Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2011, 11:05   #13641
merlinoilmago
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 16
tablet problemi con active desktop

Il mio log: http://www.mediafire.com/?vxsmzqqy5nhhkxm

Situazione:
Windows Xp Tablet PC Edition 2005 sp3
Problemi vari legati alla funzionalità (o meglio alla mancata funzionalità) dell'active desktop.
Non visualizzo più ne sfondi ne foto. Non riesco a visualizzare la webpage corrente, ne a visualizzarne una nuova (vedi google.it ultima riga del log)

Nel menu contestuale dx del desktop non c'è più l'opzione di modifica dell'active desktop.

Azioni condotte :
full scan Norton
downgrade IE7 IE6
Provato a registrare nuovamente mshtml.dll ma non trova header ??
Provando ad attivare Ink Desktop il desktop va in crash, il processo non riesce neppure ad apparire sul task manager, ma per un lampo appare.

merlinoilmago è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 15:58   #13642
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da arcofreccia Guarda i messaggi
ciao ragazzi, cortesemente me lo potreste controllare?

vi ringrazio

http://wikisend.com/download/391982/hijackthis.log
fixa:
Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Freecorder FLV Service] "C:\Programmi\Freecorder\FLVSrvc.exe" /run
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programmi\WinPcap\rpcapd.exe (file missing)
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 16:04   #13643
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da sasasi91 Guarda i messaggi
ciao raga potreste controllare se c'è qualche problema. Di seguito posto il log:
con HijackFree HiJackFree.log

con HiJackThis hijackthis.log

Grazie.
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
Fixa:
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [WMAAD] C:\Program Files (x86)\Sony\WALKMAN Launcher\WMAAD.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMBgMonitor.exe"
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

hai il pc infetto: http://www.prevx.com/filenames/X1909...WMAAD.EXE.html


segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti in un nuovo thread facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 16:10   #13644
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da merlinoilmago Guarda i messaggi
Il mio log: http://www.mediafire.com/?vxsmzqqy5nhhkxm

Situazione:
Windows Xp Tablet PC Edition 2005 sp3
Problemi vari legati alla funzionalità (o meglio alla mancata funzionalità) dell'active desktop.
Non visualizzo più ne sfondi ne foto. Non riesco a visualizzare la webpage corrente, ne a visualizzarne una nuova (vedi google.it ultima riga del log)

Nel menu contestuale dx del desktop non c'è più l'opzione di modifica dell'active desktop.

Azioni condotte :
full scan Norton
downgrade IE7 IE6
Provato a registrare nuovamente mshtml.dll ma non trova header ??
Provando ad attivare Ink Desktop il desktop va in crash, il processo non riesce neppure ad apparire sul task manager, ma per un lampo appare.

hai il file HOSTS che è stato modificato in maniera strana e questo può darti dei problemi.. inoltre è terminato il supporto a IE6 e nel pc vedo anche altri software obsoleti, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2011, 16:36   #13645
arcofreccia
Senior Member
 
L'Avatar di arcofreccia
 
Iscritto dal: Apr 2007
Città: Roma
Messaggi: 14859
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fixa:
Codice:
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://it.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://it.search.yahoo.com
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Freecorder FLV Service] "C:\Programmi\Freecorder\FLVSrvc.exe" /run
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Programmi\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programmi\WinPcap\rpcapd.exe (file missing)
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
ti ringrazio degasp
arcofreccia è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2011, 17:31   #13646
merlinoilmago
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 16
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai il file HOSTS che è stato modificato in maniera strana e questo può darti dei problemi.. inoltre è terminato il supporto a IE6 e nel pc vedo anche altri software obsoleti, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
Grazie.
In che modo il file host è stato modificato ? come controllarlo e nel caso ripristinarlo ?
IE7 mi stava dando dei problemi, questo il motivo del downgrade a IE6.
In tal modo il file msmhtml.dll è risultato finalmente registrato correttamente.

Il check con Secunia non ha rilevato niente di rilevante.

ps. trovato le info sul file host. Verifico e aggiorno il file con uno migliore.

Ultima modifica di merlinoilmago : 23-03-2011 alle 17:39. Motivo: aggiornamento
merlinoilmago è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 11:17   #13647
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da merlinoilmago Guarda i messaggi
Grazie.
In che modo il file host è stato modificato ? come controllarlo e nel caso ripristinarlo ?
IE7 mi stava dando dei problemi, questo il motivo del downgrade a IE6.
In tal modo il file msmhtml.dll è risultato finalmente registrato correttamente.

Il check con Secunia non ha rilevato niente di rilevante.

ps. trovato le info sul file host. Verifico e aggiorno il file con uno migliore.
guarda che quello che definisci niente d'irrilevante è in realtà quello che ti farà infettare il pc.
è da 2 anni che il maleware usa i software di cornice non aggiornati per inocularsi nel pc.. questo già lo sapevi presumo quindi se non aggiorni tutto poi non chiedere assistenza qui per curare il pc

a parte gli scherzi, è importantissimo tenere aggiornati java, realplayer, quicktime, flashplayer, acrobat reader ecc..

il file hosts lo puoi aprire con notepad al seguente percorso:
c:\windows\system32\drivers\etc\HOSTS
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 21:48   #13648
omosapiens
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 3
Per favore un occhio a questo log? Vi ringrazio assai!
omosapiens è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 21:52   #13649
omosapiens
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 3
ci riprovo

Un occhio a questo log per cortesia. Sempre grazie assai

http://wikisend.com/download/954918/hijackthis.log

nisba, non riesco ad allegare nulla...
omosapiens è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 22:00   #13650
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da omosapiens Guarda i messaggi
Un occhio a questo log per cortesia. Sempre grazie assai

http://wikisend.com/download/954918/hijackthis.log

nisba, non riesco ad allegare nulla...
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2011, 22:04   #13651
omosapiens
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 3
Mizzica, risposta fulminia fù. Thanks a lot
omosapiens è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 09:28   #13652
merlinoilmago
Junior Member
 
Iscritto dal: Feb 2009
Messaggi: 16
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
guarda che quello che definisci niente d'irrilevante è in realtà quello che ti farà infettare il pc.
è da 2 anni che il maleware usa i software di cornice non aggiornati per inocularsi nel pc.. questo già lo sapevi presumo quindi se non aggiorni tutto poi non chiedere assistenza qui per curare il pc

a parte gli scherzi, è importantissimo tenere aggiornati java, realplayer, quicktime, flashplayer, acrobat reader ecc..

il file hosts lo puoi aprire con notepad al seguente percorso:
c:\windows\system32\drivers\etc\HOSTS
Eh no ! non lo sapevo.
Aggiornato Flash e Chrome come indicato nel log.
Trovato indicazioni come utilizzare il file Host in funzione antimalware con una lista aggiornata di siti "cattivi", dirottando l'indirizzo su local.
Grazie molte
merlinoilmago è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2011, 20:39   #13653
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Ciao qualcuno mi può controllare il log per favore?

http://wikisend.com/download/564594/HiJackFree.log

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2011, 07:29   #13654
Th4N4Th0S
Senior Member
 
L'Avatar di Th4N4Th0S
 
Iscritto dal: Dec 2007
Città: Palermo
Messaggi: 2155
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito
ti ringrazio per la risposta
__________________
||| My Steam ID ||| My Xfire ID||| My BC2 ID: |||My BF3 ID: |||
Th4N4Th0S è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2011, 09:41   #13655
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da The_Player Guarda i messaggi
Ciao qualcuno mi può controllare il log per favore?

http://wikisend.com/download/564594/HiJackFree.log

Grazie
log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2011, 14:39   #13656
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
Gentilmente un'occhiata...

Salve ragazzi,
da oggi ho notato un rallentamento del sistema, specialmente del cursore che funziona a tratti... ho fatto una scansione con PrevX e tutto ok...

Potreste darmi un'occhiata al log in allegato, magari c'è qualcosa da fixare...

http://wikisend.com/download/421200/hijackthis.txt
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2011, 19:38   #13657
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da vegahardware Guarda i messaggi
Salve ragazzi,
da oggi ho notato un rallentamento del sistema, specialmente del cursore che funziona a tratti... ho fatto una scansione con PrevX e tutto ok...

Potreste darmi un'occhiata al log in allegato, magari c'è qualcosa da fixare...

http://wikisend.com/download/421200/hijackthis.txt
fixa:
Codice:
O23 - Service: GenericMount Helper Service - Unknown owner - C:\Programmi\Norton Ghost\Shared\Drivers\GenericMountHelper.exe (file missing)
O23 - Service: SymSnapService - Unknown owner - C:\Programmi\Norton Ghost\Shared\Drivers\SymSnapService.exe (file missing)
sembra che norton ghost abbia problemi, reinstallalo.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2011, 14:53   #13658
coolintel
Member
 
Iscritto dal: Apr 2010
Messaggi: 235
Potete controllarlo????

http://wikisend.com/download/608848/HiJackFree1.log

Grazie.
coolintel è offline   Rispondi citando il messaggio o parte di esso
Old 31-03-2011, 21:55   #13659
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da coolintel Guarda i messaggi
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2011, 09:24   #13660
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9796
ci date un'occhiata pls?

hijackthis.log


per il runddl32 vi dico subito che se non avessi avuto come sk audio la c-media non mi si sarebbe mai aperto da lì. ho appena controllato regedit e la cosa è legato al software della scheda...


m'interessa sapere come sistemare quel coso della ricerca di ie, xkè nei settaggi del browser è impostata bene, ma come vedete su regedit non lo è... su firefox l'ho fixato ora...

su chrome l'ho messo a posto facilmente. su opera e safari non credo di farcela...

qual è la chiave di default?


edit: ho provato a mettere direttamente la spunta su quella chiave dentro hijackthis, speriamo bene... xkè cmq nei log degli utenti la chiave c'è ma dopo l'= è vuoto, ora da me non esiste più...

le altre voci col "?" sono due link di pes6 che poi sistemerò sti giorni, tanto ormai credo non mi servano più.

Ultima modifica di FulValBot : 01-04-2011 alle 10:06.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Adesso ci si può laureare in stor...
Impact.com ridefinisce il performance ma...
Nintendo non considera le mod
Dreame inaugura il suo flagship store a ...
OpenAI e Jony Ive: in arrivo un disposit...
TikTok, secondo Trump l'accordo con Xi &...
HUAWEI, tutte le novità dell'even...
Mercedes GenH2 Truck sulle Alpi: oltre 1...
Shadow Leak: ecco come ChatGPT poteva es...
Google Gemini 2.5 batte quasi tutti gli ...
Battlefield 6: i giocatori console non p...
Iliad rinnova l'offerta mobile: tre pian...
HUAWEI Watch GT 6 ufficiale: design al t...
Reggie Townsend di SAS: l’etica dell’IA ...
Startup Marathon in vista del traguardo:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v