Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-03-2009, 14:36   #681
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da smoothness Guarda i messaggi
salve , ho riscontrato un problema di trasferimento dati di firefox su tebe.us , seocash.us ecc. ecc.

Posto i log :

Mbam: http://www.fileqube.com/file/vKKSzWI178403

a2scan: http://www.fileqube.com/file/McQBkFnlc178404

cureit: (filtrato , non riesco ad upparlo :S)

hijackthis : http://www.fileqube.com/file/HTncgrI178406

Ciao saresti cortese da uppare i log su http://wikisend.com/ (CureIt compreso) in quanto Fileqube senbra aver problemi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 14:43   #682
smoothness
Member
 
Iscritto dal: Feb 2009
Città: Cosenza
Messaggi: 59
prima non andava , ora si fortunatamente :

cureit : http://wikisend.com/download/875470/cureit_filtrato.txt
mbam : http://wikisend.com/download/917718/mbam-log-2009-03-08 (21-25-17).txt
a2scan : http://wikisend.com/download/590308/...308-213907.txt
hijackthis : http://wikisend.com/download/529528/hijackthis.log
smoothness è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 15:02   #683
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da smoothness Guarda i messaggi
Ciao dal log di MBAM

Quote:
Moduli della memoria infetti:
C:\WINDOWS\system32\autochk.dll (Trojan.FakeAlert) -> No action taken
si evince che non hai eliminato nulla -->> No action taken

quindi prima di procedere con una nuova scansione completa apri MBAM -> TAB File di log ed allega l'ultimo in ordine di tempo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 15:12   #684
smoothness
Member
 
Iscritto dal: Feb 2009
Città: Cosenza
Messaggi: 59
ops

http://wikisend.com/download/674506/mbam-log-2009-03-08 (21-25-28).txt
smoothness è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 15:41   #685
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da smoothness Guarda i messaggi
1 Nuova scansione completa con MBAM

2 Con il Browser chiuso esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked

Quote:
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Nokia FastStart] "C:\Programmi\Nokia\Nokia Music\NokiaMusic.exe" /command:faststart
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O21 - SSODL: Version3 - {8A0368DA-F97D-41FF-BCC6-575EF6EC1775} - (no file)
3 Segui scrupolosamente questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 devi aggiornare il SO - i software complementari - proteggere il PC installando Antivirus e Firewall...........
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 16:52   #686
smoothness
Member
 
Iscritto dal: Feb 2009
Città: Cosenza
Messaggi: 59
grazie
smoothness è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 16:54   #687
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da smoothness Guarda i messaggi
grazie
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2009, 12:58   #688
Helghast
Member
 
Iscritto dal: Mar 2009
Messaggi: 82
Ho seguito le istruzioni in prima pagina ma con scarsi risultati.
La differenza è che ora il logo "you have a security problem!" compare una volta su tre all'avvio del pc, mentre le pagine che vengono aperte di internet explorer sono diminuite(ma comunque ancora fastidiose).
Non riesco proprio a toglierlo e non ho la possibilità di formattare.
Helghast è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2009, 13:01   #689
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Helghast Guarda i messaggi
Ho seguito le istruzioni in prima pagina ma con scarsi risultati.
La differenza è che ora il logo "you have a security problem!" compare una volta su tre all'avvio del pc, mentre le pagine che vengono aperte di internet explorer sono diminuite(ma comunque ancora fastidiose).
Non riesco proprio a toglierlo e non ho la possibilità di formattare.
ciao

carica secondo le regole di sezione i log richiesti nel primo post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2009, 00:51   #690
Helghast
Member
 
Iscritto dal: Mar 2009
Messaggi: 82
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

carica secondo le regole di sezione i log richiesti nel primo post
Salve, mi son accorto di aver saltato un passaggio precedentemente, ovvero la scansione completa con dr.web cureit.
Difatti dopo averla eseguita sembra che il problema sia stato risolto.
Comunque per maggiore sicurezza posto i log:

Mbam: http://wikisend.com/download/588498/...(16-14-38).txt
A2scan: http://wikisend.com/download/536430/...314-164851.txt
CureIt: http://wikisend.com/download/950336/CureIt.log
Hijackthis: http://wikisend.com/download/541366/hijackthis.log
Helghast è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2009, 10:42   #691
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Helghast Guarda i messaggi
Salve, mi son accorto di aver saltato un passaggio precedentemente, ovvero la scansione completa con dr.web cureit.
Difatti dopo averla eseguita sembra che il problema sia stato risolto.
Comunque per maggiore sicurezza posto i log:

Mbam: http://wikisend.com/download/588498/...(16-14-38).txt
A2scan: http://wikisend.com/download/536430/...314-164851.txt
CureIt: http://wikisend.com/download/950336/CureIt.log
Hijackthis: http://wikisend.com/download/541366/hijackthis.log
Ciao come indicato in Guida avresti dovuto disabilitare il ripristino conf.sistema, e fare pulizia con ATF Cleaner, detto ciò con il Browser chiuso esegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked

Quote:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = hxxp://skfjkhcdcsh.com/?uid=94bb0d75621e550216b1634e56be655bfd0b55c1&os=513&par= c1
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} -
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} (Java Plug-in 1.6.0_02) -
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) -
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) -
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.6.0_06) -
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) -
dopodichè leggi questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dove troveria le indicazioni su come roteggere il PC - aggiornare il SO ed il parco software complementare, ad esempio devi aggiore Java all'ultima versione, terminato l'aggiornamento da Pannello di controllo - Installazione applicazioni disinstalli le versioni obsolete
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2009, 13:06   #692
Helghast
Member
 
Iscritto dal: Mar 2009
Messaggi: 82
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao come indicato in Guida avresti dovuto disabilitare il ripristino conf.sistema, e fare pulizia con ATF Cleaner, detto ciò con il Browser chiuso esegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked



dopodichè leggi questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383 dove troveria le indicazioni su come roteggere il PC - aggiornare il SO ed il parco software complementare, ad esempio devi aggiore Java all'ultima versione, terminato l'aggiornamento da Pannello di controllo - Installazione applicazioni disinstalli le versioni obsolete
Effettivamente per il ripristino avevo fatto un po di confusione, ma la pulizia con ATF cleaner l'avevo effettuata.
Purtroppo ora HijackThis si impalla e non riesco quindi a terminare la sua scansione.
Ti ringrazio per la guida che ora seguirò.
Helghast è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2009, 09:12   #693
gatsu83
Member
 
Iscritto dal: Dec 2005
Messaggi: 216
salve a tutti! ieri mi son fatto una bella scan con malwarebytes, il ragazzo ha trovato qualche trojan ora, dopo aver fatto pulizia mi compare un errore quando vado su:

strumenti, opzioni internet

operazione annullata.sul computer sono attive delle restrizioni. contattare l'amministratore di sistema

sono l'unico amministratore/utente del pc... che è successo ora?

questo è il log della scansione

http://www.fileqube.com/file/UyAdoz182102

questo invece è quello di hijackthis

http://www.fileqube.com/file/HGKHCrsvM182103

Ultima modifica di gatsu83 : 21-03-2009 alle 09:16.
gatsu83 è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2009, 09:22   #694
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1933875 e allega i log per il controllo dove appena indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 20:30   #695
starmar
Senior Member
 
L'Avatar di starmar
 
Iscritto dal: Nov 2008
Messaggi: 583
Come da titolo, mi ritrovo alle prese cn un pc che ha preso malware antivirus 2009.
Ho installare malware antybytes e ho rimosso i vari rogue trovati, ho disabilitato il processo all awio, ho eliminato tutta la cartella da C, e ho riparato i registri con ccleaner. MA NIENTE.
Il sistema non parte. CArica Xp, ma rimane solo sfondo senza far apparire la barra degli strumenti e tutto il resto.

Aiutatemi vi prego , gazie a tutti.


ho trovato guide analoghre in rete ma non è cambaito niente... aiutatemi!
starmar è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 20:40   #696
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da starmar Guarda i messaggi
Come da titolo, mi ritrovo alle prese cn un pc che ha preso malware antivirus 2009.
Ho installare malware antybytes e ho rimosso i vari rogue trovati, ho disabilitato il processo all awio, ho eliminato tutta la cartella da C, e ho riparato i registri con ccleaner. MA NIENTE.
Il sistema non parte. CArica Xp, ma rimane solo sfondo senza far apparire la barra degli strumenti e tutto il resto.

Aiutatemi vi prego , gazie a tutti.


ho trovato guide analoghre in rete ma non è cambaito niente... aiutatemi!
Segui la Guida in prima pagina ed allega i log senza quelli non possiamo esserti di aiuto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 22:43   #697
starmar
Senior Member
 
L'Avatar di starmar
 
Iscritto dal: Nov 2008
Messaggi: 583
Non sono sicuro che in provvisoria mi permetta di installare hijackthis, nonostante sia amministratore...
starmar è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2009, 22:45   #698
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da starmar Guarda i messaggi
Non sono sicuro che in provvisoria mi permetta di installare hijackthis, nonostante sia amministratore...
Scusa ma HJT è l'ultimo dei tool da utilizzare inoltre non prevede installazione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2009, 21:36   #699
sergiomontagna
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 2
spyware protect 2009

Non riesco più ad uscire in internet
cureit e a2scan quindi non riesco ad aggiornarli, mentre non si istalla mbam :
hijackthis : http://wikisend.com/download/616574/hijackthis.txt


Mi date qualche consiglio
grazie
sergiomontagna è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2009, 22:26   #700
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da sergiomontagna Guarda i messaggi
Non riesco più ad uscire in internet
cureit e a2scan quindi non riesco ad aggiornarli, mentre non si istalla mbam :
hijackthis : http://wikisend.com/download/616574/hijackthis.txt


Mi date qualche consiglio
grazie
Ciao e benvenuto per il momento segui questa Guida per creare e disinfettare il PC con Avira Rescue Disk

In questo caso è necessario creare il CD da un PC pulito, chiedi la collaborazione di un amico, conoscente.....etc.....
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Caos nell'impero Musk: perché i m...
Microsoft Sentinel si evolve e diventa u...
La navicella spaziale Orion per le missi...
Gmail, gli utenti aziendali possono invi...
Il Moige contro Meta e TikTok: via a un'...
La NASA potrebbe impiegare dei lander lu...
Bezos: l'intelligenza artificiale vive u...
Allarme sicurezza: TikTok suggerisce con...
Apple non potrà più pubbli...
Prime Day fa volare MOVA: super sconti f...
Hoover HMC5 è l'alleato perfetto contro ...
LG porta webOS 25 sui TV degli anni pass...
ECOVACS DEEBOT T50 OMNI in offerta a 399...
TIM Enterprise investirà 1 miliar...
Google Pixel 10, prezzo bomba di 649€ su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v