Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-02-2010, 20:19   #12441
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Ciao.
Mi potreste gentilmente controllare il log, perche all'avvio del pc mi sono accorto che è diventato veramente lento.
Molte grazie in anticipo.
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 27-02-2010, 20:30   #12442
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
ecco il log.
Allegati
File Type: txt log 12.txt (8.3 KB, 4 visite)
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 20:58   #12443
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
problema risolto

chill-out grazie dell'aiuto,ho risolto il problema...ti vorrei kiedere cosa erano quegli hosts e quel programma ke mi hai fatto installare...ah senti ma l'eseguibile dove me l'ha salvato?(scusa per la domanda forse da pivello)...cmq allego il nuovo log
Allegati
File Type: txt hijackthis.txt (11.8 KB, 2 visite)
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 21:10   #12444
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Terminetor Guarda i messaggi
chill-out grazie dell'aiuto,ho risolto il problema...ti vorrei kiedere cosa erano quegli hosts e quel programma ke mi hai fatto installare...ah senti ma l'eseguibile dove me l'ha salvato?(scusa per la domanda forse da pivello)...cmq allego il nuovo log
Residui di una infezione che aveva modificato il tuo file Hosts, il file in questione è un .msi ovvero Microsoft Windows Installer.

NB: devi aggiornare il Kaspersky stai utilizzando una versione obsoleta qui trovi il 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1545212
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 21:11   #12445
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
Ciao.
Mi potreste gentilmente controllare il log, perche all'avvio del pc mi sono accorto che è diventato veramente lento.
Molte grazie in anticipo.
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
ecco il log.
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 21:48   #12446
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito
Grazie.
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 21:58   #12447
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
Grazie.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-02-2010, 22:30   #12448
Terminetor
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 19
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
NB: devi aggiornare il Kaspersky stai utilizzando una versione obsoleta qui trovi il 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=1545212
sarà l'ora ma non trovo il link per aggiornare
Terminetor è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 10:02   #12449
militico
Junior Member
 
Iscritto dal: Mar 2006
Messaggi: 28
Rimozione security tool

Buongiorno a tutti,
stamattina ho provato a rimuovere il virus "security tool" eseguendo la scansione con Malwarebytes' AntiMalware...sembra che sia andato tutto bene nel senso che non compare più il tool, però eseguendo la scansione con hijack esce una voce sospetta (vedi log allegato) "O4 - Startup: winesm32.exe".

Qualcuno sa dirmi come procedere,
Grazie.
Allegati
File Type: txt hijackthis.txt (7.0 KB, 2 visite)
militico è offline   Rispondi citando il messaggio o parte di esso
Old 01-03-2010, 10:12   #12450
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da militico Guarda i messaggi
Buongiorno a tutti,
stamattina ho provato a rimuovere il virus "security tool" eseguendo la scansione con Malwarebytes' AntiMalware...sembra che sia andato tutto bene nel senso che non compare più il tool, però eseguendo la scansione con hijack esce una voce sospetta (vedi log allegato) "O4 - Startup: winesm32.exe".

Qualcuno sa dirmi come procedere,
Grazie.
Ciao
ti consiglio di seguire tutta la guida che ti hanno indicato nel 3d dedicato, potrebbe non bastare fixare solo la voce
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2010, 00:16   #12451
CurlyCacao
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 8
Ciao
Avendo stupidamente sbagliato luogo per porre la mia domanda, la incollo qui sotto, con allegato il log. Un immenso grazie per l'aiuto che riuscirete a darmi

Allora, ho un netbook Asus eeepc 900hd, con SO windows XP. AVG free come antivirus. Questo pomeriggio la scansione pianificata mi ha evidenziato tre trojan (ma è possibile??) dentro un file .rar che avevo scaricato un paio di giorni fa. Il file non l'avevo ancora decompresso, per la precisione.
Ho disattivato ripristino configurazione di sistema e ho provato a scansionare singolarmente il file ma l'antivirus non ha rilevato niente.
Li per lì, mea massima culpa se è stata una cavolata farlo, l'ho preso e l'ho buttato nel cestino che ho subito svuotato.
Poi in preda al dubbio mi sono documentata sull'azione migliore da fare e ho scaricato Trojan Remover, (che per la scansione dava conflitto con AVG...qualcuno sa spiegarmi come farli andare d'amore e d'accordo?) che non mi ha segnalato niente. Ho poi scaricato HijackThis, e ho provato ad analizzare il log (secondo le guide presenti sul forum) e non ho notato niente di strano.
Insomma lo ripeto, non sono una cima su queste cose, quindi o io ho tralasciato qualcosa o è bastato gettare il file nel cestino per liberarmi del virus?

hijackthis.log
CurlyCacao è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2010, 07:18   #12452
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da CurlyCacao Guarda i messaggi
Ciao
Avendo stupidamente sbagliato luogo per porre la mia domanda, la incollo qui sotto, con allegato il log. Un immenso grazie per l'aiuto che riuscirete a darmi

Allora, ho un netbook Asus eeepc 900hd, con SO windows XP. AVG free come antivirus. Questo pomeriggio la scansione pianificata mi ha evidenziato tre trojan (ma è possibile??) dentro un file .rar che avevo scaricato un paio di giorni fa. Il file non l'avevo ancora decompresso, per la precisione.
Ho disattivato ripristino configurazione di sistema e ho provato a scansionare singolarmente il file ma l'antivirus non ha rilevato niente.
Li per lì, mea massima culpa se è stata una cavolata farlo, l'ho preso e l'ho buttato nel cestino che ho subito svuotato.
Poi in preda al dubbio mi sono documentata sull'azione migliore da fare e ho scaricato Trojan Remover, (che per la scansione dava conflitto con AVG...qualcuno sa spiegarmi come farli andare d'amore e d'accordo?) che non mi ha segnalato niente. Ho poi scaricato HijackThis, e ho provato ad analizzare il log (secondo le guide presenti sul forum) e non ho notato niente di strano.
Insomma lo ripeto, non sono una cima su queste cose, quindi o io ho tralasciato qualcosa o è bastato gettare il file nel cestino per liberarmi del virus?

hijackthis.log

Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe /boot
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
devi aggiornare
Internet Explorer alla versione 8
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
Trojan Remover io lo rimpiazzerei con quelli indicati nel link sopra visto che è a pagamento
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2010, 21:01   #12453
LionelHutz
Senior Member
 
L'Avatar di LionelHutz
 
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
ecco a voi, ho avuto problemi con qualche maledetta schermata blu..e non vorrei escludere nessuna ipotesi avendo appena rimosso un malware ('HEUR/HTML.Malware')

thanks
Allegati
File Type: txt hijackthis.txt (8.0 KB, 3 visite)
__________________
Tutto a volontà
LionelHutz è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2010, 23:22   #12454
CurlyCacao
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.3 (BETA)
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TrojanScanner] C:\Programmi\Trojan Remover\Trjscan.exe /boot
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
devi aggiornare
Internet Explorer alla versione 8
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
Trojan Remover io lo rimpiazzerei con quelli indicati nel link sopra visto che è a pagamento
Ciao,
ho fixato le voci che mi hai segnalato, riavviato e sono scomparse. Ho aggiornato internet explorer
Non ho capito bene la questione del Firewall...come posso capire qual'è e come attivarlo o vederlo? grazie mille per i consigli
CurlyCacao è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2010, 08:21   #12455
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da CurlyCacao Guarda i messaggi
Ciao,
ho fixato le voci che mi hai segnalato, riavviato e sono scomparse. Ho aggiornato internet explorer
Non ho capito bene la questione del Firewall...come posso capire qual'è e come attivarlo o vederlo? grazie mille per i consigli
lo vedi nel centro sicurezza, ma come ti ho detto quelolo di windows è come non averlo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2010, 08:33   #12456
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da LionelHutz Guarda i messaggi
ecco a voi, ho avuto problemi con qualche maledetta schermata blu..e non vorrei escludere nessuna ipotesi avendo appena rimosso un malware ('HEUR/HTML.Malware')

thanks
ciao

mi sembra tutto ok
vedi trattamento in firma per consigli vari tra cui l'installazione di un firewall serio
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2010, 08:59   #12457
LionelHutz
Senior Member
 
L'Avatar di LionelHutz
 
Iscritto dal: Jan 2005
Città: Springfield
Messaggi: 4570
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

mi sembra tutto ok
vedi trattamento in firma per consigli vari tra cui l'installazione di un firewall serio
ok ti ringrazio, un problema in meno
__________________
Tutto a volontà
LionelHutz è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2010, 09:00   #12458
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da LionelHutz Guarda i messaggi
ok ti ringrazio, un problema in meno
di nulla
ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-03-2010, 17:51   #12459
Super Vegetto
Senior Member
 
L'Avatar di Super Vegetto
 
Iscritto dal: Apr 2001
Città: Varese
Messaggi: 294
Se qualcuno ha tempo, date un' occhiatina al mio log; nessun problema particolare, solo una macchina un po' "legnosa" in partenza.

Grazie
Allegati
File Type: txt hijackthis.txt (5.7 KB, 1 visite)
__________________
The screw, Is a tightening Atrocity - I shake, For the reeking flesh Is as romantic as hell
The need, To have seen it all - The Voyeur of Utter Destruction, As beauty. I shake
Super Vegetto è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2010, 07:31   #12460
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Super Vegetto Guarda i messaggi
Se qualcuno ha tempo, date un' occhiatina al mio log; nessun problema particolare, solo una macchina un po' "legnosa" in partenza.

Grazie
ciao

mi sembra tutto ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Aprono gli ordini per la nuova Fiat 500 ...
Il film sulla F1 è stato un succe...
Google, oltre 200 lavoratori AI licenzia...
Ryzen 7 9800X3D supera il muro dei 7,3 G...
Ascend 950, 960 e 970: Huawei prepara il...
Mitsubishi svela la Eclipse Cross elettr...
PS5 Slim Digital: la nuova revisione ha ...
Scoperto bug grave su Chrome: Google ril...
In Italia si perde il 42% dell'acqua imm...
HONOR Magic V5: da chiuso è gi&ag...
Arriva PowerEdge XE7740, il server di De...
Ancora controlli sulle e-bike, a Civitan...
Annunciato accidentalmente il nuovo gioc...
Spese militari da record: il conto nasco...
Intel e NVIDIA uniscono le forze: cos&ig...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v