Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-09-2008, 13:23   #261
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
Salve
anch'io stanotte mi sono imbattuto in un rogue
ad un tratto è partito
Smart antivirus 2009
sintomi :
modifica del desktop
virus alert accanto orologio
accesso impedito dall admin al registro
scomparsa d qualunque link a risorse del computer dei collegamenti ai dischi sul desktop, l'intero start dei programmi

Per fortuna ho trovato voi , ho seguito la procedura
vi posto i link ai log

Malwarebytes:

http://www.fileqube.com/shared/DhJtc103962

A-squared:
http://www.fileqube.com/shared/YrQVcBn103963

Cure iT ha evidenziato

MCCWrapper.dll probabile DLOADER.Trojan
l'ho spostato in quarantena

hijack:
http://www.fileqube.com/shared/EHQQK104056

IL pc nn manifesta + alcuni problemi
ma nn so se tutto è ok , spero ke qualcuno possa darmi una mano
tra l'altro dopo l'esecuzione di malwarebytes lo sfondo del desktop
è diventato bianco ( + ke altro è come se sto sfondo bianko fosse sovrapposto allo sfondo originale) da proprietà nn s riesce a modificarlo
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 13:35   #262
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
Salve
anch'io stanotte mi sono imbattuto in un rogue
ad un tratto è partito
Smart antivirus 2009
sintomi :
modifica del desktop
virus alert accanto orologio
accesso impedito dall admin al registro
scomparsa d qualunque link a risorse del computer dei collegamenti ai dischi sul desktop, l'intero start dei programmi

Per fortuna ho trovato voi , ho seguito la procedura
vi posto i link ai log

Malwarebytes:

http://www.fileqube.com/shared/DhJtc103962

A-squared:
http://www.fileqube.com/shared/YrQVcBn103963

Cure iT ha evidenziato

MCCWrapper.dll probabile DLOADER.Trojan
l'ho spostato in quarantena

hijack:
http://www.fileqube.com/shared/EHQQK104056

IL pc nn manifesta + alcuni problemi
ma nn so se tutto è ok , spero ke qualcuno possa darmi una mano
tra l'altro dopo l'esecuzione di malwarebytes lo sfondo del desktop
è diventato bianco ( + ke altro è come se sto sfondo bianko fosse sovrapposto allo sfondo originale) da proprietà nn s riesce a modificarlo
Ciao benvenuto nel pronto soccorso di HU.
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le voci O16 non le segnalo, ma vanno fixate tutte, con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EverioService] "C:\Programmi\CyberLink\PCM4Everio\EverioService.exe"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKLM..Run: [MsUpdate] C:DOCUME~1ADMINIMPOST~1Temp\Setup_ver1.1427.0.exe
O4 - HKLM\..\Run: [OpenDNS Update] "C:\Programmi\OpenDNS Updater\OpenDNS Updater.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O24 - Desktop Component 0: (no name) - about:Home
O24 - Desktop Component 1: Privacy Protection - (no file)
Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\WINDOWS\system32\drivers\svchost.exe
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 14:10   #263
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
http://www.fileqube.com/shared/wTFRODk104085

http://www.virustotal.com/it/analisi...b72dc402bdcd6e
http://virscan.org/report/099637ad9e...78533e29b.html


Purtroppo il desktop rimane ankora con lo sfondo bianco..
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 14:29   #264
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
con hjt devi fixate tutte le voci O16

segui qui http://www.hwupgrade.it/forum/showpo...&postcount=251

quindi log di smit + nuovo hjt dopo smit e fixaggio delle O16

Ultima modifica di wjmat : 16-09-2008 alle 14:32.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 15:01   #265
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
smitfix
Nod32 me lo segnala come virato e mi blocca il process.exe al 99%
ho terminato nod32 ma cmq il doenload viene terminato in modo anomalo all'ultimo secondo
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 15:04   #266
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
smitfix
Nod32 me lo segnala come virato e mi blocca il process.exe al 99%
ho terminato nod32 ma cmq il doenload viene terminato in modo anomalo all'ultimo secondo
disabilita nod e prova a riscaricarlo, se non va riavvia,disabilita subito nod e riscarica smit
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 15:05   #267
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
smitfix
Nod32 me lo segnala come virato e mi blocca il process.exe al 99%
ho terminato nod32 ma cmq il doenload viene terminato in modo anomalo all'ultimo secondo
Disattiva la protezione del Nod32 momentaneamente e procedi col download
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 20:04   #268
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
hitjack
http://www.fileqube.com/shared/DcVyryiHn104229

rapport
http://www.fileqube.com/shared/rhJXECLc104233
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 20:51   #269
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
Riesegui HijackThis e fixa le seguenti voci:

Quote:
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing)
O9 - Extra button: iOpus iMacros - {0483894E-2422-45E0-8384-021AFF1AF3CD} - blank (file missing)
per il resto dovremmo essere ok.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2008, 23:04   #270
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
Fatto
l'ultimo tool inoltre ha risolto tutto anke il problema del desktop
grazie ankora x l'aiuto
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 07:19   #271
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
Fatto
l'ultimo tool inoltre ha risolto tutto anke il problema del desktop
grazie ankora x l'aiuto
se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante aggiornare win con SP3 e IE7
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 08:10   #272
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
Fatto
l'ultimo tool inoltre ha risolto tutto anke il problema del desktop
grazie ankora x l'aiuto
Bene problema risolto per il resto segui i suggerimenti di wj
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 10:46   #273
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
volevo aggiornare a sp3 ma se nn sbaglio installa IE7
purtroppo a causa d'incompatibilità con un software ke vuole IE6
nn l'ho installato
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 10:48   #274
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
volevo aggiornare a sp3 ma se nn sbaglio installa IE7
purtroppo a causa d'incompatibilità con un software ke vuole IE6
nn l'ho installato
Male e quale sarebbe questo software incompatibile?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 10:58   #275
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
software della vodafone
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 10:59   #276
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
software della vodafone
Quale nello specifico se me lo indico evito di andare a spulciare i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 11:02   #277
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
è l'open vodafone x la gestione dei servizi vodafone
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 11:16   #278
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da JillKelly Guarda i messaggi
è l'open vodafone x la gestione dei servizi vodafone
open.vodafone è il sito per la gestione dei servizi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 19:15   #279
JillKelly
Member
 
Iscritto dal: Jan 2006
Messaggi: 34
ho cantato vittoria troppo presto
mi sono accorto ke se m assento x un pò il pc si blocca
esce la schermata d Xp ke m dice preparazione allo stend by
__________________
P4 3400Ghz 1Gb ram HD maxtor 200Gb Nvidia 6600
JillKelly è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2008, 19:21   #280
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
possiamo escludere errate impostazioni di opzioni risparmio energetico?
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Lunedì sera tiratela lunga: a mez...
Il prossimo pieghevole di Huawei potrebb...
Euro digitale nel 2027 con app e infrast...
Galaxy S26 Ultra: tra le novità c...
OneDrive avrà presto una nuova app per W...
Il nuovo OnePlus 15 è pronto: il ...
Non serve essere Prime: 7 offerte bomba ...
Ci sono un sacco di prodotti con lo scon...
Xbox Game Pass, gli aumenti di prezzo pe...
I nuovi top di gamma di HONOR sono pront...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v