Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-10-2008, 17:44   #341
corteluc
Member
 
Iscritto dal: Oct 2006
Messaggi: 245
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao
per me se fai girare ora i tool della guida troviamo altro....
Dopo 2 ore che inveisco contro il pc e lo prendo a calci, non demoralizzarmi cosi pls
corteluc è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 19:18   #342
billy11
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 20
Salve, sono iscritto da un po' di tempo, scrivo solo ora perchè ho bisogno di aiuto.
La settimana scorsa ho disinstallato Avast e l'ho sostituito con AVG + SUPERAntispyware, tutto bene fino a oggi.
Ho notato che il Task manager è stato disattivato, il linkscanner di AVG non funziona più su Google e ogni tanto dei link a pagine normali (come wikipedia) mi rimandano a siti di casinò.

Ma sopratutto si aprono spesso finestre che segnalano:
trojan-clicker.win32.tinyh
trojan-downloader.win32.agent.dq
trojan-spy.html.bankfraud.dq
trojan-spy.win32.keylogger.aa
trojan-spy.win32.greenscreen

con link per scaricare antispyware a pagamento.

Ho fatto più volte scansioni con AVG e SUPERAntispyware ma niente, cosa posso fare?
billy11 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 19:26   #343
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da billy11 Guarda i messaggi
Salve, sono iscritto da un po' di tempo, scrivo solo ora perchè ho bisogno di aiuto.
La settimana scorsa ho disinstallato Avast e l'ho sostituito con AVG + SUPERAntispyware, tutto bene fino a oggi.
Ho notato che il Task manager è stato disattivato, il linkscanner di AVG non funziona più su Google e ogni tanto dei link a pagine normali (come wikipedia) mi rimandano a siti di casinò.

Ma sopratutto si aprono spesso finestre che segnalano:
trojan-clicker.win32.tinyh
trojan-downloader.win32.agent.dq
trojan-spy.html.bankfraud.dq
trojan-spy.win32.keylogger.aa
trojan-spy.win32.greenscreen

con link per scaricare antispyware a pagamento.

Ho fatto più volte scansioni con AVG e SUPERAntispyware ma niente, cosa posso fare?
segui la guida del primo post e caricaci i log secondo le modalità indicate
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2008, 19:27   #344
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da corteluc Guarda i messaggi
Dopo 2 ore che inveisco contro il pc e lo prendo a calci, non demoralizzarmi cosi pls
non ti costa nulla seguire la guida e farti controllare i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 10:59   #345
cristiano_ronaldo7
Senior Member
 
Iscritto dal: Jul 2007
Città: venezia
Messaggi: 1962
mi potete controllare questo log?secondo voi può dipendere dall'installazione di nero?
Allegati
File Type: txt mbam-log-2008-10-17 (11-59-11).txt (4.8 KB, 3 visite)
__________________
17 trattative concluse positivamente sul mercatino... VENDO 1
cristiano_ronaldo7 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:01   #346
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cristiano_ronaldo7 Guarda i messaggi
mi potete controllare questo log?secondo voi può dipendere dall'installazione di nero?
Assolutamente no, perchè attribusici il problema a Nero?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:02   #347
cristiano_ronaldo7
Senior Member
 
Iscritto dal: Jul 2007
Città: venezia
Messaggi: 1962
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Assolutamente no, perchè attribusici il problema a Nero?
perchè mi pare che questi problemi si siano presentati solo dopo la sua installazione....
ma cosa faccio li cancello tutti i problemi che mi ha trovato?
__________________
17 trattative concluse positivamente sul mercatino... VENDO 1
cristiano_ronaldo7 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:10   #348
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cristiano_ronaldo7 Guarda i messaggi
perchè mi pare che questi problemi si siano presentati solo dopo la sua installazione....
ma cosa faccio li cancello tutti i problemi che mi ha trovato?
è attribuibile al keygen/crack/patch di nero
del resto che ti attendi a scaricare materiale che promette di farti usare un software commerciale senza comrpare la licenza?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:13   #349
cristiano_ronaldo7
Senior Member
 
Iscritto dal: Jul 2007
Città: venezia
Messaggi: 1962
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
è attribuibile al keygen/crack/patch di nero
del resto che ti attendi a scaricare materiale che promette di farti usare un software commerciale senza comrpare la licenza?
quindi elimino i problemi rilevati e anche nero?
__________________
17 trattative concluse positivamente sul mercatino... VENDO 1
cristiano_ronaldo7 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:15   #350
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da cristiano_ronaldo7 Guarda i messaggi
quindi elimino i problemi rilevati e anche nero?
quindi ora disinstalli nero e disinfettiamo il tuo pc, poi installerai uno dei programmi per masterizzare presi legalmente (che siano free o commerciali questo lo deciderai te)

thread dedicato al software free e opensource, trovi già valide alternative a nero:
http://www.hwupgrade.it/forum/showthread.php?t=668898
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:34   #351
cristiano_ronaldo7
Senior Member
 
Iscritto dal: Jul 2007
Città: venezia
Messaggi: 1962
ok ora sto disinstallando nero con your uninstaller 2009 e sto facendo la scansione completa con malwarebytes anti-malware.poi riavvio per eliminare definitivamente i file sospetti.
__________________
17 trattative concluse positivamente sul mercatino... VENDO 1
cristiano_ronaldo7 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:44   #352
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Elimina tutti i file rilevati da MBAM poi prosegui con gli altri tool indicati in Guida allegando i log per il controllo, per quanto riguarda i software per masterizzare il consiglio ti è già stato dato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:49   #353
cristiano_ronaldo7
Senior Member
 
Iscritto dal: Jul 2007
Città: venezia
Messaggi: 1962
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Elimina tutti i file rilevati da MBAM poi prosegui con gli altri tool indicati in Guida allegando i log per il controllo, per quanto riguarda i software per masterizzare il consiglio ti è già stato dato.
che software free mi consigliate di usare al posto di nero, che sia simile come caratteristiche?
__________________
17 trattative concluse positivamente sul mercatino... VENDO 1
cristiano_ronaldo7 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 11:53   #354
billy11
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 20
Quote:
Originariamente inviato da wjmat Guarda i messaggi
segui la guida del primo post e caricaci i log secondo le modalità indicate
Log Malwarebytes:
http://wikisend.com/download/509626/mbam-log-2008-10-16 (23-24-50).txt
Log A-Squared:
http://wikisend.com/download/885426/...016-234539.txt
Log Dr.Web CureIt!:
http://wikisend.com/download/516530/CureIt.log
Log Hijackthis:
http://wikisend.com/download/206516/hijackthis.log

Non ho potuto aggiornare A-squared, “impossibile collegarsi al server per gli aggiornamenti. Prego controllare la connessione a internet e la configurazione del proxy”
Grazie per l’aiuto.
billy11 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 12:11   #355
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cristiano_ronaldo7 Guarda i messaggi
che software free mi consigliate di usare al posto di nero, che sia simile come caratteristiche?
http://cdburnerxp.se/
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 12:24   #356
cristiano_ronaldo7
Senior Member
 
Iscritto dal: Jul 2007
Città: venezia
Messaggi: 1962
MbAM:
Allegati
File Type: txt mbam-log-2008-10-17 (13-23-24).txt (3.4 KB, 2 visite)
__________________
17 trattative concluse positivamente sul mercatino... VENDO 1
cristiano_ronaldo7 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 12:35   #357
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cristiano_ronaldo7 Guarda i messaggi
MbAM:
hai eliminato la roba trovata?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 12:38   #358
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da billy11 Guarda i messaggi
Log Malwarebytes:
http://wikisend.com/download/509626/mbam-log-2008-10-16 (23-24-50).txt
Log A-Squared:
http://wikisend.com/download/885426/...016-234539.txt
Log Dr.Web CureIt!:
http://wikisend.com/download/516530/CureIt.log
Log Hijackthis:
http://wikisend.com/download/206516/hijackthis.log
Non ho potuto aggiornare A-squared, “impossibile collegarsi al server per gli aggiornamenti. Prego controllare la connessione a internet e la configurazione del proxy”
Grazie per l’aiuto.
riusciresti a passare il log di cureit nel parser come indicato nelle modalità che ho in firma?
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O4 - HKLM\..\Run: [PCMService] "C:\Programmi\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [UiSh] C:\WINDOWS\system32\whcvipgt.exe
O4 - HKLM\..\Policies\Explorer\Run: [ukUmqF9T4S] C:\DOCUME~1\COMPAQ~1\IMPOST~1\Temp\wJQs.exe
O16  - tutte le voci
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 12:42   #359
cristiano_ronaldo7
Senior Member
 
Iscritto dal: Jul 2007
Città: venezia
Messaggi: 1962
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai eliminato la roba trovata?
si
__________________
17 trattative concluse positivamente sul mercatino... VENDO 1
cristiano_ronaldo7 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 13:12   #360
billy11
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 20
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riusciresti a passare il log di cureit nel parser come indicato nelle modalità che ho in firma?
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O4 - HKLM\..\Run: [PCMService] "C:\Programmi\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Programmi\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Programmi\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Programmi\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [UiSh] C:\WINDOWS\system32\whcvipgt.exe
O4 - HKLM\..\Policies\Explorer\Run: [ukUmqF9T4S] C:\DOCUME~1\COMPAQ~1\IMPOST~1\Temp\wJQs.exe
O16  - tutte le voci
Purtroppo non riesco a estrarre il parser, segnala la cartella come danneggiata o non valida.
Sono riuscito ad aggiornare a-squared, ora sto rifacendo la scansione, appena finisco carico il log di hijackthis e a-squared.
billy11 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Ryzen 7 9800X3D bruciati: ASRock estende...
Xbox Cloud Gaming sarà presto anc...
Great Wall sfida direttamente Ferrari: l...
ArianeGroup Skyhopper: il prototipo del ...
Caos nell'impero Musk: perché i m...
Microsoft Sentinel si evolve e diventa u...
La navicella spaziale Orion per le missi...
Gmail, gli utenti aziendali possono invi...
Il Moige contro Meta e TikTok: via a un'...
La NASA potrebbe impiegare dei lander lu...
Bezos: l'intelligenza artificiale vive u...
Allarme sicurezza: TikTok suggerisce con...
Apple non potrà più pubbli...
Prime Day fa volare MOVA: super sconti f...
Hoover HMC5 è l'alleato perfetto contro ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v