Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-10-2012, 17:45   #14301
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
Tra l'altro seguendo la normale procedura non riesco a fixare nulla di quello che mi hai indicato. Solo in modalità provvisoria ho eseguito il fix.

Per quanto riguarda le voci 023 ho capito che devo riallegare il log.
hai capito male, ma se ti leggessi la prima pagine forse lo sapresti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 17:54   #14302
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Freddo69 Guarda i messaggi
@ xcdegasp-ecco questa è l'immagine dell'errore, sai aiutarmi? grazie

hai dato il consenso a fargli usare i privilegi amministrativi?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2012, 19:16   #14303
Freddo69
Bannato
 
Iscritto dal: Oct 2010
Città: Trieste
Messaggi: 281
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai dato il consenso a fargli usare i privilegi amministrativi?
si
Freddo69 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2012, 12:45   #14304
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai capito male, ma se ti leggessi la prima pagine forse lo sapresti
Spero che ora vada bene ...
grazie
Allegati
File Type: txt HiJackFree.log3.txt (21.2 KB, 3 visite)
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2012, 18:37   #14305
givex
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 1
Chi mi da una mano ?

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:55:49, on 06/10/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16450)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione


--
End of file - 6437 bytes

Ultima modifica di xcdegasp : 12-10-2012 alle 23:02. Motivo: log rimosso, leggere le Regole di Sezione
givex è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2012, 23:00   #14306
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Alevalex Guarda i messaggi
Spero che ora vada bene ...
grazie
pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2012, 00:29   #14307
scum74
Member
 
Iscritto dal: May 2007
Messaggi: 55
Salve,

Ho il pc troppo lento, uso firefox ma spesso si intromette ie:
la scansione con hijackthis è la seguente (sicuramente c'è qualcosa che non va ma non so individuare):

Ho eliminato il log, dopo aver letto il regolamento

Ultima modifica di scum74 : 13-10-2012 alle 00:40.
scum74 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 13:32   #14308
godeas78
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 16
Mi analizzate questo log per favore??

http://www.filedropper.com/hijackthis

GRAZIE MILLE!!!
godeas78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:04   #14309
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Quote:
Originariamente inviato da godeas78 Guarda i messaggi

Sembra pulito.
L'unico dubbio potrebbe essere questo:

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL

Dovrebbe essere una dll legittima M$ Office 2010. Comunque prova ad analizzarlo su VirusTotal e vedi se alcuni AV lo riportano come infetto.

Il percorso corretto del file "URLREDIR.DLL" dovrebbe essere questo:

%PROGRAMFILES%/Microsoft Office/Office14/URLREDIR.DLL
AK0 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:16   #14310
godeas78
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 16
Quote:
Originariamente inviato da AK0 Guarda i messaggi
Sembra pulito.
L'unico dubbio potrebbe essere questo:

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~2\MICROS~2\Office14\URLREDIR.DLL

Dovrebbe essere una dll legittima M$ Office 2010. Comunque prova ad analizzarlo su VirusTotal e vedi se alcuni AV lo riportano come infetto.

Il percorso corretto del file "URLREDIR.DLL" dovrebbe essere questo:

%PROGRAMFILES%/Microsoft Office/Office14/URLREDIR.DLL
Mi da con Virustotal 0/40 come detection ratio
godeas78 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:35   #14311
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Quote:
Originariamente inviato da godeas78 Guarda i messaggi
Mi da con Virustotal 0/40 come detection ratio
Allora è tutto OK.
Il Log è pulito nessun segno di infezione.
AK0 è offline   Rispondi citando il messaggio o parte di esso
Old 14-10-2012, 14:48   #14312
godeas78
Junior Member
 
Iscritto dal: Dec 2010
Messaggi: 16
Quote:
Originariamente inviato da AK0 Guarda i messaggi
Allora è tutto OK.
Il Log è pulito nessun segno di infezione.
Grazie!
godeas78 è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2012, 15:39   #14313
sweeneypo
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 5
Salve,
ieri ho installato la versione PRO (in prova) di Malwarebytes.
Dopo l'installazione mi è comparso un avviso del tipo:
accesso al sito potenzialmente nocivo bloccato con successo 176.31.229.25
tipo: in uscita
porta:xxxxx,processo:svchost.exe

e la connessione ad internet è stata bloccata.
Per potermi connettere devo necessariamente chiudere il programma.
Ho eseguito una scansione con lo stesso Malwarebytes, con AVG e con Housecall, ma non è stata rilevata nessuna infezione.
Solo Svchost Analyzer trova 5 warning.
Qualcuno può aiutarmi?
allego il log di Hijackthis
http://www.filedropper.com/hijackthis_1
grazie!!!
sweeneypo è offline   Rispondi citando il messaggio o parte di esso
Old 15-10-2012, 23:10   #14314
sweeneypo
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 5
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Riesegui Hijackthis (tasto destro del mouse sulla icona e scegli Esegui come ammnistratore) e fixa queste:



Per sicurezza esegui una scansione con HitmanPro (scegli la versione adatta alla tua piattaforma - 32 o 64 Bit):

lancia il programma, clicca su Impostazioni, apri il Tab Licenza, attiva la licenza (vale 30 giorni), esegui una scansione (non modificare le impostazioni di default) e rimuovi tutto ciò che verrà rilevato;

conclusa la scansione salva il Report (trovi la relativa voce in basso a sinistra nella finestra) e pubblicalo con lo stesso metodo che hai utilizzato per allegare il report di Hijackthis.
Eseguito! ecco il log http://www.filedropper.com/hitmanpro201210160002

grazie!!!
sweeneypo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2012, 11:50   #14315
sweeneypo
Junior Member
 
Iscritto dal: Oct 2012
Messaggi: 5
adesso Malwarebytes non da più problemi...posso tenerlo attivo senza che mi blocchi la connessione.

Grazie mille per l'aiuto!
sweeneypo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2012, 19:52   #14316
Alevalex
Member
 
L'Avatar di Alevalex
 
Iscritto dal: Dec 2008
Città: Empoli
Messaggi: 83
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
pulito
Grazie!
Alevalex è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2012, 22:39   #14317
Broncofix
Senior Member
 
L'Avatar di Broncofix
 
Iscritto dal: Jan 2005
Città: Salerno
Messaggi: 479
Salve, da qualche giorni il mio pc va piuttosto lento e temo si sia infettato. Potreste dare cortesemente un'occhiata alla scansione hijackthis? Grazie infinite a chiunque vorrà darmi una mano.
Allegati
File Type: txt scansione_hjt.txt (6.2 KB, 3 visite)
Broncofix è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2012, 12:35   #14318
joydivision
Senior Member
 
L'Avatar di joydivision
 
Iscritto dal: Jul 2008
Città: Tra tortellini e maiali. Messaggi:15879652158952 Coca e Havana:6444911
Messaggi: 1941
Link al log:

StartUpList 20_10_20121.txt

Mi segnala come pericoloso (trojan) un file in esecuzione automatica

AMD AVT = Cmd.exe /c start "AMD Accelerated Video Transcoding device initialization" /min "C:\Program Files (x86)\AMD AVT\bin\kdbsync.exe" aml

Per rimuoverlo basta eliminarlo da esecuzione automatica?

Grazie.


Ma cercando in giro questo exe non è un trojan , ma fa parte dei driver AMD...

Edit. Corretto il file per equivoco. Tolto rar messo txt.
__________________

Ultima modifica di joydivision : 21-10-2012 alle 18:29.
joydivision è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2012, 13:04   #14319
gellok
Senior Member
 
L'Avatar di gellok
 
Iscritto dal: Apr 2006
Città: Belluno
Messaggi: 311
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Attento da dove scarichi file, evita Softonic.
Ciao,perchè non da Softonic?
Secondo te non sono così puliti?
__________________
...ci hanno insegnato la meraviglia verso la gente che ruba il pane,ora sappiamo che è un delitto il non rubare quando si ha fame.
Fabrizio de Andrè
gellok è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2012, 15:10   #14320
Nicola1989
Member
 
Iscritto dal: Jun 2012
Messaggi: 62
Ho notato in questi giorni che navigando in internet mi si aprono pagine pubblicitarie da sole. Facendo il log di Hijackthis ho notato la voce strana Plauncher:

http://wikisend.com/download/451340/hijackthis1.txt

Dopo averla fixata insieme a tutte le voci 017 ho eliminato PowerOffer che mi si era installato nel computer. Ho fatto tutte le procedure sengalate qui:

http://www.megalab.it/8144/come-rimu...ostri-computer

Questo è il nuovo log:

http://wikisend.com/download/572708/hijackthis.log

Volevo sapere se ora è tutto apposto o devo fare altro, usare altri programmi per eliminare il tutto completamente e fare pulizia al 100%. Grazie

Il topic di riferimento è questo:

http://www.hwupgrade.it/forum/showthread.php?t=2513733

Ultima modifica di Nicola1989 : 21-10-2012 alle 17:24.
Nicola1989 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Yangwang U9 Xtreme di BYD è uffi...
iPhone 17 Pro Max batte Galaxy S25 Ultra...
Meta Connect 2025: il CTO chiarisce i pr...
Ponte sullo Stretto a rischio: l'UE bloc...
Offerta Amazon sui TV LG OLED evo C5: pr...
Prime critiche a iPhone 17: i graffi son...
Offerte Amazon super sui computer portat...
Bugatti battuta: l'auto di serie pi&ugra...
DeepSeek R1, ecco quanto è costato davve...
Windows on Arm è morto? Tutt'altr...
Mai visto un robot così completo a quest...
Intel: ex membri del board spingono per ...
Ecco un'ottima offerta su un computer po...
AirPods Pro 3 e nuovi Apple Watch: come ...
STMicroelectronics avvia una nuova linea...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v