Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-12-2012, 13:09   #14361
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Log

URL=http://wikisend.com/download/272970/hijackthis.lognuovo.txt]hijackthis.lognuovo.txt[/url]


Mi dice che per qualche ragione non può accedere al file hosts, sono appena stato attaccato da un malware..
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2012, 13:19   #14362
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
URL=http://wikisend.com/download/272970/hijackthis.lognuovo.txt]hijackthis.lognuovo.txt[/url]


Mi dice che per qualche ragione non può accedere al file hosts, sono appena stato attaccato da un malware..
Non postare dappertutto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2012, 10:59   #14363
Hysterix Gaulois
Senior Member
 
L'Avatar di Hysterix Gaulois
 
Iscritto dal: May 2006
Messaggi: 772
ciao a tutti,

ieri ho dovuto formattare il pc perchè non mi funzionava più windows installer.. dopo la rimozione di power offer, un programma che si installa non so come senza il mio permesso ... anche nella reinstallazione dei programmi ieri ho avuto lo stesso problema.. me lo sono trovato installato !!! quindi c'è un programma che uso che me lo installa..... ad ogni modo l'ho rimosso a fondo come spiegato in alcuni tutorial online però sta volta windows installer continua a funzionare.
Potete dare un occhiata al mio log di hijackthis per vedere se ho roba marcia??
Eccolo:

Log rimosso, leggere la prima pagina del 3D, grazie.

cosa sono tutti quei file missing?
__________________
Mobo: MSI B550-A PRO Cpu: AMD Ryzen 5 3600 + DeepCool Gammaxx GT Ram: 16GB (2x8) G.Skill F4-3200C16D-16GIS Aegis Vga: RTX 3060Ti SSD: WD Blue SN550 500 GB NVMe HDD: WD Red 4TB(x2) + Green 1,5TB PSU: Seasonic PrimePlatinum 550w Case: DeepCool Matrexx 55 Mesh Monitor: AOC 24G2U/BK S.Audio: Focusrite Scarlett 2i4

Ultima modifica di Chill-Out : 16-12-2012 alle 13:20.
Hysterix Gaulois è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2012, 16:12   #14364
Hysterix Gaulois
Senior Member
 
L'Avatar di Hysterix Gaulois
 
Iscritto dal: May 2006
Messaggi: 772
Quote:
Originariamente inviato da Hysterix Gaulois Guarda i messaggi
ciao a tutti,

ieri ho dovuto formattare il pc perchè non mi funzionava più windows installer.. dopo la rimozione di power offer, un programma che si installa non so come senza il mio permesso ... anche nella reinstallazione dei programmi ieri ho avuto lo stesso problema.. me lo sono trovato installato !!! quindi c'è un programma che uso che me lo installa..... ad ogni modo l'ho rimosso a fondo come spiegato in alcuni tutorial online però sta volta windows installer continua a funzionare.
Potete dare un occhiata al mio log di hijackthis per vedere se ho roba marcia??
Eccolo:

Log rimosso, leggere la prima pagina del 3D, grazie.

cosa sono tutti quei file missing?
dropbox non andava bene? c'è scritto "tramite link a servizi remoti free..."
Allegati
File Type: txt hijackthis.txt (9.6 KB, 2 visite)
__________________
Mobo: MSI B550-A PRO Cpu: AMD Ryzen 5 3600 + DeepCool Gammaxx GT Ram: 16GB (2x8) G.Skill F4-3200C16D-16GIS Aegis Vga: RTX 3060Ti SSD: WD Blue SN550 500 GB NVMe HDD: WD Red 4TB(x2) + Green 1,5TB PSU: Seasonic PrimePlatinum 550w Case: DeepCool Matrexx 55 Mesh Monitor: AOC 24G2U/BK S.Audio: Focusrite Scarlett 2i4
Hysterix Gaulois è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2012, 12:17   #14365
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Hysterix Gaulois Guarda i messaggi
dropbox non andava bene? c'è scritto "tramite link a servizi remoti free..."
Io leggo

Quote:
le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati non in formato compresso (zip, rar, ecc...) nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come http://wikisend.com/ - http://fileqube.com/ - http://www.mediafire.com/
Fixa tutti gli 017

O17 - HKLM\System\CCS\Services\Tcpip\..\{8229A551-8DA7-416D-8213-CDA263DA641F}: NameServer = 176.31.229.24,176.31.229.25
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2012, 13:00   #14366
Hysterix Gaulois
Senior Member
 
L'Avatar di Hysterix Gaulois
 
Iscritto dal: May 2006
Messaggi: 772
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Io leggo



Fixa tutti gli 017

O17 - HKLM\System\CCS\Services\Tcpip\..\{8229A551-8DA7-416D-8213-CDA263DA641F}: NameServer = 176.31.229.24,176.31.229.25
grazie in effetti avevo subito dopo (il log..) rimosso quei DNS (non so come si siano installati....) manualmente dalle config di winzozzo
__________________
Mobo: MSI B550-A PRO Cpu: AMD Ryzen 5 3600 + DeepCool Gammaxx GT Ram: 16GB (2x8) G.Skill F4-3200C16D-16GIS Aegis Vga: RTX 3060Ti SSD: WD Blue SN550 500 GB NVMe HDD: WD Red 4TB(x2) + Green 1,5TB PSU: Seasonic PrimePlatinum 550w Case: DeepCool Matrexx 55 Mesh Monitor: AOC 24G2U/BK S.Audio: Focusrite Scarlett 2i4
Hysterix Gaulois è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2012, 13:34   #14367
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
LAN sempre in trasmissione, come verificare?

Da alcuni giorni mi son accorto che la scheda LAN del mio portatile sembra sempre attiva ed in trasmissione e vorrei verificare se c'è qualche programma che fa ciò che non deve. Mi potete aiutar a controllare questo LOG o qualche consiglio per verificare se c'è qualcosa che non va?
Grazie
log.txt


CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2013, 15:19   #14368
Squilibrì
Senior Member
 
L'Avatar di Squilibrì
 
Iscritto dal: Sep 2005
Città: Roma Ladrona Passione:Le Brum Brum, la Gnagna e i Manga/Anime Segni Particolari: Grossi disturbi mentali
Messaggi: 2978
Ciao,

non posto l'intero log perchè il mio dubbio è su una sola riga, anche se penso che non ci siano problemi...ma un parere in piu non fa male.

Quello che non mi sconfiffera al 100% è questo:

O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Programmi\CheckPoint\ZoneAlarm\vsmon.exe

Per quanto sia parte del firewall zonealarm in teoria
il percorso di quel file non dovrebbe essere in windows/system32?

Grazie anticipatamente della info

k0nn1ch1wa
__________________
GUIDA ALLA LAPPATURA http://www.hwupgrade.it/forum/showth...1#post26314726
LE MIE VENDITE ON-LINE ---> http://www.hwupgrade.it/forum/showpo...3&postcount=14
I "MIEI" VENDITORI AFFIDABILI ---> http://www.hwupgrade.it/forum/showpo...8&postcount=15

Ultima modifica di Squilibrì : 08-01-2013 alle 15:29. Motivo: precisazione
Squilibrì è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2013, 10:07   #14369
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Buongiorno a tutti. Qualcuno mi può controllare il log?

http://wikisend.com/download/433550/HiJackFree.log

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2013, 16:03   #14370
susy21
Senior Member
 
L'Avatar di susy21
 
Iscritto dal: Aug 2006
Messaggi: 955
ciao a tutti, è da circa 2 giorni che mi va a scatti il pc.
Prima di fare il formattone riparatore se vi posto il file log qualcuno avrebbe tempo di dirmi se è colpa di qualcosa ?

grazie
__________________
INTEL I9 9900K - Corsair H100i v2 Hydro - Asus Rog Maximus XI Hero (WiFi) - SSD M.2. Samsung 980 Pro - ASUS TUF OC RTX 5070 ti - Corsair Dominator Platinum 16gb DDR 4 (2x8 - 3600) - EVGA supernova 750 G3 - Cooler Master Cosmos 1000 Pure Black Edition - LG UltraGear 27" GP95RP + AOC 24G2U/BK - Winzoz 11 Prof 64 Bit
susy21 è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2013, 22:24   #14371
claus72.
Member
 
Iscritto dal: Sep 2006
Messaggi: 64
Ciao raga,qualcuno puo' dare un occhiata a questo txt cosi mi da un cosiglio come devo comportarmi?!grazie
Allegati
File Type: txt Hijackthis..txt (8.7 KB, 4 visite)
claus72. è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2013, 09:15   #14372
Freddo69
Bannato
 
Iscritto dal: Oct 2010
Città: Trieste
Messaggi: 281
ciao, ho paura di avere preso un virus poichè molte cose nel pc non mi funzionano, dal log è possibile riconoscerlo? grazie:

http://wikisend.com/download/508170/hijackthis.log
Freddo69 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2013, 17:01   #14373
DarkShelter
Member
 
Iscritto dal: Sep 2010
Messaggi: 57
ciao. se qualcuno che ci capisce ha un attimo di tempo, dia un'occhiata a questo mio log.

hijackthis.log.18feb12.txt

grazie

Ultima modifica di DarkShelter : 18-02-2013 alle 12:33.
DarkShelter è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2013, 22:18   #14374
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
Ciao...potete darmi una mano....riscontro lentezza.... ecco il log
hijackthis.log
grazie!!!!
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2013, 00:20   #14375
Puzzle68
Member
 
L'Avatar di Puzzle68
 
Iscritto dal: Mar 2012
Messaggi: 36
Ciao a tutti,
e la prima scansione che faccio con questo programma, ho letto la guida per capire le varie voci che compongono il log ma lo trovo un po ostico. Ringrazio anticipatamente chiunque volesse aiutarmi.

http://wikisend.com/download/260728/hijackthis.log
Puzzle68 è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2013, 13:46   #14376
DarkShelter
Member
 
Iscritto dal: Sep 2010
Messaggi: 57
mi sa che questo topic è caduto in disuso D:
DarkShelter è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2013, 23:03   #14377
Puzzle68
Member
 
L'Avatar di Puzzle68
 
Iscritto dal: Mar 2012
Messaggi: 36
Quote:
Originariamente inviato da Puzzle68 Guarda i messaggi
Ciao a tutti,
e la prima scansione che faccio con questo programma, ho letto la guida per capire le varie voci che compongono il log ma lo trovo un po ostico. Ringrazio anticipatamente chiunque volesse aiutarmi.

http://wikisend.com/download/260728/hijackthis.log
Se gentilmente qualcuno mi controlla il log di hiJackThis, grazie.
Puzzle68 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2013, 10:27   #14378
DevilOfSky
Senior Member
 
L'Avatar di DevilOfSky
 
Iscritto dal: Aug 2005
Città: Trento
Messaggi: 1974
firefox mi da google come sito pericoloso e non mi lascia accedere....

sto pensando ad un virus o simili...

questo è il log

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.22.53, on 07/01/2002
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\igfxtray.exe
D:\WINDOWS\system32\hkcmd.exe
D:\WINDOWS\system32\igfxpers.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\igfxsrvc.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Programmi\Bonjour\mDNSResponder.exe
D:\WINDOWS\system32\svchost.exe
D:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - D:\Programmi\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [APSDaemon] "D:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - D:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service:  Servizio Bonjour (Bonjour Service) - Apple Inc. - D:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - D:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe

--
__________________
Fatto affari con Piripikkio,ezekiel22,tntall\'ist,ba7mbi,DoctorT,fabioBS,GONZ,Fedino,Thunderz,TheInvisible,Spank,computerparts,dominik68
DevilOfSky è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2013, 11:11   #14379
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 159
Quote:
Originariamente inviato da DarkShelter Guarda i messaggi
mi sa che questo topic è caduto in disuso D:
mi sa che hai "colpito nel segno"
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2013, 13:08   #14380
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Salve, stamattina installando un programma mi si è installata una toolbar malevola. Ho eliminato tutto e per sicurezza vi allego il log.

http://wikisend.com/download/548194/HiJackFree.log

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
SpaceX guarda ai primi voli orbitali del...
Il prototipo del razzo spaziale riutiliz...
Blue Origin mostra uno spettacolare vide...
Roscosmos: la capsula Bion-M2 è r...
ASUS sperimenta GPU senza connettori di ...
La Cina conquisterà lo spazio ent...
Samsung ha un nuovo entry level: debutta...
Caos nei cieli europei: attacco informat...
Volkswagen ferma la produzione di ID.Buz...
Super sconti del weekend Amazon: 5 novit...
Dreame non si ferma più: tra le n...
Samsung Galaxy Buds3 FE a meno di 95€ su...
Praticamente regalate: 135€ per le Squie...
Si rinnovano i coupon nascosti di settem...
Amazon sconta i componenti: occasioni d'...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v