Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2008, 14:46   #521
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Adesso carico anche il log di questo programma:

http://wikisend.com/download/491572/rapport.txt

Adesso si può vedere se sono pulito o faccio altro?
Il problema del Desktop è stato risolto? Se si dovremmo essere ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 14:50   #522
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
La cosa strana è che quando ho riacceso il pc dopo la procedura automatizzata la scritta sul desktop c'era ancora solo che sono andato a proprietà e li di diverso c'era che lo sfondo non era bloccato ma mi ha fatto reimpostare il mio e da quel momento tra gli sfondi non era più presente quello maligno!!!

Che devo fare posso considerarmi pulito?O sono indicati ulteriore accertamenti?
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 14:56   #523
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
La cosa strana è che quando ho riacceso il pc dopo la procedura automatizzata la scritta sul desktop c'era ancora solo che sono andato a proprietà e li di diverso c'era che lo sfondo non era bloccato ma mi ha fatto reimpostare il mio e da quel momento tra gli sfondi non era più presente quello maligno!!!

Che devo fare posso considerarmi pulito?O sono indicati ulteriore accertamenti?
Per scrupolo ultimo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 17:38   #524
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Ecco qui l'ultimo log di hijackthis:

http://www.fileqube.com/file/ejYHzweG154609

Attendo il via liberaper considerare il pc libero e felice come una farfalla
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 19:17   #525
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Ecco qui l'ultimo log di hijackthis:

http://www.fileqube.com/file/ejYHzweG154609

Attendo il via liberaper considerare il pc libero e felice come una farfalla
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

Quote:
O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [SpywareCleaner] C:\WINDOWS\system32\SpywareRemover.exe
clicca su Fix cheked

Allega nuovo log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-11-2008 alle 20:33.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 13:30   #526
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:



clicca su Fix cheked

Allega nuovo log
Ecco qui il nuovo log ditemi voi se ora sono pulito:

http://www.fileqube.com/file/PkCvUzC154779
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 13:40   #527
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Ecco qui il nuovo log ditemi voi se ora sono pulito:

http://www.fileqube.com/file/PkCvUzC154779
Tutto ok, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 14:06   #528
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Grazie mille del vostro aiuto
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 14:09   #529
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:10   #530
gatsu83
Member
 
Iscritto dal: Dec 2005
Messaggi: 216
e per la gioia dei bambini eccomi di nuovo a questo mio amico cureIT funziona bene... gli starò sulle balle io al programma

questo è quello di prevx

asdlog.log

poi

hijackthis.log

il log di cure è decisamente grande, io ve l'ho caricato nel solito sito spero di aver fatto la cosa giusta

CureIt.log

Ultima modifica di gatsu83 : 01-12-2008 alle 12:17.
gatsu83 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 14:00   #531
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Col Browser chiuso fixate in HJT le seguenti voci:

Quote:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
Con CureIt siete sicuri di aver fatto scansione completa?

Per il resto da i log sembrerebbe tutto ok, facci sapere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 09:17   #532
gatsu83
Member
 
Iscritto dal: Dec 2005
Messaggi: 216
si si la scansione era quella completa, perchè? manca qualcos?

questo è il log di hjt dopo le ultime modifiche

hijackthis final log.txt

da notare che ora anche il suo pc è bello pulito e nn compaiono + le fastidiose pagine internet
gatsu83 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 09:28   #533
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gatsu83 Guarda i messaggi
si si la scansione era quella completa, perchè? manca qualcos?

questo è il log di hjt dopo le ultime modifiche

hijackthis final log.txt

da notare che ora anche il suo pc è bello pulito e nn compaiono + le fastidiose pagine internet
io fixerei anche queste inutili all'avvio

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
intanto se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante
aggiornare Windows al service pack 3
aggiornare Java
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 22:23   #534
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Ciao raga!

Un aiuto a un ex collega lo dareste???

A lavoro c'h ospesso a che fare con "Ativirus 2008 o 2009".

Le prime volte c'ho messo un pò, ma poi ho visto che era abastanza immediata la rimozione con Malwarebyte's.

Stasera però ne è arrivato uno che proprio sta messo male.

Innanzitutto, all'avvio, il mouse va per i ca##i suoi e apre e chiude icone e pagine a piacere.
Sopo tanti tentativi, forse riesco a farlo funzionare (il mouse). Ma spero di riuscirci anche domani.

Di far partire l'installaizone di Malwarebyte's non se ne parla. Ho provato con ComboFix, ma è la stessa cosa. Niente!

Stesso risultato anche in modalità provvisoria. Molte volte non i fa nemmeno entrare. Ci son riuscito un pai di volte, ma anche in M.P. non mi lancia nè Combo nè l'installazione di Malware.

Mi chiedevo: c'è qualche altra applicazione, magari specifica per questo virus, che potrei utilizzare?
Ne ho 4-5 di PC da fare domani mattina, e mi sarebbe di aiuto avere un tool per la rimozione (anche parziale) del virus.
Mi basterebbe anche qualcosa che mi permetta almeno di lanciare poi Malwarebyte's per far pulizia dell'"amico".

Attendo fiducioso consigli.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 22:28   #535
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Francizio Guarda i messaggi
Ciao raga!

Un aiuto a un ex collega lo dareste???

A lavoro c'h ospesso a che fare con "Ativirus 2008 o 2009".

Le prime volte c'ho messo un pò, ma poi ho visto che era abastanza immediata la rimozione con Malwarebyte's.

Stasera però ne è arrivato uno che proprio sta messo male.

Innanzitutto, all'avvio, il mouse va per i ca##i suoi e apre e chiude icone e pagine a piacere.
Sopo tanti tentativi, forse riesco a farlo funzionare (il mouse). Ma spero di riuscirci anche domani.

Di far partire l'installaizone di Malwarebyte's non se ne parla. Ho provato con ComboFix, ma è la stessa cosa. Niente!

Stesso risultato anche in modalità provvisoria. Molte volte non i fa nemmeno entrare. Ci son riuscito un pai di volte, ma anche in M.P. non mi lancia nè Combo nè l'installazione di Malware.

Mi chiedevo: c'è qualche altra applicazione, magari specifica per questo virus, che potrei utilizzare?
Ne ho 4-5 di PC da fare domani mattina, e mi sarebbe di aiuto avere un tool per la rimozione (anche parziale) del virus.
Mi basterebbe anche qualcosa che mi permetta almeno di lanciare poi Malwarebyte's per far pulizia dell'"amico".

Attendo fiducioso consigli.
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747

considerando che i PC sono 4/5 puoi iniziare già a masterizzzare

Dopodichè procedi con la Guida in prima pagina

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 23:03   #536
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747

considerando che i PC sono 4/5 puoi iniziare già a masterizzzare

Dopodichè procedi con la Guida in prima pagina

Ciao
Mi sa che rimando a domani.
Sarò solo probabilmente (i "capi" saranno forse fuori), quindi mi porto il lavoro avanti con calma...

Grazie mille per l'aiuto Chill.
E un saluto a tutta la sezione!
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 23:08   #537
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 14:57   #538
Dindi
Senior Member
 
L'Avatar di Dindi
 
Iscritto dal: Oct 2003
Città: 3° pianeta dalla stella chiamata Sole
Messaggi: 2734
ciao a tutti.

grazie per l'utilissima guida. Ho eseguito anti-malware, adsquare, dr.web, hijackthis eliminando o mettendo in quarantena in base alla guida.

Il tutto fatto in modalità provvisioria.

Ora per avviare SDFIX.exe, devo farlo sempre in modalità provvisoria o posso tornare in modalità normale?


grazie.
__________________
CPU:Corei7 6700K Mobo:ASUS z170 DELUXE RAM:32gb corsair DDR4 Videocard:GIGABYTE GTX 980TiHDD:2 Samsung SSD 840pro 256Gb+2 WD 3Tb Raid1+1Seagate barracuda 500Gb Audiocard:ASUS Xonar D2X Casse:Yamaha HTR-2064 5.1 Monitor:Acer Predator X34p''Ali:Corsair TX750W
Dindi è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 16:02   #539
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dindi Guarda i messaggi
ciao a tutti.

grazie per l'utilissima guida. Ho eseguito anti-malware, adsquare, dr.web, hijackthis eliminando o mettendo in quarantena in base alla guida.

Il tutto fatto in modalità provvisioria.

Ora per avviare SDFIX.exe, devo farlo sempre in modalità provvisoria o posso tornare in modalità normale?


grazie.
Esattamente come da Guida http://www.hwupgrade.it/forum/showpo...82&postcount=2 quindi in modalità provvisoria F8

Ciao

PS: Sarebbe opportuno allegare i log per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 16:33   #540
Dindi
Senior Member
 
L'Avatar di Dindi
 
Iscritto dal: Oct 2003
Città: 3° pianeta dalla stella chiamata Sole
Messaggi: 2734
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esattamente come da Guida http://www.hwupgrade.it/forum/showpo...82&postcount=2 quindi in modalità provvisoria F8

Ciao

PS: Sarebbe opportuno allegare i log per il controllo
lo farò stasera! grazie.
__________________
CPU:Corei7 6700K Mobo:ASUS z170 DELUXE RAM:32gb corsair DDR4 Videocard:GIGABYTE GTX 980TiHDD:2 Samsung SSD 840pro 256Gb+2 WD 3Tb Raid1+1Seagate barracuda 500Gb Audiocard:ASUS Xonar D2X Casse:Yamaha HTR-2064 5.1 Monitor:Acer Predator X34p''Ali:Corsair TX750W
Dindi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
ArianeGroup Skyhopper: il prototipo del ...
Caos nell'impero Musk: perché i m...
Microsoft Sentinel si evolve e diventa u...
La navicella spaziale Orion per le missi...
Gmail, gli utenti aziendali possono invi...
Il Moige contro Meta e TikTok: via a un'...
La NASA potrebbe impiegare dei lander lu...
Bezos: l'intelligenza artificiale vive u...
Allarme sicurezza: TikTok suggerisce con...
Apple non potrà più pubbli...
Prime Day fa volare MOVA: super sconti f...
Hoover HMC5 è l'alleato perfetto contro ...
LG porta webOS 25 sui TV degli anni pass...
ECOVACS DEEBOT T50 OMNI in offerta a 399...
TIM Enterprise investirà 1 miliar...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v