Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-05-2010, 19:54   #12741
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Peppe89 Guarda i messaggi
Avg mi segnala dei virus. Anche Prevx mi segnala 3 infezioni, ma serve la licenza per toglierli.
Mi potete controllare il log di hijack? C'è qualcosa che non va?
http://wikisend.com/download/474512/loghijack.txt
pubblicalo nel thread che stai seguendo per debellare il virus
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 20:13   #12742
cortomalteseit
Member
 
L'Avatar di cortomalteseit
 
Iscritto dal: Jul 2007
Città: Marsala
Messaggi: 144
ciao! sarebbe possibile avere un vostro consulto sul seguente log?

hijackthis.log

gentilissimi, grazie!
__________________
ho concluso positivamente con tyco74, darkalex, paolo85, MrOz.
cortomalteseit è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 20:32   #12743
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da endimen Guarda i messaggi
Per favore, potreste controllare il mio hijackthis.log? l'antivirus mi segnala la presenza di alcune infezioni.
grazie
Ciao, ti suggerisco di seguire questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 dovrebbe essere sufficiente.

NB: i log per il controllo andranno allegati nel 3D appena indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 20:34   #12744
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cortomalteseit Guarda i messaggi
ciao! sarebbe possibile avere un vostro consulto sul seguente log?

hijackthis.log

gentilissimi, grazie!
Ciao dal log non emerge nulla, ma serebbe opportuno ripetere scansione con la versione aggiornata del tool V2.0.4 http://free.antivirus.com/hijackthis/
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 21:22   #12745
cortomalteseit
Member
 
L'Avatar di cortomalteseit
 
Iscritto dal: Jul 2007
Città: Marsala
Messaggi: 144
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao dal log non emerge nulla, ma serebbe opportuno ripetere scansione con la versione aggiornata del tool V2.0.4 http://free.antivirus.com/hijackthis/
ok, fatto! per ogni evenienza riposto il log eseguito con la versione aggiornata di HJT suggerita:

hijackthis.log

grazie per la celerità e cortesia!
__________________
ho concluso positivamente con tyco74, darkalex, paolo85, MrOz.
cortomalteseit è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2010, 21:55   #12746
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da endimen Guarda i messaggi
Per favore, potreste controllare il mio hijackthis.log? l'antivirus mi segnala la presenza di alcune infezioni.
grazie
fixa:
Codice:
R3 - URLSearchHook: (no name) - {f14b0ccd-aa41-4406-ab68-c5de9d85b4a3} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmgr.exe,
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Absolutist Games Toolbar - {631ac2d4-57b3-42b0-a148-da33b462c1a3} - C:\Programmi\Absolutist_Games\tbAbso.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O3 - Toolbar: Absolutist Games Toolbar - {631ac2d4-57b3-42b0-a148-da33b462c1a3} - C:\Programmi\Absolutist_Games\tbAbso.dll
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\FILECO~1\TEKNUM~1\update.exe /startup
hai dei programmi rogue quindi segui la guida: http://www.hwupgrade.it/forum/showthread.php?t=1789446
pubblica tutti i log/report lì


aggiunta: prima non avevo premuto invio e ho visto solo ora che chill-out nel frattempo ha dato la stessa indicazione sulla guida da seguire

Ultima modifica di xcdegasp : 30-05-2010 alle 21:57.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 01:26   #12747
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cortomalteseit Guarda i messaggi
ok, fatto! per ogni evenienza riposto il log eseguito con la versione aggiornata di HJT suggerita:

hijackthis.log

grazie per la celerità e cortesia!
Prego, il log è OK.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 11:15   #12748
skarrr
Senior Member
 
L'Avatar di skarrr
 
Iscritto dal: Apr 2009
Messaggi: 304
salve ragazzi ho un problema con il file "mswinvks.exe"

Ho fatto il log file con Hijack e qst è quanto:

http://wikisend.com/download/559828/hijack-report.txt

Potreste dargli una controllatina?
skarrr è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 14:27   #12749
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da skarrr Guarda i messaggi
salve ragazzi ho un problema con il file "mswinvks.exe"

Ho fatto il log file con Hijack e qst è quanto:

http://wikisend.com/download/559828/hijack-report.txt

Potreste dargli una controllatina?
fixa:
Codice:
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
4 - HKLM\..\Run: [RemoteControl] H:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] H:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] H:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [cdoosoft] H:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\herss.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente pubblicali in un nuovo thread


NB: hijackthis devi aggiornarlo inquanto il tuo è vecchio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 14:28   #12750
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dan7 Guarda i messaggi
Ragazzi potreste dare un'occhiata? Grazie mille.
prova a rifarlo perchè mi sembra stranamente troppo corto..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 15:30   #12751
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dan7 Guarda i messaggi
Su questo pc non ho installato praticamente nulla, quindi credo che sia giusto così.

Comunque eccolo, appena rifatto.
sì allora è corretto, il log è ppulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2010, 19:11   #12752
bobby1112
Senior Member
 
Iscritto dal: May 2009
Messaggi: 366
salve raga il pc ogni tanto effettua dei comportamenti strani tipo clicco su una cartella e me ne seleziona dieci, mentre scrivo su word premo su una lettera e me ne scrive un altra ecc

potete dare un' okkiata a questo file grazie
Allegati
File Type: txt hijackthis.txt (9.9 KB, 1 visite)
__________________
visitate http://www.forumsenzacontro.altervista.org
bobby1112 è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 12:23   #12753
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Dan7 Guarda i messaggi
Perfetto.

Puoi dare un'occhiata anche a questo? Grazie.
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-06-2010, 12:32   #12754
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da bobby1112 Guarda i messaggi
salve raga il pc ogni tanto effettua dei comportamenti strani tipo clicco su una cartella e me ne seleziona dieci, mentre scrivo su word premo su una lettera e me ne scrive un altra ecc

potete dare un' okkiata a questo file grazie
fixa:
Codice:
R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\tbVuze.dll
O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\tbVuze.dll
O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Programmi\Vuze_Remote\tbVuze.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKUS\S-1-5-19\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'SERVIZIO LOCALE')
O23 - Service: Marvell Yukon Service (yksvc) - Unknown owner - RUNDLL32.EXE (file missing)
dovresti reinstallare i driver della porta ethernet

ti chiedo la cortesia di far analizzare il file "C:\Programmi\Vuze_Remote\tbVuze.dll" sui siti http://www.virustotal.com e http://virscan.org , avendo cura a fine scansione (quando mostra la tabella con i risultati per ciasc'un antivirus) di copiare l'indirizzo mostrato nel browser e incollarlo qui
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2010, 13:25   #12755
ciccio69
Member
 
Iscritto dal: Feb 2005
Messaggi: 279
salve chi mi puo dare un occhiatina al mio log? grazie..

Log rimosso, leggere le Regole nella prima pagina del 3D, grazie.

Ultima modifica di Chill-Out : 04-06-2010 alle 15:37.
ciccio69 è online   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 15:32   #12756
LeOnIdA1987
Member
 
Iscritto dal: Apr 2009
Messaggi: 35
Ragazzi una cosa,l'analisi online è sicura?

Ultima modifica di LeOnIdA1987 : 05-06-2010 alle 18:16.
LeOnIdA1987 è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 17:10   #12757
skarrr
Senior Member
 
L'Avatar di skarrr
 
Iscritto dal: Apr 2009
Messaggi: 304
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fixa:
Codice:
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - (no file)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - (no file)
4 - HKLM\..\Run: [RemoteControl] H:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [LanguageShortcut] H:\Programmi\CyberLink\PowerDVD\Language\Language.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] H:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "H:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [cdoosoft] H:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\herss.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ovviamente pubblicali in un nuovo thread


NB: hijackthis devi aggiornarlo inquanto il tuo è vecchio




Salve... alcune voci l'ho fizate ma alcune non le trovo... cmq ho rifatto il log puoi ridarci una controllata.. grazie in anticipo!

hijackthis.log



In piu ho fatto la scansione con malware e m ha trovato molti elementi infetti... dopo la rimozione questo è il log...

mbam-log-2010-06-05 (17-51-57)2.txt

ancora grazie!

Ultima modifica di skarrr : 05-06-2010 alle 17:54. Motivo: aggiunta log malware modificato
skarrr è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 22:07   #12758
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ciao regà come butta da ste parti? Ero qui e ho pensato "perchè non farmi dare una controllatina su questo diavolo di hard disk che dovevo tenere 20 giorni e ce l'ho da 8 mesi" con buona pace del compenso professionale del Degasp?

http://www.mediafire.com/file/dzyq2m...hijackthis.log
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 05-06-2010, 22:08   #12759
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Ciao regà come butta da ste parti? Ero qui e ho pensato "perchè non farmi dare una controllatina su questo diavolo di hard disk che dovevo tenere 20 giorni e ce l'ho da 8 mesi" con buona pace del compenso professionale del Degasp?

http://www.mediafire.com/file/dzyq2m...hijackthis.log

p.s. noto solo 1 problema con firefox, ogni pochi minuti si riavvia e parte il crash reporter ho la versione 3.6 in inglese se non erro.......

3.6.3 per l'esattezza.......

Ultima modifica di paolo-fcb : 05-06-2010 alle 22:10.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 06-06-2010, 23:55   #12760
bobby1112
Senior Member
 
Iscritto dal: May 2009
Messaggi: 366
Quote:
Originariamente inviato da xcdegasp
ti chiedo la cortesia di far analizzare il file "C:\Programmi\Vuze_Remote\tbVuze.dll" sui siti http://www.virustotal.com e http://virscan.org , avendo cura a fine scansione (quando mostra la tabella con i risultati per ciasc'un antivirus) di copiare l'indirizzo mostrato nel browser e incollarlo qui
grazie per il controllo sul log, al momento non ho il pc a portata di mano appena possibile analizzaro il file e posto il risultato
__________________
visitate http://www.forumsenzacontro.altervista.org
bobby1112 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Addio ai banner dei cookie? L'UE spinge ...
Le offerte Black Friday per gli smartpho...
Il controllo qualità degli iPhone...
Qualcomm Snapdragon X Elite vola con il ...
A2RL Season 2: storia, innovazione e sor...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Tre gruppi criminali si uniscono e crean...
BMW iX3: la Neue Klass supera i 1.000 km...
LinusTechTips pensa che Steam Machine do...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v