijackthis.txt (8.3 KB, 1 visite)
sorcione78 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 10:45   #11822
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sorcione78 Guarda i messaggi
Ecco in allegato il file di log....e da una parte spero troviate il problema
l'antivirus non sta lavorando correttamente, windows è da aggiornare al SP3, InternetExplorer è da aggiornare alla versione 8.0, e devono essere aggiornati tutti gli altri programmi.

vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

fatto questo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente pubblicali in un nuovo thread
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 11:03   #11823
tatovm2s
Senior Member
 
L'Avatar di tatovm2s
 
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
ciao a tutti,
da qualche giorno ho un problema: ogni tanto è come se il programma in esecuzione fosse messo in secondo piano da un altro programma, nel senso che magari sto usando word e ad un certo punto devo ricliccare sulla barra in alto perchè il programma nn è più il primo in esecuzione, lo stesso mi accade con i giochi, qlc1 mi ritorna a windows mettendolo in icona sulla barra, come se ci fosse un altro programma in esecuzione.
Spero che qualcuno possa analizzare il log e risolvere la situazione, grazie mille!!!!!!

http://wikisend.com/download/448798/hijackthis.log
tatovm2s è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 11:07   #11824
sorcione78
Junior Member
 
Iscritto dal: Nov 2009
Messaggi: 3
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
l'antivirus non sta lavorando correttamente, windows è da aggiornare al SP3, InternetExplorer è da aggiornare alla versione 8.0, e devono essere aggiornati tutti gli altri programmi.

vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

fatto questo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente pubblicali in un nuovo thread
Domanda: stando a lavoro e con il pc lento non ho il tempo necessario per scaricarmi e lanciare tutti gli anti virus e simili...dal log che vi ho postato non si evince nessuna problematica? Considerate che sono due giorni che lancio anti virus, malware e spyware eliminando di volta in volta i problemi riscontrati. Le ho provate tutte e alla fine mi sono iscritto qui per avere chiarimenti sul file di log...ho anche modificato le impostazioni iniziali e finali del file di paging (1184, 1696) in quanto l'utilizzo del File Paging in Task Manager mi arrivava a 1,70 GB.
sorcione78 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 14:10   #11825
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tatovm2s Guarda i messaggi
ciao a tutti,
da qualche giorno ho un problema: ogni tanto è come se il programma in esecuzione fosse messo in secondo piano da un altro programma, nel senso che magari sto usando word e ad un certo punto devo ricliccare sulla barra in alto perchè il programma nn è più il primo in esecuzione, lo stesso mi accade con i giochi, qlc1 mi ritorna a windows mettendolo in icona sulla barra, come se ci fosse un altro programma in esecuzione.
Spero che qualcuno possa analizzare il log e risolvere la situazione, grazie mille!!!!!!

http://wikisend.com/download/448798/hijackthis.log
devi aggiornare windows a SP3 e aggiornare InternetExplorer, inoltre vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

fatto questo ripubblica un log di hijackthis
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 14:22   #11826
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sorcione78 Guarda i messaggi
Domanda: stando a lavoro e con il pc lento non ho il tempo necessario per scaricarmi e lanciare tutti gli anti virus e simili...dal log che vi ho postato non si evince nessuna problematica? Considerate che sono due giorni che lancio anti virus, malware e spyware eliminando di volta in volta i problemi riscontrati. Le ho provate tutte e alla fine mi sono iscritto qui per avere chiarimenti sul file di log...ho anche modificato le impostazioni iniziali e finali del file di paging (1184, 1696) in quanto l'utilizzo del File Paging in Task Manager mi arrivava a 1,70 GB.
hijackthis non è una fotografia totale del sistema, mostra solo una misera parte di questo.
da quello che emerge, risulta che il pc in questione è eccessivamente in arretrato con gli aggiornamenti di windows e dei programmi in uso, di conseguenza si apre una criticità che condiziona il pc a essere vulnerabile a infezioni.

come già scritto si consiglia di procedere con gli aggiornamenti di windows, poi applicare gli aggiornamenti a tutti i programmi in uso (anche quelli che sono solo stati installati ma mai usati) e poi procedere con la guida indicata nella quale è censita anche una procedura per chi non ha pazienza/voglia/tempo e che giustamente richiede un'operazione semplice e immediata.
quest'ultima in ogni caso andrebbe fatta dopo gli opportuni aggiornamenti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 16:16   #11827
tatovm2s
Senior Member
 
L'Avatar di tatovm2s
 
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
devi aggiornare windows a SP3 e aggiornare InternetExplorer, inoltre vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

fatto questo ripubblica un log di hijackthis
fatto tutto, eccolo qui
tatovm2s è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 16:46   #11828
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tatovm2s Guarda i messaggi
fatto tutto, eccolo qui
nun c'è nulla
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 16:48   #11829
tatovm2s
Senior Member
 
L'Avatar di tatovm2s
 
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
nun c'è nulla
ah ok strano, grazie cmq!!
tatovm2s è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 16:50   #11830
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tatovm2s Guarda i messaggi
ah ok strano, grazie cmq!!
nel senso che non c'è il log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 16:50   #11831
tatovm2s
Senior Member
 
L'Avatar di tatovm2s
 
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
ihihih doh doh doh

http://wikisend.com/download/200002/hijackthis.log

eheh sorry
tatovm2s è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 17:00   #11832
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tatovm2s Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Programmi\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
log sostanzialmente pulito.. se hai dubbi d'esesre infetto puoi eseguire una scansione con prevx, hai le indicazioni nella Guida alla Disinfezione per Infetti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 17:24   #11833
tatovm2s
Senior Member
 
L'Avatar di tatovm2s
 
Iscritto dal: Jun 2003
Città: Milano
Messaggi: 3729
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] "C:\WINDOWS\system32\rundll32.exe" "C:\Programmi\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
log sostanzialmente pulito.. se hai dubbi d'esesre infetto puoi eseguire una scansione con prevx, hai le indicazioni nella Guida alla Disinfezione per Infetti
grazie mille, anche con quello sembra io sia pulito bah! Grazie di nuovo!
tatovm2s è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 22:50   #11834
Dyd87
Senior Member
 
L'Avatar di Dyd87
 
Iscritto dal: Feb 2007
Città: Senigallia(AN)
Messaggi: 2069
Salve a tutti
Vengo qui dopo aver avuto (ho ancora) problemi con l'audio (scoppiettii) ecc.. imputabili , secondo alcuni , all'elevato uso della Cpu (oltre che a come è stata implementata la gestione delle periferiche audio in Vista , vabbè...) imputabile , quest'ultimo , ad un probabile "virus".
Sotto consiglio , scarico ed eseguo Process Explorer , il quale mi rileva un utilizzo della Cpu che passa , spesso , dai 50-70 ai 95-99.
Mi decido quindi a fare un log di HJT , eccolo qua.
Che dite , ho il pc prossimo all'implosione?
Allegati
File Type: txt hijackthis1.txt (11.3 KB, 2 visite)
Dyd87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 22:55   #11835
Dyd87
Senior Member
 
L'Avatar di Dyd87
 
Iscritto dal: Feb 2007
Città: Senigallia(AN)
Messaggi: 2069
Aggiungo una cosa: ho l'Idle di Sistema che viaggia sul 40-50% di carico sulla Cpu.
Dyd87 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 23:07   #11836
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dyd87 Guarda i messaggi
Salve a tutti
Vengo qui dopo aver avuto (ho ancora) problemi con l'audio (scoppiettii) ecc.. imputabili , secondo alcuni , all'elevato uso della Cpu (oltre che a come è stata implementata la gestione delle periferiche audio in Vista , vabbè...) imputabile , quest'ultimo , ad un probabile "virus".
Sotto consiglio , scarico ed eseguo Process Explorer , il quale mi rileva un utilizzo della Cpu che passa , spesso , dai 50-70 ai 95-99.
Mi decido quindi a fare un log di HJT , eccolo qua.
Che dite , ho il pc prossimo all'implosione?
Quote:
Originariamente inviato da Dyd87 Guarda i messaggi
Aggiungo una cosa: ho l'Idle di Sistema che viaggia sul 40-50% di carico sulla Cpu.
Dal log non emerge nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2009, 23:23   #11837
Dyd87
Senior Member
 
L'Avatar di Dyd87
 
Iscritto dal: Feb 2007
Città: Senigallia(AN)
Messaggi: 2069
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal log non emerge nulla.
[Utente Medio Mode ON]

Ma allora è colpa di S-Vista!

[/Utente Medio Mode OFF]
Dyd87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 15:54   #11838
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dyd87 Guarda i messaggi
[Utente Medio Mode ON]

Ma allora è colpa di S-Vista!

[/Utente Medio Mode OFF]
rianalizzo il log..


un qualcosa di strano nel log c'è anche se appare su file che possono essere leciti..

Codice:
C:\Users\Riccardo\AppData\Local\Temp\RtkBtMnt.exe
G:\VWDExpress\setup.exe
g:\vwdexpress\.\wcu\sse\SQLExpr32_x86_ita.exe
c:\521cef241f5e18ef3a9317\setup.exe
C:\Users\Riccardo\AppData\Local\Temp\7zO7E4A.tmp\procexp.exe
C:\Windows\system32\mshta.exe
c:\521cef241f5e18ef3a9317\x86\setup100.exe
c:\Windows\system32\MsiExec.exe
C:\Windows\system32\SearchFilterHost.exe
cosa stavi facendo mentre c'era la scansione di HijackThis in elaborazione?

comunque a prescindere, reinstalla i driver nVidia perchè la causa è probabilmente lì
Codice:
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
poi togli un po' di roba dall'avvio automatico
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 18:28   #11839
Dyd87
Senior Member
 
L'Avatar di Dyd87
 
Iscritto dal: Feb 2007
Città: Senigallia(AN)
Messaggi: 2069
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi

cosa stavi facendo mentre c'era la scansione di HijackThis in elaborazione?
Oddio , non ricordo sinceramente.

Quote:
comunque a prescindere, reinstalla i driver nVidia perchè la causa è probabilmente lì
Codice:
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
poi togli un po' di roba dall'avvio automatico
I driver che ho su ora sono stati scaricati da Nvidia & Laptop , quindi con file INF modificato.
Dovrei reinstallare gli originali? (con gli originali mi scattano quasi tutti i giochi che ho ora).
Dyd87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2009, 19:30   #11840
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dyd87 Guarda i messaggi
Oddio , non ricordo sinceramente.



I driver che ho su ora sono stati scaricati da Nvidia & Laptop , quindi con file INF modificato.
Dovrei reinstallare gli originali? (con gli originali mi scattano quasi tutti i giochi che ho ora).
reinstallare i driver che stavi usando
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Tamron 25-200mm F/2.8-5.6 Di III VXD G2:...
Il rover NASA VIPER arriverà sull...
Il MagSafe Battery Pack ha la stessa bat...
Il tri-fold di Samsung sta arrivando e s...
Prezzi a picco su Amazon nel weekend: 25...
6 accessori Amazon per pulire in maniera...
Tesla riprogetterà le sue iconich...
iPhone 17 Pro e Pro Max, eccoli tutti su...
Amazon abbatte il prezzo: scopa elettric...
Super sconti Amazon: 5 ottimi smartphone...
iPhone Air non è solo sottile: &e...
Energia in Italia ad agosto: consumi in ...
SpaceX guarda ai primi voli orbitali del...
Il prototipo del razzo spaziale riutiliz...
Blue Origin mostra uno spettacolare vide...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v