Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-02-2010, 15:25   #12421
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da falco900930 Guarda i messaggi
capito...allora vedo di provvedere...cmq per quanto riguarda internet explorer ho ancora 2 processi nel task...qualche idea?
Assolutamente normale
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:34   #12422
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
ciao a tutti, credo proprio di essere infetto da un virus di cui non conosco l'origine.
fino a ieri nel taskmanager c'erano i 2 famosi processi iexplore.exe interminabili.
oggi all'accensione del pc non li ho trovati nel task, però nelle installazione/applicazioni noto qualcosa di anomalo...
ci sono tutta una serie di "sottovoci" ai programmi installati che non si possono cancellare quando ci clicco sopra e non hanno grandezza!! se non mi sono spiegato potrei postare una foto..

cmq questo è il log di hijack...mi potete dire quali voci devo fixare e cosa fare per guarire da questa cosa
Allegati
File Type: txt log.txt (7.0 KB, 2 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 18:46   #12423
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
ciao a tutti, credo proprio di essere infetto da un virus di cui non conosco l'origine.
fino a ieri nel taskmanager c'erano i 2 famosi processi iexplore.exe interminabili.
oggi all'accensione del pc non li ho trovati nel task, però nelle installazione/applicazioni noto qualcosa di anomalo...
ci sono tutta una serie di "sottovoci" ai programmi installati che non si possono cancellare quando ci clicco sopra e non hanno grandezza!! se non mi sono spiegato potrei postare una foto..

cmq questo è il log di hijack...mi potete dire quali voci devo fixare e cosa fare per guarire da questa cosa
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O3 - Toolbar: (no name) - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - (no file)
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKCU\..\Run: [Microsoft Windows Hosting Service Login] C:\DOCUME~1\PeTrVs\IMPOST~1\Temp\explorer.exe
O23 - Service: Remote Connections Service (FlexService) - Unknown owner - C:\Programmi\RapidBIT\cisvc.exe (file missing)
da Start - Esegui - digita CMD

nella finestar DOS digita e batti invio

sc stop FlexService
sc delete FlexService

digita exit per uscire

NB: due istanze di iexplore.exe sono normali
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 19:20   #12424
yamimarik
Senior Member
 
L'Avatar di yamimarik
 
Iscritto dal: May 2006
Messaggi: 912
Messenger manda link nocivi... qualcuno può aiutarmi?

http://wikisend.com/download/445402/hijackthis.log

Grazie..
yamimarik è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 19:21   #12425
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Immagini allegate
File Type: gif foto.GIF (19.4 KB, 3 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 19:21   #12426
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
salve ragazzi, cosa è questa scritta?


ho formattato da 4-5 giorni
Immagini allegate
File Type: png Catturadwasdfsdfdd.PNG (22.7 KB, 6 visite)
__________________
modifica la firma

Ultima modifica di francoisk : 24-02-2010 alle 19:30.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 19:31   #12427
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
log
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 19:36   #12428
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
Quote:
Originariamente inviato da francoisk Guarda i messaggi
salve ragazzi, cosa è questa scritta?


ho formattato da 4-5 giorni

se hai vista fai partire hijackthis come amministratore..
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 19:43   #12429
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
se hai vista fai partire hijackthis come amministratore..
ti ringrazio, dopo un paio di minuti ho capito, ho salvato il log ma l'analizzatore automatico non funziona al momento

provo a postare il log
Allegati
File Type: txt Nuovo documento di testo.txt (4.4 KB, 3 visite)
__________________
modifica la firma

Ultima modifica di francoisk : 24-02-2010 alle 19:46.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 24-02-2010, 23:14   #12430
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da francoisk Guarda i messaggi
ti ringrazio, dopo un paio di minuti ho capito, ho salvato il log ma l'analizzatore automatico non funziona al momento

provo a postare il log
ciao

puoi fixare queste solo per velocizzare il pc
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe" -autorun
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
manca un buon firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 08:48   #12431
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Con il Browser chiuso esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked



da Start - Esegui - digita CMD

nella finestar DOS digita e batti invio

sc stop FlexService
sc delete FlexService

digita exit per uscire

NB: due istanze di iexplore.exe sono normali


voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Immagini allegate
File Type: gif foto.GIF (19.4 KB, 5 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 09:13   #12432
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
voci eliminate e procedimento in DOS fatto,
però le voci strane sono rimaste!!
posto una foto cosi vi rendete meglio conto a cosa mi riferisco.
Ho capito, il problema non dipende da un ipotetico Virus, quelle che vedi sono applicazioni di supporto al CS4.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 09:44   #12433
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ho capito, il problema non dipende da un ipotetico Virus, quelle che vedi sono applicazioni di supporto al CS4.
si ma prima non c'erano mi sono apparse da 2-3 giorni. e cmq me lo fa anche piu giu con altre cose posto un'altra foto..

poi ora che guardo bene mancano anche alcuni programmi nell'elenco e le icone che ci sono non sono quelle dei relativi programmi ma sono tutte con i computer...
Immagini allegate
File Type: gif Immagine.GIF (21.7 KB, 4 visite)
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 09:51   #12434
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Petrvs Guarda i messaggi
si ma prima non c'erano mi sono apparse da 2-3 giorni. e cmq me lo fa anche piu giu con altre cose posto un'altra foto..

poi ora che guardo bene mancano anche alcuni programmi nell'elenco e le icone che ci sono non sono quelle dei relativi programmi ma sono tutte con i computer...
Evidentemente sul PC è presente più di un Account, eventualmente chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=126
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-02-2010, 12:24   #12435
Petrvs
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 7
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Evidentemente sul PC è presente più di un Account, eventualmente chiedi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=126
nono ho solo 1 account! sempre avuto 1. questo problema mi è comparso l'altro giorno, io credo proprio sia una sorta di virus o un qualcosa di simile!
Petrvs è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 18:52   #12436
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
salve a tutti ultimamente ho fatto la scansione con hijackthis e nel log mi sono uscite le seguenti voci ke non riesco a fixare:
Quote:
O1 - Hosts: 74.125.45.100 4-open-davinci.com
O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com
O1 - Hosts: 74.125.45.100 secure-plus-payments.com
O1 - Hosts: 74.125.45.100 getantivirusplusnow.com[/url]
O1 - Hosts: 74.125.45.100 secure-plus-payments.com[/url]
O1 - Hosts: 74.125.45.100 getavplusnow.com[/url]
O1 - Hosts: 74.125.45.100 securesoftwarebill.com[/url]
O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
O1 - Hosts: 94.228.209.236 google.com.br
O1 - Hosts: 94.228.209.236 google.com.br[/url]
O1 - Hosts: 94.228.209.236 google.co.za
O1 - Hosts: 94.228.209.236 google.co.za[/url]
O1 - Hosts: 94.228.209.236 google-analytics.com[/url]
O1 - Hosts: 94.228.209.236 bing.com[/url]
Eccovi invece tutto il log così in caso di altri probelmi mi potete avvisare:

Log rimosso, leggere le Regole in prima pagina, grazie.


...lo so ke molto probabilmente avete già risolto questo problema ma nn mi posso mica leggere tutti i post...Vi ringrazio anticipatamente

Ultima modifica di Chill-Out : 28-02-2010 alle 22:51.
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 19:00   #12437
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Terminetor Guarda i messaggi
salve a tutti ultimamente ho fatto la scansione con hijackthis e nel log mi sono uscite le seguenti voci ke non riesco a fixare:

...lo so ke molto probabilmente avete già risolto questo problema ma nn mi posso mica leggere tutti i post...Vi ringrazio anticipatamente
Allega il log completo, nel rispetto delle Regole che trovi in prima pagina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 19:03   #12438
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
fatto chill-out...spero di non aver sbagliato a mandarlo così
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2010, 19:32   #12439
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
log completo di hijackthis

Scusate per il casino vi mando il log completo di hjt in allegato...grazie per l'eventuale aiuto e per la pazienza al moderatore
Allegati
File Type: txt hijackthis.txt (13.1 KB, 5 visite)
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 11:03   #12440
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Terminetor Guarda i messaggi
Scusate per il casino vi mando il log completo di hjt in allegato...grazie per l'eventuale aiuto e per la pazienza al moderatore
Scarica questo tool http://go.microsoft.com/?linkid=9668866 e segui le istruzioni a video, successivamente allega nuovo log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Grazie a VLT è stata misurata dir...
Blue Origin annuncia un aerofreno ripieg...
Blue Origin annuncia una nuova versione ...
LG UltraFine evo 6K: il primo monitor al...
DJI cambia direzione: investe in Elegoo ...
Black Friday Narwal 2025: risparmi da ca...
Phishing evoluto contro Apple ID: caso f...
Prestazioni in discesa nei giochi? NVIDI...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v