Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-04-2011, 22:23   #13681
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabioss Guarda i messaggi
mi aiutate a fare pulizia?

ecco il log: rimosso
l'avevo scritto nel messaggio precedente al tuo che non sono ammessi link referenziati! il regolamento del forum dovete studiarlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 22:38   #13682
twocats
Member
 
Iscritto dal: Mar 2010
Messaggi: 197
Quote:
Originariamente inviato da twocats Guarda i messaggi
Grazie mille per le esaurienti spiegazioni!
Ho realizzato il log, qualcuno può darci un'occhiata?
Vedo troppe voci su Internet Exoplorer e io non lo uso, uso Mozilla...
HiJackFree.log non sono riuscita a upparlo sull'altro sito..
Chiedo scusa ma non riuscivo a upparlo su wikisend, un problema momentaneo a quanto pare.
Ora ci sono riuscita: http://wikisend.com/download/207374/HiJackFree.log
Ancora scusate.
twocats è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 22:56   #13683
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ops, scusa.

ecco il log: http://www.mediafire.com/?6jgfm36gii82ftf


spero possa andare bene ora.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 07:22   #13684
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da twocats Guarda i messaggi
Chiedo scusa ma non riuscivo a upparlo su wikisend, un problema momentaneo a quanto pare.
Ora ci sono riuscita: http://wikisend.com/download/207374/HiJackFree.log
Ancora scusate.
ma proprio per evitare questi problemi trovi 4 server tra quelli consigliati!

log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 09:18   #13685
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ops, scusa.

ecco il log: http://www.mediafire.com/?6jgfm36gii82ftf


spero possa andare bene ora.
fixa:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 09:37   #13686
accacca
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 5
Ciao,
Volevo conoscere il vostro parere in merito ad una strano comportamento di HijackThis.
Sostituzione disco con disco nuovo ho installato WIN XP SP3 e riconfigurato firefox + thunderbird + Openoffice.
Decido di fare una scaonsione con HjT per creare un log di riferimento
Scarico eseguibile sul desktop e avvio scansione
Per la prima volta in tanti anni mi ha dato un warning non risuciva ad aprire in scrittura un file con gli host e nel messaggio mi diceva come farlo manualmente purtroppo sono stato uno sciocco e non ho preso nota.
Dico di proseguire e poco dopo si blocca dicendo di aver trovato un errore e mi chiede di inviarlo per l'analisi Rispondo si e mi dice connessione internet non trovata ma era attiva.
riesco ad arrivare a un report e lo salvo.
Poco convinto butto via la copia appena scaricata di HjT e ne riscarico un'altra sempre sul desktop Rifaccio la scansione e stavolta fila tutto liscio però i log non sono uguali...

Ad esempio:

Prima
O4 - S-1-5-18 Startup: OpenOffice.org 3.3.lnk (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.3.lnk (User 'Default user')
O4 - Startup: OpenOffice.org 3.3.lnk

Dopo
O4 - S-1-5-18 Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe

qualche consiglio ?
accacca è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 11:41   #13687
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non vedo che problemi ci debbano essere, le O4 sono gli avvii automatici e in ambo i casi si riferisce a openoffice.
esiste comunque il thread per assistenza a HiJackThis che spiega anche come interpretare da soli il log, lo trovi nella sezione "tutorial / how-to/ faq"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 14:03   #13688
accacca
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 5
Ok grazie vado a leggere...

Però a me non torna che il log al primo giro si è piantato e non mi ha dato il path corretto sulle voci O4
Mah ... speriamo
accacca è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 16:48   #13689
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
log

ciao questo è il mio log dopo che sono stato attaccato da un trojan e mi sono spariti i preferiti.
Com'è?
grazie


hijackthis.log

Ultima modifica di tormento77 : 07-04-2011 alle 18:10.
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 21:54   #13690
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
ciao questo è il mio log dopo che sono stato attaccato da un trojan e mi sono spariti i preferiti.
Com'è?
grazie


hijackthis.log
a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

se vuoi essere tranquillo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti, al limite volessi accorciare fai solo e in questo ordine:
cambio dns
atf-cleaner
malwarebytes
emsisoft antimalware
f-secure online
prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 11:42   #13691
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

se vuoi essere tranquillo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti, al limite volessi accorciare fai solo e in questo ordine:
cambio dns
atf-cleaner
malwarebytes
emsisoft antimalware
f-secure online
prevx

Ciao, innanzitutto ti ringrazio Ho scaricato la versione aggiornata, così posto il nuovo log in modo da essere ancora più tranquillo
Poi sicuramente effettuerò le cose che mi hai segnalato
Avrei solo una domanda: teoricamente il trojan dovrebbe essere stato bloccato e non dovrebbe essere penetrato, ma come mai alcuni file sul desktop sono diventati trasparenti e i preferiti sono spariti in internet explorer? Nella loro cartella ci sono tutti, ma dovrei importarli uno a uno a mano Esiste un altro modo, googlando non ho trovato nulla..
Ecco il log
Grazie


hijackthis.log
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 12:28   #13692
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
Ciao, innanzitutto ti ringrazio Ho scaricato la versione aggiornata, così posto il nuovo log in modo da essere ancora più tranquillo
Poi sicuramente effettuerò le cose che mi hai segnalato
Avrei solo una domanda: teoricamente il trojan dovrebbe essere stato bloccato e non dovrebbe essere penetrato, ma come mai alcuni file sul desktop sono diventati trasparenti e i preferiti sono spariti in internet explorer? Nella loro cartella ci sono tutti, ma dovrei importarli uno a uno a mano Esiste un altro modo, googlando non ho trovato nulla..
Ecco il log
Grazie


hijackthis.log
non mostra nulla di rilevante a parte la serie di software da aggiornare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 13:38   #13693
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non mostra nulla di rilevante a parte la serie di software da aggiornare

Grazie mille
Per caso sai rispondere anche alle altre domande che ho posto prima?
Grazie
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 15:38   #13694
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se quello si è verificato contestualmente è chiaro che sia una conseguenza.. io devolverei il tempo necessario per quelle scansioni, hai così la certezza e l'eventuale soluzione.
in caso contrario puoi chiedere in sezione "windows-directx e programmi"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 17:16   #13695
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
[quote=xcdegasp;34888599]a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ ,


Non riesco a fare la scansione, dice sempre che posso avere problemi a lanciare java applet e la scansione va a vuoto.. ho prvato a lasciarla andare 45 minuti.. Ho l'ultima versione di java..
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 18:49   #13696
barney79
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 16
ciao a tutto il forum,
ho formattato il mio pc così tante volte e da tante persone differenti che ora mi torvo in difficoltà con l'esecuzione anche delle più semplici funzionalità di sistema.
utilizzo una macchina con
windows xp sp3
processore intel core2 quad cpu q6600 a 2,40 GHz
3,00 giga di ram
sv ati radeon hd 3870
questo è il link del mio log hijackthis:

http://wikisend.com/download/521254/hijackthis.log

il computer si blocca completamente durante la riproduzione di qualsiasi file multimediale utilizzando sia vlc sia wmp10
spesso,il sistema si blocca crashando explorer.exe anche se non ci sono attività che risucchiano la cpu da taskmanager.
l'unica soluzione è riavviare il sistema forzando il tasto di accensione.
le operazioni di chiusura secondo la procedura automatica non va a buon fine rimanendo in fase di chiusura del sistemaper quasi 30 min.
ringrazio anticipatamente chi avrà la pazienza di leggermi e la bontà di aiutarmi,
barney79 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 14:44   #13697
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
potreste controllarmi questo log ( http://www.mediafire.com/?ebdwh46wavwdew9 )?

grazie.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 15:09   #13698
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da barney79 Guarda i messaggi
ciao a tutto il forum,
ho formattato il mio pc così tante volte e da tante persone differenti che ora mi torvo in difficoltà con l'esecuzione anche delle più semplici funzionalità di sistema.
utilizzo una macchina con
windows xp sp3
processore intel core2 quad cpu q6600 a 2,40 GHz
3,00 giga di ram
sv ati radeon hd 3870
questo è il link del mio log hijackthis:

http://wikisend.com/download/521254/hijackthis.log

il computer si blocca completamente durante la riproduzione di qualsiasi file multimediale utilizzando sia vlc sia wmp10
spesso,il sistema si blocca crashando explorer.exe anche se non ci sono attività che risucchiano la cpu da taskmanager.
l'unica soluzione è riavviare il sistema forzando il tasto di accensione.
le operazioni di chiusura secondo la procedura automatica non va a buon fine rimanendo in fase di chiusura del sistemaper quasi 30 min.
ringrazio anticipatamente chi avrà la pazienza di leggermi e la bontà di aiutarmi,
Fixa

Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP...0001d60db9515& tlver=1.4.19.19&ss=1&affID=17393
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=bccdc125000000000 000001d60db9515&tlver=1.4.19.19&ss=1&affID=17393
comunque non emerge nulla di significativo.

PS: vedo che usi AVG, in questi giorni è stato rilasciato un coproso aggiornamento hai provveduto a farlo?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 15:10   #13699
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
potreste controllarmi questo log ( http://www.mediafire.com/?ebdwh46wavwdew9 )?

grazie.
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 15:59   #13700
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito
perfetto.

senti avrei anche quest'altro ( http://www.mediafire.com/?ni1zf8mnhn30bav ) dell'altro pc che ho in casa. potresti controllarmelo?

grazie.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Serie Xiaomi 17 in arrivo già a f...
FAN APP Ferrari: l'IA di IBM al servizio...
DeepSeek svela i dettagli tecnici di R1,...
Nothing Ear (3) ufficiali: hanno un Supe...
Copilot Gaming: l'IA che ti aiuta a vinc...
RDNA 3 non vuole morire: AMD sforna la R...
X lancia il Boost: paghi per aumentare l...
Apple Watch Series 11, Ultra 3 e SE 3 or...
Calcio e social: TikTok porta La Liga a ...
iOS 26.0.1 sta arrivando per risolvere i...
ATflow porta in Italia KGM Torres EVT, i...
Oral-B iO 2, iO 3 e iO 6: spazzolini ele...
Omicidio Charlie Kirk: analizzato l'acco...
ZorinOS 18 è in arrivo: si candid...
USA: 19enne britannico accusato di 120 a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v