Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-02-2010, 14:25   #12421
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da falco900930 Guarda i messaggi
capito...allora vedo di provvedere...cmq per quanto riguarda internet explorer ho ancora 2 processi nel task...qualche idea?
Assolutamente normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 17:34   #12422
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
ciao a tutti, credo proprio di essere infetto da un virus di cui non conosco l'origine.
fino a ieri nel taskmanager c'erano i 2 famosi processi iexplore.exe interminabili.
oggi all'accensione del pc non li ho trovati nel task, però nelle installazione/applicazioni noto qualcosa di anomalo...
ci sono tutta una serie di "sottovoci" ai programmi installati che non si possono cancellare quando ci clicco sopra e non hanno grandezza!! se non mi sono spiegato potrei postare una foto..

cmq questo è il log di hijack...mi potete dire quali voci devo fixare e cosa fare per guarire da questa cosa
Allegati
File Type: txt log.txt (7.0 KB, 2 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 17:46   #12423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
ciao a tutti, credo proprio di essere infetto da un virus di cui non conosco l'origine.
fino a ieri nel taskmanager c'erano i 2 famosi processi iexplore.exe interminabili.
oggi all'accensione del pc non li ho trovati nel task, però nelle installazione/applicazioni noto qualcosa di anomalo...
ci sono tutta una serie di "sottovoci" ai programmi installati che non si possono cancellare quando ci clicco sopra e non hanno grandezza!! se non mi sono spiegato potrei postare una foto..

cmq questo è il log di hijack...mi potete dire quali voci devo fixare e cosa fare per guarire da questa cosa
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O3 - Toolbar: (no name) - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - (no file)
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKCU\..\Run: [Microsoft Windows Hosting Service Login] C:\DOCUME~1\PeTrVs\IMPOST~1\Temp\explorer.exe
O23 - Service: Remote Connections Service (FlexService) - Unknown owner - C:\Programmi\RapidBIT\cisvc.exe (file missing)
da Start - Esegui - digita CMD

nella finestar DOS digita e batti invio

sc stop FlexService
sc delete FlexService

digita exit per uscire

NB: due istanze di iexplore.exe sono normali
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:20   #12424
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Messenger manda link nocivi... qualcuno può aiutarmi?

http://wikisend.com/download/445402/hijackthis.log

Grazie..
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:21   #12425
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Immagini allegate
File Type: gif foto.GIF (19.4 KB, 3 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:21   #12426
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
salve ragazzi, cosa è questa scritta?


ho formattato da 4-5 giorni
Immagini allegate
File Type: png Catturadwasdfsdfdd.PNG (22.7 KB, 6 visite)
__________________
modifica la firma

Ultima modifica di francoisk : 24-02-2010 alle 18:30.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:31   #12427
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
log
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:36   #12428
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Quote:
Originariamente inviato da francoisk Guarda i messaggi
salve ragazzi, cosa è questa scritta?


ho formattato da 4-5 giorni

se hai vista fai partire hijackthis come amministratore..
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:43   #12429
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
se hai vista fai partire hijackthis come amministratore..
ti ringrazio, dopo un paio di minuti ho capito, ho salvato il log ma l'analizzatore automatico non funziona al momento

provo a postare il log
Allegati
File Type: txt Nuovo documento di testo.txt (4.4 KB, 3 visite)
__________________
modifica la firma

Ultima modifica di francoisk : 24-02-2010 alle 18:46.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 22:14   #12430
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da francoisk Guarda i messaggi
ti ringrazio, dopo un paio di minuti ho capito, ho salvato il log ma l'analizzatore automatico non funziona al momento

provo a postare il log
ciao

puoi fixare queste solo per velocizzare il pc
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" -autorun
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
manca un buon firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 07:48   #12431
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked



da Start - Esegui - digita CMD

nella finestar DOS digita e batti invio

sc stop FlexService
sc delete FlexService

digita exit per uscire

NB: due istanze di iexplore.exe sono normali


voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Immagini allegate
File Type: gif foto.GIF (19.4 KB, 5 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 08:13   #12432
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Ho capito, il problema non dipende da un ipotetico Virus, quelle che vedi sono applicazioni di supporto al CS4.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 08:44   #12433
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho capito, il problema non dipende da un ipotetico Virus, quelle che vedi sono applicazioni di supporto al CS4.
si ma prima non c'erano mi sono apparse da 2-3 giorni. e cmq me lo fa anche piu giu con altre cose posto un'altra foto..

poi ora che guardo bene mancano anche alcuni programmi nell'elenco e le icone che ci sono non sono quelle dei relativi programmi ma sono tutte con i computer...
Immagini allegate
File Type: gif Immagine.GIF (21.7 KB, 4 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 08:51   #12434
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
si ma prima non c'erano mi sono apparse da 2-3 giorni. e cmq me lo fa anche piu giu con altre cose posto un'altra foto..

poi ora che guardo bene mancano anche alcuni programmi nell'elenco e le icone che ci sono non sono quelle dei relativi programmi ma sono tutte con i computer...
Evidentemente sul PC è presente più di un Account, eventualmente chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=126
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 11:24   #12435
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Evidentemente sul PC è presente più di un Account, eventualmente chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=126
nono ho solo 1 account! sempre avuto 1. questo problema mi è comparso l'altro giorno, io credo proprio sia una sorta di virus o un qualcosa di simile!
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 17:52   #12436
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
salve a tutti ultimamente ho fatto la scansione con hijackthis e nel log mi sono uscite le seguenti voci ke non riesco a fixare:
Quote:
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com[/url]
O1 - Hosts: 74.125.45.100 secure-plus-payments.com[/url]
O1 - Hosts: 74.125.45.100 getavplusnow.com[/url]
O1 - Hosts: 74.125.45.100 securesoftwarebill.com[/url]
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 94.228.209.236 google.com.br
O1 - Hosts: 94.228.209.236 google.com.br[/url]
O1 - Hosts: 94.228.209.236 google.co.za
O1 - Hosts: 94.228.209.236 google.co.za[/url]
O1 - Hosts: 94.228.209.236 google-analytics.com[/url]
O1 - Hosts: 94.228.209.236 bing.com[/url]
Eccovi invece tutto il log così in caso di altri probelmi mi potete avvisare:

Log rimosso, leggere le Regole in prima pagina, grazie.


...lo so ke molto probabilmente avete già risolto questo problema ma nn mi posso mica leggere tutti i post...Vi ringrazio anticipatamente

Ultima modifica di Chill-Out : 28-02-2010 alle 21:51.
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:00   #12437
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Terminetor Guarda i messaggi
salve a tutti ultimamente ho fatto la scansione con hijackthis e nel log mi sono uscite le seguenti voci ke non riesco a fixare:

...lo so ke molto probabilmente avete già risolto questo problema ma nn mi posso mica leggere tutti i post...Vi ringrazio anticipatamente
Allega il log completo, nel rispetto delle Regole che trovi in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:03   #12438
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
fatto chill-out...spero di non aver sbagliato a mandarlo così
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:32   #12439
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
log completo di hijackthis

Scusate per il casino vi mando il log completo di hjt in allegato...grazie per l'eventuale aiuto e per la pazienza al moderatore
Allegati
File Type: txt hijackthis.txt (13.1 KB, 5 visite)
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 10:03   #12440
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Terminetor Guarda i messaggi
Scusate per il casino vi mando il log completo di hjt in allegato...grazie per l'eventuale aiuto e per la pazienza al moderatore
Scarica questo tool http://go.microsoft.com/?linkid=9668866 e segui le istruzioni a video, successivamente allega nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Energia in Italia ad agosto: consumi in ...
SpaceX guarda ai primi voli orbitali del...
Il prototipo del razzo spaziale riutiliz...
Blue Origin mostra uno spettacolare vide...
Roscosmos: la capsula Bion-M2 è r...
ASUS sperimenta GPU senza connettori di ...
La Cina conquisterà lo spazio ent...
Samsung ha un nuovo entry level: debutta...
Caos nei cieli europei: attacco informat...
Volkswagen ferma la produzione di ID.Buz...
Super sconti del weekend Amazon: 5 novit...
Dreame non si ferma più: tra le n...
Samsung Galaxy Buds3 FE a meno di 95€ su...
Praticamente regalate: 135€ per le Squie...
Si rinnovano i coupon nascosti di settem...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v