Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-10-2008, 18:27   #301
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
di mabam varica anche il log della scansione completa

con a-squared dovevi rimuovere tutto

cureit puoi caricarmelo zippato please, o passato nel parser come da modalità che ho in firma


  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Platform: Windows XP SP2 (WinNT 5.01.2600)
Codice:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Platform: Windows XP SP2 (WinNT 5.01.2600)
O3 - Toolbar: peltodgx - {0FA15166-39DA-4DAB-9B1A-0DDDBACA8BD5} - C:\WINDOWS\peltodgx.dll (file missing)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O16  - tutte le voci senza riferimenti a microsoft

se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 19:04   #302
peddinira
Senior Member
 
L'Avatar di peddinira
 
Iscritto dal: Jun 2006
Città: from Reggio to Bari
Messaggi: 1451
Quote:
Originariamente inviato da wjmat Guarda i messaggi
di mabam varica anche il log della scansione completa

con a-squared dovevi rimuovere tutto

cureit puoi caricarmelo zippato please, o passato nel parser come da modalità che ho in firma


  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Platform: Windows XP SP2 (WinNT 5.01.2600)
Codice:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Platform: Windows XP SP2 (WinNT 5.01.2600)
O3 - Toolbar: peltodgx - {0FA15166-39DA-4DAB-9B1A-0DDDBACA8BD5} - C:\WINDOWS\peltodgx.dll (file missing)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O16  - tutte le voci senza riferimenti a microsoft

se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
Grazie infinite della tua disponibilità...

1)Ecco l'altro log di mbam. http://www.fileqube.com/shared/hckNKhx122958

2)e qui il cureit zippato: http://www.fileqube.com/shared/YLPKKiB122957

3)con asquare ho rimosso solo i 2 file trojan in quarantena..., tutti quelli a rischio medio basso l'applicazione non mi suggeriva di metterli in quarantena e quindi sono ancora lì, fammi sapere se davo scansionare e rimuovere anche quelli...

4)questo il nuovo log di hijack. (lo posto come allegato non lo carica): http://www.fileqube.com/shared/QgvIROISR122967

Che sono queste due voci?
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKCU\..\Run: [ViStart] C:\Programmi\ViStart\ViStart.exe

si possono fixare?le altre le conosco
peddinira è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2008, 22:24   #303
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
cureit parsato
http://www.hwupgrade.helloweb.eu/Par...ut48870731.txt

con hjt non sia ok

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
relativa alla stampante hp

O4 - HKCU\..\Run: [ViStart] C:\Programmi\ViStart\ViStart.exe
dovrebbe essere un programma per aggiungere funzionalità al desktop a mò di vista

devi aggiornare win a sp3
installare IE7

Ultima modifica di wjmat : 05-10-2008 alle 22:30.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 09:08   #304
peddinira
Senior Member
 
L'Avatar di peddinira
 
Iscritto dal: Jun 2006
Città: from Reggio to Bari
Messaggi: 1451
Quote:
Originariamente inviato da wjmat Guarda i messaggi
cureit parsato
http://www.hwupgrade.helloweb.eu/Par...ut48870731.txt

con hjt non sia ok
installare IE7
Ciao e grazie ancora , lo so che dovrei vergognarmi anche solo di fare la domanda ma che vuol dire parsato? Devo fare qualcosa?
e poi cosa dovrei fare con A-squared? Fare una nuova scansione ed eliminare anche le minacce a rischio medio e basso?

"con hijachthis non sia ok" scusami ancora ma non ho capito che volevi dire...
Cmq penso che lascerò quelle due voci, ciò che mi rallenta tantissimo il pc all'avvio è il Kaspersky: ci mette un eternità ad avviarsi....
peddinira è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 09:20   #305
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da peddinira Guarda i messaggi
Ciao e grazie ancora , lo so che dovrei vergognarmi anche solo di fare la domanda ma che vuol dire parsato? Devo fare qualcosa?
e poi cosa dovrei fare con A-squared? Fare una nuova scansione ed eliminare anche le minacce a rischio medio e basso?

"con hijachthis non sia ok" scusami ancora ma non ho capito che volevi dire...
Cmq penso che lascerò quelle due voci, ciò che mi rallenta tantissimo il pc all'avvio è il Kaspersky: ci mette un eternità ad avviarsi....
il parser è il programmino che deve filtrare le righe che ci interessano nel log di cureit, parser -> parsato...
con a-squared si quarantena tutto...
con hjt intendevo sei ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 09:23   #306
peddinira
Senior Member
 
L'Avatar di peddinira
 
Iscritto dal: Jun 2006
Città: from Reggio to Bari
Messaggi: 1451
Quote:
Originariamente inviato da wjmat Guarda i messaggi
il parser è il programmino che deve filtrare le righe che ci interessano nel log di cureit, parser -> parsato...
grazie come sempre vuoi dire che con cureit non devo fare niente?
peddinira è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 09:26   #307
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
non con cureit non devi fare nulla

se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 09:29   #308
peddinira
Senior Member
 
L'Avatar di peddinira
 
Iscritto dal: Jun 2006
Città: from Reggio to Bari
Messaggi: 1451
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non con cureit non devi fare nulla

se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene iltrattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
ok grazie infinite, sei stato gentilissimo
adesso vado a studiare
peddinira è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 09:31   #309
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da peddinira Guarda i messaggi
ok grazie infinite, sei stato gentilissimo
adesso vado a studiare
di nulla
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 18:46   #310
bomber76
Bannato
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 2922
Questo e' il log di malwarebytes...se qualcuno puo' aiutarmi x favore
http://www.fileqube.com/shared/qykNIy126388
bomber76 è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 23:23   #311
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomber76 Guarda i messaggi
Questo e' il log di malwarebytes...se qualcuno puo' aiutarmi x favore
http://www.fileqube.com/shared/qykNIy126388
che hai fatto con la roba trovata?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 17:44   #312
bomber76
Bannato
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 2922
Quote:
Originariamente inviato da wjmat Guarda i messaggi
che hai fatto con la roba trovata?
Ciao, ho messo tutto in quarantena sia con mbm e gli altri programmi citati in 1 pagina...Il pc sembra essere tornato come prima dopo le seguenti scansioni, come posso esserne certo al 100%?
bomber76 è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 17:45   #313
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomber76 Guarda i messaggi
Ciao, ho messo tutto in quarantena sia con mbm e gli altri programmi citati in 1 pagina...Il pc sembra essere tornato come prima dopo le seguenti scansioni, come posso esserne certo al 100%?
carica i log please
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 17:50   #314
bomber76
Bannato
 
Iscritto dal: Aug 2007
Città: Roma
Messaggi: 2922
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica i log please
Non riesco piu a trovarli...
bomber76 è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 19:07   #315
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da bomber76 Guarda i messaggi
Non riesco piu a trovarli...
nel bigino che ho in firma ci sono le info per recuperarne alcuni salvati nelle cartelle di default
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2008, 13:38   #316
Composition86
Senior Member
 
L'Avatar di Composition86
 
Iscritto dal: Jul 2005
Messaggi: 406
Salve a tutti, mi interessa rimuovere la dicitura "VIRUS ALERT!" accanto all'orologio, residuo di un falso antivirus che è già stato opportunamente eliminato.

1) Ho eseguito il procedimento del cambio di lingua dal pannello di controllo, ma l'icona di virus alert rimane.
2) Quindi sono passato al secondo procedimento, quello con il comando regedit.
Il problema è che non trovo l'avviso "virus alert" dalle proprietà di risorse del sistema: probabilmente non c'è; infatti ho fatto tutta la procedura dal comando REGEDIT ed ho visto che il "product id" è identico sia su "windows" che su "windows NT".

Ma l'icona è sempre lì e mostra ad intervalli di tempo regolari il fastidioso avviso. Cosa devo fare?
Composition86 è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2008, 13:39   #317
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Composition86 Guarda i messaggi
Salve a tutti, mi interessa rimuovere la dicitura "VIRUS ALERT!" accanto all'orologio, residuo di un falso antivirus che è già stato opportunamente eliminato.

1) Ho eseguito il procedimento del cambio di lingua dal pannello di controllo, ma l'icona di virus alert rimane.
2) Quindi sono passato al secondo procedimento, quello con il comando regedit.
Il problema è che non trovo l'avviso "virus alert" dalle proprietà di risorse del sistema: probabilmente non c'è; infatti ho fatto tutta la procedura dal comando REGEDIT ed ho visto che il "product id" è identico sia su "windows" che su "windows NT".

Ma l'icona è sempre lì e mostra ad intervalli di tempo regolari il fastidioso avviso. Cosa devo fare?
http://www.hwupgrade.it/forum/showpo...8&postcount=20
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2008, 13:41   #318
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Composition86 Guarda i messaggi
Salve a tutti, mi interessa rimuovere la dicitura "VIRUS ALERT!" accanto all'orologio, residuo di un falso antivirus che è già stato opportunamente eliminato.

1) Ho eseguito il procedimento del cambio di lingua dal pannello di controllo, ma l'icona di virus alert rimane.
2) Quindi sono passato al secondo procedimento, quello con il comando regedit.
Il problema è che non trovo l'avviso "virus alert" dalle proprietà di risorse del sistema: probabilmente non c'è; infatti ho fatto tutta la procedura dal comando REGEDIT ed ho visto che il "product id" è identico sia su "windows" che su "windows NT".

Ma l'icona è sempre lì e mostra ad intervalli di tempo regolari il fastidioso avviso. Cosa devo fare?
qui ci sarebbe la guida dedicata
http://www.hwupgrade.it/forum/showthread.php?t=1789446]
se ci carichi i log in quel 3d verifichiamo che tutto sia sparito
per il virus alert
http://www.hwupgrade.it/forum/showpo...8&postcount=20

Ultima modifica di wjmat : 13-10-2008 alle 14:22.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2008, 14:16   #319
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Quote:
Originariamente inviato da wjmat Guarda i messaggi
qui ci sarebbe la guida dedicata
=http://www.hwupgrade.it/forum/showthread.php?t=1789446]
se ci carichi i log in quel 3d verifichiamo che tutto sia sparito
per il virus alert
http://www.hwupgrade.it/forum/showpo...8&postcount=20
scusa ma non è scritto tutto qui http://www.hwupgrade.it/forum/showpo...82&postcount=2 cosa mi stà sfuggendo?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2008, 14:24   #320
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
scusa ma non è scritto tutto qui http://www.hwupgrade.it/forum/showpo...82&postcount=2 cosa mi stà sfuggendo?
nulla, ero convinto di essere altrove...
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Tesla, le novità sono due: ecco M...
5 kg di oro puro, ecco da dove nasce la ...
Lego Game Boy completamente funzionante,...
Il Premio Nobel per la Fisica 2025 a Cla...
Amkor investirà fino a 7 miliardi...
ARC Raiders gratis? Solo per chi compra ...
Premi fino a 30 mila dollari per chi tro...
Bollette a sorpresa: il prezzo dell'ener...
Apple aggiorna due app con il nuovo desi...
Arriva Qualys Enterprise TruRisk Managem...
Super offerta Amazon: ASUS Vivobook Go 1...
Nuovo MacBook Air M4 a soli 949€ su Amaz...
Roborock R25 Ultra: l'aspirapolvere che ...
Qualcomm compra Arduino e subito si vedo...
HUAWEI WATCH GT 6, prezzo fuori dal comu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v