Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-01-2011, 12:23   #13521
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da wake Guarda i messaggi
Scusate per il primo post...qualcuno può dirmi se è tutto ok???
log pulito, però possiedi software obsoleto quindi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 12:24   #13522
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Clooster Guarda i messaggi
Salve
sto tentando di eseguire guida passo per passo ma al punto 4) mi blocco perchè nessunno dei tool riesce a girare.
altrettanto succede per il punto 5 dr web cure it.
Ho pensato di fare comunque una scansione con Hjackthis e la posto:
http://wikisend.com/download/468104/...ijackthis1.txt

qualcuno potrebbe aiutarmi a proseguire con la guida
Grazie
apriti unj nuovo thread e pubblica tutti i log, quindi anche quelli richiesti dopo hijackthis
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 17:25   #13523
Rikijy
Junior Member
 
Iscritto dal: Nov 2010
Messaggi: 16
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sicuro d'aver seguito la guida corretta? mi semmbra strano che dopo 8 scansioni tu abbia ancora un log hijackthis così sporco..
ad ogni modo, fixa:
Codice:
F3 - REG:win.ini: load=C:\DOCUME~1\utente\IMPOST~1\Temp\csrss.exe
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NokiaMServer] C:\Programmi\File comuni\Nokia\MPlatform\NokiaMServer /watchfiles startup
O4 - HKUS\S-1-5-18\..\Run: [Hmecoge] rundll32.exe  "C:\WINDOWS\slsont.dll",Startup (User 'SYSTEM')
O4 - Startup: MuPhoenix Launcher.lnk = C:\Documents and Settings\utente\Desktop\launcher Phoenix.rar
O23 - Service: AMService - Unknown owner - C:\WINDOWS\TEMP\tnyd\setup.exe
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Unknown owner - C:\WINDOWS\system32\IcdSptSv.exe (file missing)
comunque segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti (compreso un log di una nuova scansione completa con avira) in un nuovo thread facendo attenzione alle Regole di Sezione, così potremmo aiutarti
Malwarebytes' Anti-Malware Free non me lo fà aggiornare...mi fà error...
per il resto ecco il log di emisoft(che scade dopo 2 giorni il free) poi che succede? i virus sn liberi di nuovo?xd
http://wikisend.com/download/42153/a2scan_110124-123608.txt

il dr.web parte e poi al 70% della scanzione mi si blocca...e devo spegnere il pc

questo è hackj
http://wikisend.com/download/470842/hijackthis12

che devo far?
Rikijy è offline   Rispondi citando il messaggio o parte di esso
Old 27-01-2011, 20:03   #13524
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
comincia con l'apriti un thread e scrivere li, qui sei OT
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-01-2011, 22:13   #13525
pgiorgio
Junior Member
 
Iscritto dal: Nov 2006
Messaggi: 21
Quote:
Originariamente inviato da pgiorgio Guarda i messaggi
Ciao a tutti. Per favore datemi una mano. Da un pò di tempo quando apro INTERNET EXPLORER automaticamente sopra nella barra si aprono 4/5 finestre con collegamenti a gogoa ricerca gogoa.info, rallentandomi la navigazione e aprendomi le pagine a gogoa.info.
Come faccio a togliere questi maledetti collegamenti?
Ho eseguito diverse scansioni antivirus con NOD 32 e altri ma niente.
Vi invio il file log.
Grazie per l'aiuto.
Piergiorgio
Vi posto i log:
http://wikisend.com/download/953684/gmer 30-01-2011.log
http://wikisend.com/download/454298/hijackthis log 30-01-2011
http://wikisend.com/download/598062/mbam-log-2011-01-25 (20-29-45).txt
http://wikisend.com/download/147396/prevx 30-01-2011.log
http://wikisend.com/download/540476/...125-234429.txt
http://wikisend.com/download/435492/...10130-1851.zip
pgiorgio è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2011, 00:13   #13526
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ pgiorgio: mi spieghi cosa non ti è stato chiaro di "e pubblica tutti i log richiesti in un nuovo thread" ?
3 giorni di sospensione per OT
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2011, 11:17   #13527
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
ciao amici... potreste controllarmi sto log? spero di averlo uploadato in maniera corretta...

http://wikisend.com/download/518558/hijackthis.txt

ve lo mando poichè dopo aver installato dei softwarwe ( che ho poi rimosso con il rispettivo uninstall ) noto dei rallentamenti anomali...
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2011, 17:24   #13528
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
ciao amici... potreste controllarmi sto log? spero di averlo uploadato in maniera corretta...

http://wikisend.com/download/518558/hijackthis.txt

ve lo mando poichè dopo aver installato dei softwarwe ( che ho poi rimosso con il rispettivo uninstall ) noto dei rallentamenti anomali...
hai eseguito il log avviando windows in modalità provvisoria, il pc deve essere avviato in modalità normale
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2011, 19:10   #13529
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
purtroppo in modalità normale il pc carica tutto ma non si avvia hj.... provo ed eventualmente riposto... grazie e scusate..
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2011, 20:35   #13530
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il problema è che in modalità provvisioria windows carica lo stretto indispensabile quindi anche molti driver non vengono caricati, non si vedranno pertanto molte delle interazioni che ha instaurato il malware o comunque non vengono visualizzati nel log tutti i componenti che vengono avviati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2011, 21:35   #13531
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
Quote:
Originariamente inviato da mauretto81 Guarda i messaggi
purtroppo in modalità normale il pc carica tutto ma non si avvia hj.... provo ed eventualmente riposto... grazie e scusate..
sono riuscito a farlo avviare in modalità normale e e ho fatto una scansione: ecco il log...

http://wikisend.com/download/585512/hijackthis1.txt
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2011, 23:37   #13532
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log è pulito e non c'è nulla che si possa scremare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2011, 23:43   #13533
mauretto81
Senior Member
 
L'Avatar di mauretto81
 
Iscritto dal: Oct 2006
Città: Treviso
Messaggi: 462
ok... grazie mille... mi sa che daemon tools che ho provato ad installare ha incasinato il registro....

OT: c'è un topic dove posso postare domande riguardo il registro di windows?
__________________
" bevi buono, bevi sano, bevi solo Prosecco trevigiano.... "
mauretto81 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 01:15   #13534
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
nella sezione windows
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 19:59   #13535
Urso95
Senior Member
 
L'Avatar di Urso95
 
Iscritto dal: Apr 2010
Messaggi: 554
Qualcuno può dirmi se è tutto ok??

hijackthis 6-02-2011.txt

Grazie
Urso95 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 20:55   #13536
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Urso95 Guarda i messaggi
Qualcuno può dirmi se è tutto ok??

Allegato 79338

Grazie
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
la toolbar di skyppe è cauusa di continui crasch di firefox e internetexplorer quindi disinstallala o disattivala.

poi vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 14:27   #13537
bix66
Junior Member
 
Iscritto dal: May 2008
Messaggi: 11
Ciao a tutti!! Ho aperto "questo" thred (http://www.hwupgrade.it/forum/showthread.php?t=2318150) per sapere quali operazioni eseguire per provare a risolvere il problema. Purtroppo non sono a casa e non posso inserire il log di hijackthis su un server dedicato. Se mi fate la cortesia di indicarmi quale guida utilizzare ve ne sarò grato, cosi', prima provo a sistemare i problemi e poi, eventualmente, provo a sottoporvi il log di hijackthis.txt (penso anche di avere una vecchia versione....). Grazie e scusate l'intromissione, ma sono 3 giorni che corro dietro a sta cosa.
bix66 è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 14:35   #13538
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi allegare il log completo uppandolo su uno dei server consigliati dalle regole di sezione,
grazie

Ultima modifica di xcdegasp : 07-02-2011 alle 14:44.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 14:56   #13539
fabryshock
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 9
Virus.. qualcuno mi dà un occhiata ai log?

Buongiorno a tutti,
credo proprio di avere un virus xchè ho due sintomi abbastanza rilevanti:
1) svchost crasha continuamente
2) non funziona più l'audio del pc

ho provato a fare la scansione con avira ma non ha trovato nulla, ecco il log Hjackthis, qualcuno riuscirebbe a controllarmelo?
Log
grazie mille
fabryshock è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 16:44   #13540
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabryshock Guarda i messaggi
Buongiorno a tutti,
credo proprio di avere un virus xchè ho due sintomi abbastanza rilevanti:
1) svchost crasha continuamente
2) non funziona più l'audio del pc

ho provato a fare la scansione con avira ma non ha trovato nulla, ecco il log Hjackthis, qualcuno riuscirebbe a controllarmelo?
Log
grazie mille
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O1 - Hosts: 213.174.176.212 prova-sito.goinweb.com
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FILECO~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SearchSettings] C:\Programmi\pdfforge Toolbar\SearchSettings.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [ContentTransferWMDetector.exe] C:\Programmi\Sony\Content Transfer\ContentTransferWMDetector.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Xmarks] C:\Programmi\Xmarks\IE Extension\xmarkssync.exe -q
O4 - HKCU\..\Run: [Steam] "C:\Programmi\Steam\Steam.exe" -silent
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
qualcosa di strano è successo nel pc, segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti in un nuovo thread facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Kindle Paperwhite Signature Edition, Col...
Boom di vendite per Kindle e Fire TV Sti...
iPhone 17 Pro, il più desiderato,...
Nuovo record, 849€ per i MacBook Air con...
Wi-Fi 8 secondo Intel: la nuova era del ...
MediaWorld e il caso degli iPad Air vend...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v