Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-04-2010, 20:38   #1361
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da coolintel Guarda i messaggi
Dovremmo essere ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 08:44   #1362
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Aurora2008 Guarda i messaggi
Torno a postare i risultati

Malwarebytes' Anti-Malware:
http://wikisend.com/download/436530/mbam-log-2010-04-27 (09-37-54).txt

A-Squared:
http://wikisend.com/download/502978/...428-095435.txt

Dr.Web CureIt!:
http://wikisend.com/download/521282/cureit

HijackThis:
http://wikisend.com/download/520154/hijackthis.log

Non capendone una mazza, sono nelle vostre mani
fixa:
Codice:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AliceMessenger] "C:\Programmi\Alice Messenger\alicemessenger.exe"
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
inoltre emerge che java e acrobatreader sono talmente antichi che vanno obbligatoriamente aggiornati immediatamente (questa è una delle cause dell'infezione), vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente..

ricorda che per java dovrai poi entrare nel "pannello di controllo di windows -> installa/rimuovi applicazioni" e disinstallare la vecchia java.

NB: al posto di acrobat reader potresti installare foxit reader che oltre ade ssere più leggero, veloce, potente e decisamente più sicuro lo puoi trovare anche nella versione "portable" (ovviamente è sempre gratis)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 13:22   #1363
Aurora2008
Senior Member
 
L'Avatar di Aurora2008
 
Iscritto dal: Jan 2009
Città: A sûn mudnés ed Vgnóla
Messaggi: 1899
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fixa:

[...]

inoltre emerge che java e acrobatreader sono talmente antichi che vanno obbligatoriamente aggiornati immediatamente (questa è una delle cause dell'infezione), vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente..

ricorda che per java dovrai poi entrare nel "pannello di controllo di windows -> installa/rimuovi applicazioni" e disinstallare la vecchia java.

NB: al posto di acrobat reader potresti installare foxit reader che oltre ade ssere più leggero, veloce, potente e decisamente più sicuro lo puoi trovare anche nella versione "portable" (ovviamente è sempre gratis)
Grazie mille
E' il portatile di mio padre, ci ho messo le mani adesso per la prima volta dopo la comparsa del rogue. Sarei quasi tentato di tenere giusto la raccolta di foto e formattare tutto mettendo poi 7 32 bit...
__________________
CM 690 - Thermaltake Paris 650W - Gigabyte H170-D3HP - Intel i5-6500 - Noctua NH-D14 - 2x8Gb Kingston 2133 Cl14 - Gigabyte R9 390 Windforce - Crucial M4 128GB - WD EZRX 2.0TB - Samsung P2250 - Win10 64
Mobile: Redmi Note 7 - Nik su Origin e Steam: Frengo85 - Nikon D3100 @ 18/105 VR (in fase di apprendimento ) :500px
Aurora2008 è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 13:29   #1364
terrelontane
Member
 
Iscritto dal: Nov 2004
Messaggi: 115
Salve, vengo da un altro 3d che i moderatori hanno riorientato: Avira rescue cd aveva rilevato un vundo. l'ho cancellato e dal comportamento strano del pc durante la disinfestazione sembravano rogue.

Sono riuscito a far girare MBAM e il log parla di rogue ma non solo: wjmat mi suggeriva questo 3d e xcdegasp il 3d su vundo : quale procedura mi conviene utilizzare? Grazie a tutti.

ecco il log di mbam

http://www.filedropper.com/mbam-log-2010-04-3014-02-05
terrelontane è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 13:45   #1365
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da terrelontane Guarda i messaggi
Salve, vengo da un altro 3d che i moderatori hanno riorientato: Avira rescue cd aveva rilevato un vundo. l'ho cancellato e dal comportamento strano del pc durante la disinfestazione sembravano rogue.

Sono riuscito a far girare MBAM e il log parla di rogue ma non solo: wjmat mi suggeriva questo 3d e xcdegasp il 3d su vundo : quale procedura mi conviene utilizzare? Grazie a tutti.

ecco il log di mbam

http://www.filedropper.com/mbam-log-2010-04-3014-02-05
continua pure questa procedura
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 14:05   #1366
coolintel
Member
 
Iscritto dal: Apr 2010
Messaggi: 235
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere ok
Davvero???? Grazie mille!!!! Un ultima cosa... Posso cancellare i file che i programmi mi hanno messo in quarantena????
coolintel è offline   Rispondi citando il messaggio o parte di esso
Old 30-04-2010, 14:27   #1367
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da coolintel Guarda i messaggi
Davvero???? Grazie mille!!!! Un ultima cosa... Posso cancellare i file che i programmi mi hanno messo in quarantena????
In quarantena non possono nuocere, in teoria potrebbero rimanerci a vita, comunque eliminali definitivamente solo dopo un uso massivo del PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2010, 11:14   #1368
frost11
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 12
Spero sia la discussione giusta, non sono molto pratico in queste cose....
Comunque ieri accendendo il pc mi è apparsa la schermata di antimalware doctor.
Ho allora scaricato malwarebytes' e ho avviato una scansione completa, il programma mi ha trovato circa 70 file infetti che ho provveduto ad eliminare, ho riavviato il pc ma una volta fatto antimalware doctor era ancora al suo posto.....
Ho fatto altre due scansioni con lo stesso programma e una con prevx giusto ora ma entrambi mi dicono che sul mio pc non ci sono elementi infetti.
A questo punto cosa posso fare?
Grazie
frost11 è offline   Rispondi citando il messaggio o parte di esso
Old 01-05-2010, 19:25   #1369
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da frost11 Guarda i messaggi
A questo punto cosa posso fare?
Grazie
Seguire esattamente la Guida in prima pagina ed allegare i log per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2010, 22:46   #1370
riccardomarconi
Junior Member
 
Iscritto dal: Apr 2010
Città: calenzano FI
Messaggi: 11
GRAZIE! RISOLTO!!

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Forse è il caso che ti leggi il Regolamento del Forum.
Grazie Chill e a tutti coloro che mi hanno aiutato in questo forum...spero mi perdonino perchè ora non ricordo i loro nomi!

Sembra che adesso abbia risolto perchè i programmi non mi segnalano più niente, neanche l'antivirus e il problema è sparito!
Chill comunque ho rifatto la scansione con dr web ma non mi ha più segnalato niente.

Grazie ancora
A presto
Ric

PS: ok Chill ho letto il regolamento scusa non è che io volessi intavolare una discussione su software pirata, mi è scappato!
riccardomarconi è offline   Rispondi citando il messaggio o parte di esso
Old 03-05-2010, 22:18   #1371
zio-zio
Member
 
L'Avatar di zio-zio
 
Iscritto dal: Mar 2003
Città: Varese
Messaggi: 179
virus protector

sono stato dirottato qui dopo la chiusura del mio tread riguardante virus protector e non avendo risolto nulla ho deciso di estrarre l'hd e inserirlo in un'altro pc, ora vi chiedo se da questa posizione è possibile rilevare questo rogue e se possibile eliminarlo, grazie a tutti per l'aiuto
__________________
case:Silverstone GD01-ali:Corsair VX550-mb:Asus P5KC-cpu:Intel Q6600 2,4Ghz+Zalman 8000-memoria: DDR 2x1Gb Kingstone 800 Mhz-hdd:1x320Maxtor STM- 1x500 WDC-1x500 Samsung HD501-svga:Ge-Force 8800GT 512 Mb-audio:Asus Xonar D2 DTS-mast:LG GSA H62
zio-zio è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 05:28   #1372
auc65
Member
 
Iscritto dal: Aug 2006
Messaggi: 200
Il mio vecchio portatile è stato nfettato da Desktop Security 2010, mi appresto a seguire le istruzioni per la pulizia. Se c'è qualche mattiniero avrei bisogno di un chiarimanto; dopo le varie scansioni si fa il riavvio quando richiesto da software o no ?? Per esempio dopo il primo giro con Malwarebytes si riavvia o no?
Grazie e buona giornata


Sono troppo mattiniero !!
Non ho effettuato il riavvio perchè il virus che risultava presente ma poco attivo sarebbe ripartito. Spero di non aver sbagliato!

Ultima modifica di auc65 : 04-05-2010 alle 07:02.
auc65 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 08:20   #1373
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da auc65 Guarda i messaggi
Il mio vecchio portatile è stato nfettato da Desktop Security 2010, mi appresto a seguire le istruzioni per la pulizia. Se c'è qualche mattiniero avrei bisogno di un chiarimanto; dopo le varie scansioni si fa il riavvio quando richiesto da software o no ?? Per esempio dopo il primo giro con Malwarebytes si riavvia o no?
Grazie e buona giornata


Sono troppo mattiniero !!
Non ho effettuato il riavvio perchè il virus che risultava presente ma poco attivo sarebbe ripartito. Spero di non aver sbagliato!
Non riavviare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 08:24   #1374
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da zio-zio Guarda i messaggi
sono stato dirottato qui dopo la chiusura del mio tread riguardante virus protector
Sei stato dirottato qui, perchè questo è il 3D dedicato

Quote:
Originariamente inviato da zio-zio Guarda i messaggi
e non avendo risolto nulla ho deciso di estrarre l'hd e inserirlo in un'altro pc, ora vi chiedo se da questa posizione è possibile rilevare questo rogue e se possibile eliminarlo, grazie a tutti per l'aiuto
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 09:30   #1375
auc65
Member
 
Iscritto dal: Aug 2006
Messaggi: 200
Nell'andare avanti con la procedura A-Squared mi dice che non riesce ad eliminare il file ic C:/Document and setting/nome user/impostazioni locali/temp/m.26.tmp.exe perchè risulta protetto in sola settura.
Ho controllato e il file ha data e ora della possibile infezione ma con tasto destro - proprietà non è settato come sola lettura, ma non riesco a cancellarlo neanche a mano.
Sullo schermo ho una finestra del virus che non riesco a chiudere ma se ne sta lì buona buona senza fare niente
Che faccio ??
Resto in attesa grazie

Ultima modifica di auc65 : 04-05-2010 alle 09:54.
auc65 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 10:29   #1376
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da auc65 Guarda i messaggi
Nell'andare avanti con la procedura A-Squared mi dice che non riesce ad eliminare il file ic C:/Document and setting/nome user/impostazioni locali/temp/m.26.tmp.exe perchè risulta protetto in sola settura.
Ho controllato e il file ha data e ora della possibile infezione ma con tasto destro - proprietà non è settato come sola lettura, ma non riesco a cancellarlo neanche a mano.
Sullo schermo ho una finestra del virus che non riesco a chiudere ma se ne sta lì buona buona senza fare niente
Che faccio ??
Resto in attesa grazie
Porta a termine la Guida in prima pagina ed allega i log richiesti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 10:40   #1377
auc65
Member
 
Iscritto dal: Aug 2006
Messaggi: 200
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Porta a termine la Guida in prima pagina ed allega i log richiesti.
Se vado avanti con il file bloccato mi dà l'impressione che a Squared non metta niente in querantena. Vado avanti lo stesso ??
auc65 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 10:42   #1378
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da auc65 Guarda i messaggi
Se vado avanti con il file bloccato mi dà l'impressione che a Squared non metta niente in querantena. Vado avanti lo stesso ??
Si, allega tutti i log per il controllo, successivamente vediamo come procedere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 14:42   #1379
auc65
Member
 
Iscritto dal: Aug 2006
Messaggi: 200
Mentre gira cureit, ancora una domanda da profano/imbranato: stasera spendo il pc o no ?? Spero di concludere le scansioni, poi devo preparare i log, aspettare le vostre risposte (spero) e mettere in pratica i suggerimenti, non credo che si riesca a concludere stasera e domattina non riesco a fare nulla. Riassumendo stasera lo spengo o no ?? Prima di spegnerlo riattivo il "ripristino configurazione di sistema" disattivato all'inizio o no??
Grazie
auc65 è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2010, 15:35   #1380
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da auc65 Guarda i messaggi
Mentre gira cureit, ancora una domanda da profano/imbranato: stasera spendo il pc o no ?? Spero di concludere le scansioni, poi devo preparare i log, aspettare le vostre risposte (spero) e mettere in pratica i suggerimenti, non credo che si riesca a concludere stasera e domattina non riesco a fare nulla. Riassumendo stasera lo spengo o no ?? Prima di spegnerlo riattivo il "ripristino configurazione di sistema" disattivato all'inizio o no??
Grazie
Terminato CureIt allega i log, non riattivare il ripristino, e spegni il PC.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Pavel Durov (Telegram) lancia l'allarme:...
Occhiali Smart come lo smartphone: il fu...
Arriva NVIDIA GB300 NVL72, il cluster di...
Copilot si collega a OneDrive, Gmail e D...
Il Liquid Glass di iOS 26 è stato...
I biocarburanti fanno più danni d...
ELF, il Frankenstein di Mercedes che ant...
Da Kia arriva il passaporto per le batte...
The Elder Scrolls 6 renderà omagg...
YouTube dà una 'seconda chance' a...
Attacco hacker ad Oracle: coinvolte pi&u...
Wi-Fi 7 per tutti: FRITZ!Repeater 1700 p...
Chat Control: la proposta naufraga e vie...
A Minecraft Movie 2 si farà: il s...
Un mini PC scenza rivali, sceso ancor pi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v