Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso
Titan Army P2712V è un monitor da 27 pollici che unisce due anime in un unico prodotto: da un lato la qualità visiva del 4K UHD a 160 Hz, dall'altro la velocità estrema del Full HD a 320 Hz. Con pannello Fast IPS, HDR400, Adaptive-Sync, illuminazione RGB e regolazioni ergonomiche, punta a soddisfare sia i giocatori competitivi che i content creator
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-10-2008, 23:21   #401
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mrkone Guarda i messaggi
log
mbam-log-2008-10-18 (19-49-32).txt

log
a2scan_081019-121051.txt

log
hijackthis2.log

Ho fatto l'update di windows installato un nuovo firewall (online armor)
installato superantispyware.

Il mouse e stabile senza clessidra pare funzioni tutto bene anche se all'avvio
il messaggio di PrevxCSI esce sempre.
le scansioni ti hanno tolto parecchia roba

riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O3 - Toolbar: rosqxvmn - {69C9C6AD-8E5C-47F8-8ABF-ACB45D8B770A} - C:\WINDOWS\TEMP\ac8zt2\rosqxvmn.dll (file missing)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [Java Update] C:\DOCUME~1\VALERIO\IMPOST~1\Temp\firefox.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
ti manca dr.web cureIT
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 23:24   #402
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da _panik Guarda i messaggi
Salve a tutti!!!
Sono stato recentemente attaccato dal falso antispyware
XPAntispyware2009.
Dopo una giornata intera di scapoccio (oggi) tra tentativi di rimozione manuale e tramite programmi antispyware, sono riuscito ad eliminarlo, poichè adesso non compare più nella barra degli strumenti.
Purtroppo però mi sono rimaste ancora parecchie tracce dell'attacco di questo spyware: infatti, anche se ora riesco di nuovo a navigare senza l'apparizione di pop-up a buffo, il browser (sia mozilla firefox che internet explorer) funziona diversamente rispetto a prima (ad esempio c'è difficolta nel caricare alcuni link, google è lentissimo ecc.) ed inoltre anche il sistema operativo (ho windows xp) mi sembra lievemente danneggiato, visto che ora mostra una diversa visualizzazione dei caratteri e talvolta, dopo l'accensione del pc, può capitare che non carichi.
Vi ringrazio in anticipo per l'interessamento e spero che possiate aiutarmi.
segui le indicazioni scritte nel primo messaggio di questo thread e pubblica tutti i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 23:29   #403
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5626
Quote:
Originariamente inviato da wjmat Guarda i messaggi
finisci a-squared + log
rifaimbam scansione completa + log
nuovo hjt aggiornato +log
Come prima scansione ho fatto mbam veloce ed ha cancellato un sacco di roba.
Quindi ho fatto queste:
a-squared
a2scan_081019-131922.txt
mbam
mbam-log-2008-10-19 (13-10-47).txt
Dr.Web
DrWeb.csv
Hjthis
hijackthis.log
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 19-10-2008, 23:47   #404
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da trokij Guarda i messaggi
Come prima scansione ho fatto mbam veloce ed ha cancellato un sacco di roba.
Quindi ho fatto queste:
a-squared
a2scan_081019-131922.txt
mbam
mbam-log-2008-10-19 (13-10-47).txt
Dr.Web
DrWeb.csv
Hjthis
hijackthis.log
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
puoi fixare:
Codice:
O4 - HKLM\..\Run: [SMSERIAL] C:\Programmi\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - AppInit_DLLs: karna.dat
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 21:16   #405
Jovanny
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 15
VIRUS ALERT!

Allego il log da voi richiesti tranne quello di "DrWeb CureIt" che è ancore in fase di scannerizzazione:

http://www.mediafire.com/?m0ymtotzjzk
http://www.mediafire.com/?i3wn2izmlyz
http://www.mediafire.com/?mminjj5zowm
Jovanny è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 01:15   #406
Jovanny
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 15
Allego l'ulteriore log
Allegati
File Type: txt DrWeb.txt (590 Bytes, 2 visite)
Jovanny è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 06:41   #407
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Jovanny Guarda i messaggi
Allego il log da voi richiesti tranne quello di "DrWeb CureIt" che è ancore in fase di scannerizzazione:

http://www.mediafire.com/?m0ymtotzjzk
http://www.mediafire.com/?i3wn2izmlyz
http://www.mediafire.com/?mminjj5zowm
ciao
manca a-squared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 08:22   #409
crazy1_it
Member
 
L'Avatar di crazy1_it
 
Iscritto dal: Jul 2005
Messaggi: 191
AIUTO CON AVIRA RESCUE DISK

Quando ho scaricato AVIRA RESCUE DISK con il file .exe che faccio???? Lo copio direttamente su un cd o lo lancio mi crea un rescue CD???

Grazie.
crazy1_it è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 08:51   #410
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da crazy1_it Guarda i messaggi
Quando ho scaricato AVIRA RESCUE DISK con il file .exe che faccio???? Lo copio direttamente su un cd o lo lancio mi crea un rescue CD???

Grazie.
hai letto le info che ti ho linkato?
lo lanci e ti crea il cd, oppure se esci ti può salvare la iso che masterizzi con i relativi programmi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 08:51   #411
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da crazy1_it Guarda i messaggi
Quando ho scaricato AVIRA RESCUE DISK con il file .exe che faccio???? Lo copio direttamente su un cd o lo lancio mi crea un rescue CD???

Grazie.
Lanci l'eseguibile e credi il CD/DVD
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 11:57   #412
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
Allego i miei risultati(intanto grazie per la guida):

Malware:http://www.mediafire.com/?mxfnyjtwn3c

A-squared: http://www.mediafire.com/?dzodngdnhcu

Cure-it:http://www.mediafire.com/?qnm1rdhmm35

HiJackthis: http://www.mediafire.com/?2wyyz55fkay

Grazie.

Ultima modifica di Marcodonto : 21-10-2008 alle 12:38.
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 12:05   #413
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Marcodonto Guarda i messaggi
ciao
dovresti cortesemente ricaricare i log messi su fileqube (che ha problemi) su www.mediafire.com o www.wikisend.com
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 12:39   #414
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
Modificato....grazie!
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 12:57   #415
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Marcodonto Guarda i messaggi
Modificato....grazie!
che hai fatto con le infezioni trovate da Malwarebytes' Anti-Malware?
Start -> Esegui -> Copia ed incolla %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs (invio)
e carica l'ultimo log in ordine di tempo

Ultima modifica di wjmat : 21-10-2008 alle 13:02.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 13:39   #416
Jovanny
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 15
VIRUS ALERT!

Allego tutti i log da voi richiesti:

http://www.mediafire.com/?zd3ezmtmxen
http://www.mediafire.com/?joeqdtgzwm1
http://www.mediafire.com/?umymywyayjn
http://www.mediafire.com/?xzrk0jngog0
http://www.mediafire.com/?z2nyy2qzjjc


Ora vedo che qualcosina si è risolto, ovvero:

-scritta "VIRUS ALERT!" accanto all'orologio-->scomparsa!!!
-menu di avvio-->funzionante!!!

Ultima modifica di Chill-Out : 21-10-2008 alle 14:15. Motivo: Resi funzionanti i link
Jovanny è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 13:42   #417
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
Allora, le infezioni le ho eliminate...
http://www.mediafire.com/?axj2wyommhf
il messaggio che mi dava in continuazione è sparito...

Ultima modifica di Marcodonto : 21-10-2008 alle 13:46.
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 14:04   #418
Jovanny
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 15
VIRUS ALERT!

Quindi??? Secondo voi abbiamo finito?
Jovanny è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 14:24   #419
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Jovanny Guarda i messaggi
Quindi??? Secondo voi abbiamo finito?
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sotto indicata voce e clicca su Fix cheked

Quote:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Disinstalla Prevx - riscaricalo - procedi con una nuova scansione

Riepilogo log da allegare
Nuovo log HJT
Nuovo log Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 14:55   #420
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Marcodonto Guarda i messaggi
Allora, le infezioni le ho eliminate...
http://www.mediafire.com/?axj2wyommhf
il messaggio che mi dava in continuazione è sparito...
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sotto indicata voce e clicca su Fix cheked

Quote:
O4 - HKLM\..\Run: [NI.UERST_0001_N93S0111] "c:\documents and settings\serena\dati applicazioni\errorsafeitaliannewreleaseinstall[1].exe" -nag
Ripeti la scansione completa con MBAM
Ripeti la Scansione con DrWeb CureIt hai fatto la scansione veloce sarebbe opportuno fare la scansione cpmpleta come indicato in Guida

Riepilogo log da allegare
Nuovo log HJT
MBAM
DrWeb
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
New York porta in tribunale TikTok, Meta...
L'intelligenza artificiale canceller&agr...
Battlefield 6: analisi grafica e DLSS
Gauss Fusion presenta GIGA: l'Europa acc...
Lo sapete che anche le auto elettriche d...
Oltre un miliardo di dati sensibili sott...
iPhone 17, segni sui modelli in esposizi...
Sviluppatore Microsoft confessa: la cele...
Sfrutta l'IA per migliorare a lavoro, l'...
iPhone 18 Fold: un leak indica i materia...
Instagram testa nuove opzioni per contro...
Elon Musk raggiunge un accordo con l'ex ...
Meta Quest 3S da 256 GB in offerta su Am...
L'energia solare è la più ...
I furgoni elettrici sono già pi&u...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v