Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-10-2008, 23:12   #441
_panik
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 2
Buonasera!
Avevo postato un intervento qualche giorno fa riguardo al problema creatomi da XP Antispyware 2009. Mi è successo un guaio al computer in questi giorni, poichè non accedeva più al sistema operativo. L'ho portato da un tecnico, ed ora il mio ex disco locale C (quello che si era infettato) è divenuto un disco secondario poichè mi sono fatto montare un nuovo hardisk. Penso che ora sia tutto apposto, però per sicurezza ho preferito scansionare il pc per vedere se c'erano ancora tracce della minaccia. Vi allego qui i file di log. Ringrazio nuovamente!!

http://www.fileqube.com/file/SegHmYGFd140307
http://www.fileqube.com/file/oJXvOuid140309
http://www.fileqube.com/file/EAAkGnzU140310
http://www.mediafire.com/?sharekey=7...db6fb9a8902bda
_panik è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2008, 23:37   #442
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da _panik Guarda i messaggi
Buonasera!
Avevo postato un intervento qualche giorno fa riguardo al problema creatomi da XP Antispyware 2009. Mi è successo un guaio al computer in questi giorni, poichè non accedeva più al sistema operativo. L'ho portato da un tecnico, ed ora il mio ex disco locale C (quello che si era infettato) è divenuto un disco secondario poichè mi sono fatto montare un nuovo hardisk. Penso che ora sia tutto apposto, però per sicurezza ho preferito scansionare il pc per vedere se c'erano ancora tracce della minaccia. Vi allego qui i file di log. Ringrazio nuovamente!!

http://www.fileqube.com/file/SegHmYGFd140307
http://www.fileqube.com/file/oJXvOuid140309
http://www.fileqube.com/file/EAAkGnzU140310
http://www.mediafire.com/?sharekey=7...db6fb9a8902bda
Sei ok, ma il ripristino conf.sistema avresti dovuto disabilitarlo ad inizio procedura di disinfezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 19:11   #443
Marcodonto
Member
 
Iscritto dal: Jun 2006
Messaggi: 35
www.hwupgrade.helloweb.eu/ParserLog/log/output43736250521.txt
http://www.mediafire.com/?yjybdzjgwwy
http://www.mediafire.com/?qk0jzlfyknk
http://www.mediafire.com/?yznzm5tdmet

ecco ora dovrebbe essere parsato
Marcodonto è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2008, 21:41   #444
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dal log di MBAM
Quote:
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\xpdx (Rootkit.Rustock) -> No action taken.
ripeti la scansione completa ed elimina la chaive infetta

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicate voci

Quote:
O4 - HKLM\..\Policies\Explorer\Run: [1] C:\WINDOWS\winsys.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
clicca su fix checked

Allega nuvo log di MBAM e HJT e dimmi come và il PC
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 30-10-2008 alle 21:48.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2008, 18:37   #445
addedde
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
Windows Security Alert ...

...ho fatto disinfezione seguendo procedura di "Chill Out"
Disattivare il Ripristino Configurazione Sistema
ATF Cleaner / Pulizia dei file temporanei
1)mbam / scansione / "rimozione" / log file
2)a2Free / scansione / Metti in quarantena gli oggetti selezionati / log file
3)CureIt / controllo / Completa scansione / Sposta / log file
4)HijackThis / Do a system scan and save a log file

...il link del log mbam é http://www.fileqube.com/file/sFgsdp145636

...il link del log a2Free è http://www.fileqube.com/file/CvfdNEV145626

...il link del log CureIt è http://www.fileqube.com/file/tQeDdm145656

...il link del log HijackThis è http://www.fileqube.com/file/mFrDwmBS145642

....AIUTATEMI....!!!
addedde è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2008, 19:33   #446
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da addedde Guarda i messaggi
...ho fatto disinfezione seguendo procedura di "Chill Out"
Disattivare il Ripristino Configurazione Sistema
ATF Cleaner / Pulizia dei file temporanei
1)mbam / scansione / "rimozione" / log file
2)a2Free / scansione / Metti in quarantena gli oggetti selezionati / log file
3)CureIt / controllo / Completa scansione / Sposta / log file
4)HijackThis / Do a system scan and save a log file

...il link del log mbam é http://www.fileqube.com/file/sFgsdp145636

...il link del log a2Free è http://www.fileqube.com/file/CvfdNEV145626

...il link del log CureIt è http://www.fileqube.com/file/tQeDdm145656

...il link del log HijackThis è http://www.fileqube.com/file/mFrDwmBS145642

....AIUTATEMI....!!!
ciao

con asquared non hai eliminato questi
Codice:
C:\Documents and Settings\Andrea&Giulia\Desktop\Giochi\Zuma Deluxe\Zuma.exe 	rilevati: Worm.Win32.Trafaret.a!A2
C:\Programmi\VirtuallTek\nLite Add-On Maker\nlaom.exe 	rilevati: Trojan-Spy.Win32.Banker.mjh!A2
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wixpo] "C:\Documents and Settings\Andrea&Giuliamupd1_2_645698.exe"
O4 - HKCU\..\Run: [uaqaaoi] "c:\documents and settings\andrea&giulia\impostazioni locali\dati applicazioni\uaqaaoi.exe" uaqaaoi
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 6\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programmi\eMule\emule.exe -AutoStart
O16  - tutte le voci se ce ne sono

per curiosità antivir era configurato come da guida di HU?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2008, 19:35   #447
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Successivamente a quanto detto sopra:

1 Provvedi a svuotare il contenuto della cartella Prefetch da Start - Tutti i programmi - Accessori - Esplora risorse il percorso è il seguente C:\WINDOWS\Prefetch mi raccomando devi eliminare SOLO il contenuto NON LA CARTELLA


2 http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Riepilogo log da allegare:
Combofix
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2008, 14:35   #448
addedde
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
Windows Security Alert...

...ciao a tutti, ho eseguito tutte le procedure della Guida alla rimozione ROGUE (Falsi) ANTISPYWARE - ANTIVIRUS - UTILITY,ho eliminato e rimosso in quarantene molti elementi infetti, ma ora non sò che fare...!!!
i link dei log sono:

1) mbam / http://www.fileqube.com/file/sFgsdp145636

2) a2scan / http://www.fileqube.com/file/CvfdNEV145626

3) CureIt / http://www.fileqube.com/file/dRwkPhefA146025

4) hijackthis / http://www.fileqube.com/file/QGIwHAm146024

...AIUTO....!!!
addedde è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2008, 15:00   #449
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da addedde Guarda i messaggi
...ciao a tutti, ho eseguito tutte le procedure della Guida alla rimozione ROGUE (Falsi) ANTISPYWARE - ANTIVIRUS - UTILITY,ho eliminato e rimosso in quarantene molti elementi infetti, ma ora non sò che fare...!!!
i link dei log sono:

1) mbam / http://www.fileqube.com/file/sFgsdp145636

2) a2scan / http://www.fileqube.com/file/CvfdNEV145626

3) CureIt / http://www.fileqube.com/file/dRwkPhefA146025

4) hijackthis / http://www.fileqube.com/file/QGIwHAm146024

...AIUTO....!!!
mi sembra che ti abbiamo risposto sopra
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 07:56   #450
Diegus
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Buongiorno a tutti... sono stato "attaccato" dall'Antivirus ResponseLab 2009...

Ho già ripulito il pc con SpyBot... poi ho fatto una scansione sia con Avast! che con AdAware e non mi ha trovato niente...

Allego log di JiJackThis...
Allegati
File Type: txt hijackthis.txt (9.7 KB, 1 visite)
Diegus è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 12:37   #451
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Diegus Guarda i messaggi
Buongiorno a tutti... sono stato "attaccato" dall'Antivirus ResponseLab 2009...

Ho già ripulito il pc con SpyBot... poi ho fatto una scansione sia con Avast! che con AdAware e non mi ha trovato niente...

Allego log di JiJackThis...
Se desideri il solo controllo del log di HJT lo devi allegare nel 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676, altrimenti seguire la Guida in prima pagina ed allegare secondo le modalità i log per il controllo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 21:32   #452
Diegus
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se desideri il solo controllo del log di HJT lo devi allegare nel 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676, altrimenti seguire la Guida in prima pagina ed allegare secondo le modalità i log per il controllo.
Scusa ma avevo letto male

Cmq ho iniziato a fare quello che è scritto nel primo post... il "virus" è stato debellato perchè non mi vengono più fuori iconcine lampeggianti e quant'altro...

In ogni caso vi posto il link dove ho postato 2 log (cureit e mbam)... stanotte faccio la scansione anche con asquared e domani posto il log (anche quello di HiJackThis )...

Ditemi se è tutto apposto...

http://www.mediafire.com/?sharekey=a...db6fb9a8902bda
Diegus è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2008, 21:36   #453
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Diegus Guarda i messaggi
Scusa ma avevo letto male

Cmq ho iniziato a fare quello che è scritto nel primo post... il "virus" è stato debellato perchè non mi vengono più fuori iconcine lampeggianti e quant'altro...

In ogni caso vi posto il link dove ho postato 2 log (cureit e mbam)... stanotte faccio la scansione anche con asquared e domani posto il log (anche quello di HiJackThis )...

Ditemi se è tutto apposto...

http://www.mediafire.com/?sharekey=a...db6fb9a8902bda
Per il momento si attendiamo i log mancanti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 07:55   #454
Diegus
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Ecco i log rimanenti...

http://www.fileqube.com/file/xelrRMkK146897

http://www.fileqube.com/file/OboeBs146898

PS: in qualche topic qui su questo forum ho leggo (velocemente) che su HiJackThis ci sono delle stringhe che se fixate rendono più veloce l'avvio... ho letto male o esiste davvero questa possibilità?
Diegus è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 08:27   #455
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Diegus Guarda i messaggi
Ecco i log rimanenti...

http://www.fileqube.com/file/xelrRMkK146897

http://www.fileqube.com/file/OboeBs146898

PS: in qualche topic qui su questo forum ho leggo (velocemente) che su HiJackThis ci sono delle stringhe che se fixate rendono più veloce l'avvio... ho letto male o esiste davvero questa possibilità?
si con Hjt si può velocizzare leggermente lo startup eliminando programmi inutili all'avvio

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8710DF42-3171-4A3B-9079-3F7D7101552B} - C:\Programmi\Applications\iebt.dll (file missing)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Programmi\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O16  - tutte le voci se ce ne sono
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 08:39   #456
Diegus
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si con Hjt si può velocizzare leggermente lo startup eliminando programmi inutili all'avvio

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Codice:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8710DF42-3171-4A3B-9079-3F7D7101552B} - C:\Programmi\Applications\iebt.dll (file missing)
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.911.3380\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Programmi\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programmi\InterVideo\Common\Bin\WinCinemaMgr.exe
O16  - tutte le voci se ce ne sono
Grazie mille... ho seguito tutto quello che hai detto anche se ho deciso di tenere un paio di O4 in più

In ogni caso allego il log dopo il fix...
Allegati
File Type: txt hijackthis.txt (7.4 KB, 1 visite)
Diegus è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 08:47   #457
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Diegus Guarda i messaggi
Grazie mille... ho seguito tutto quello che hai detto anche se ho deciso di tenere un paio di O4 in più

In ogni caso allego il log dopo il fix...
riscontri altri problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 08:52   #458
Diegus
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 8
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riscontri altri problemi?
No... direi che è tornato tutto alla normalità... grazie mille a tutti

PS: un'ultima domanda che mi sono dimenticato di farla prima... i programmi che ho installato per debellare il finto antivirus, mi consigliate di tenerli installati oppure sono inutili in momenti di "pace"?
Diegus è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 09:09   #459
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Diegus Guarda i messaggi
No... direi che è tornato tutto alla normalità... grazie mille a tutti

PS: un'ultima domanda che mi sono dimenticato di farla prima... i programmi che ho installato per debellare il finto antivirus, mi consigliate di tenerli installati oppure sono inutili in momenti di "pace"?
dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante
aggiornare Windows va al service pack 3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 12:59   #460
addedde
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 4
Quote:
Originariamente inviato da wjmat Guarda i messaggi
mi sembra che ti abbiamo risposto sopra
ciao Chill Out, ecco i link dei log di combofix e HijackThis, comunque da quando ho eliminato i file dalla cartella Perfect e eseguito combofix, è piu di un'ora che non compare più Windows Security Alert, e prima compariva ogni 15 minuti circa, un saluto e per ora GRAZIE....!!!

http://www.fileqube.com/file/FhMtmK147223

http://www.fileqube.com/file/WIPwRaP147224
addedde è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
HP lancia una serie di tecnologie per ca...
Matteo Salvini si scopre Green per il pr...
Epic Games Store su iOS, l'installazione...
Instagram non usa i microfoni degli smar...
Un pianeta erratico sta acquisendo massa...
Pazzi per Silent Hill f? Buone notizie, ...
X introduce l'ordinamento dei Mi piace: ...
Samsung punta sull'autonomia: batteria p...
Hollywood in rivolta dopo la presentazio...
I qubit a gatto di Alice & Bob resis...
YouTube Premium Lite debutta in Italia: ...
L'Italia compra un pezzo di storia del w...
Intel non molla le GPU, ecco come ha mig...
Amazon non ce la fa ad aspettare: tanti ...
Tutti pazzi per Sora 2, e c'è chi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v