Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-08-2008, 12:08   #121
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fatto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 12:15   #122
Armhan
Junior Member
 
Iscritto dal: Aug 2008
Messaggi: 6
Scusate ragazzi...ho un brutto presentimento...
sono quello del rogue, ricordate?

Quote:
...ho provato a smontare l'HD e a montarlo su pc di mio zio come slave, ma (...) non ho saputo come collegarlo.
allora sono tornato sul forum e ho letto l'ultimo commento di chill out, ho rimontato l'HD, ho ricollegato tutto e...
ora non si accende del tutto

Cioè non so se rimontandolo ho fatto qualcosa di sbagliato, ma ho semplicemente ricollegato tutta la cavetteria com'era e niente...bho
ora non parte proprio, non da segni di vita
Ero arrivato a questo punto...
allora ho deciso di comprare un box case per l'HD per collegarlo al portatile.
Comprato, collegato e...niente. non si accende neanche il led..

non sarà che ho bruciato l'HD? non ditemelo vi prego...
Armhan è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 15:49   #123
lucasheva
Senior Member
 
Iscritto dal: Jan 2006
Città: latina o roma
Messaggi: 731
Salve a tutti, la mia ragazza stava navigando con mozilla firefox tra le immagini di google ed ha pescato un trojan che come da titolo ha cambiato lo sfondo con una immagine che recitava "windows warning message - your pc is infected" impedendo di accedere ai servizi di personalizzazione del desktop. Utilizzando malwarebytes il problema sembrava risolto, ma ho deciso cmq di effettuare la procedura in quanto qualche processino sospetto continuava ad esserci. potete dare un'occhiata ai log in allegato?

log.zip
lucasheva è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 15:51   #124
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lucasheva Guarda i messaggi
Salve a tutti, la mia ragazza stava navigando con mozilla firefox tra le immagini di google ed ha pescato un trojan che come da titolo ha cambiato lo sfondo con una immagine che recitava "windows warning message - your pc is infected" impedendo di accedere ai servizi di personalizzazione del desktop. Utilizzando malwarebytes il problema sembrava risolto, ma ho deciso cmq di effettuare la procedura in quanto qualche processino sospetto continuava ad esserci. potete dare un'occhiata ai log in allegato?

log.zip
Luca i log non zippati, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 15:54   #125
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da lucasheva Guarda i messaggi
Salve a tutti, la mia ragazza stava navigando con mozilla firefox tra le immagini di google ed ha pescato un trojan che come da titolo ha cambiato lo sfondo con una immagine che recitava "windows warning message - your pc is infected" impedendo di accedere ai servizi di personalizzazione del desktop. Utilizzando malwarebytes il problema sembrava risolto, ma ho deciso cmq di effettuare la procedura in quanto qualche processino sospetto continuava ad esserci. potete dare un'occhiata ai log in allegato?

log.zip
mi pare che con cureit tu non abbia fatto lo scan completo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-08-2008, 17:48   #126
SirWaffo
Junior Member
 
L'Avatar di SirWaffo
 
Iscritto dal: Aug 2008
Messaggi: 11
Avevo il virus Vista antivirus 2008...

@wjmat

Grazie!! lo faro' di certo anche se è l'ultima volta che apro un cavolo di cr@ck che trovo su internet.. tralaltro , il virus l ho trovato su "crackfind", magari questa segnalazione puo' essere d' aiuto a qualcuno ..
SirWaffo è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 00:12   #127
lucasheva
Senior Member
 
Iscritto dal: Jan 2006
Città: latina o roma
Messaggi: 731
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Luca i log non zippati, grazie.
ok..

2.malwarebytes-log-08-25-2008 (20-37-40).txt

3.a-squaredscan_080825-205324.txt

4.ols_report.html

5.CureIt.log

6.SysInspector.zip

7.hijackthis.log

8.gmer.log

9.prevx.txt


fatemi sapere
lucasheva è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 08:31   #128
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per quanto concerne CureIT hai fatto la scansione in modalità Express Scan avresti dovuto fare la scansione completa

Riesegui HijackThis clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx della sottoindicata voce:

Quote:
O4 - HKCU\..\Run: [Microsoft©] C:\WINDOWS\system32\dllcache\iexplore.exe
clicca su Fix checked

Riesegui Gmer ed elimina la seguente voce in rosso, tasto dx del mouse e clicca su DELETE SERVICE

Quote:
Service system32\drivers\tdssserv.sys (*** hidden *** ) [SYSTEM] tdssserv <-- ROOTKIT !!!
Riepilogo log da allegare:
HijackThis
Gmer
Prevx CSI
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 10:53   #129
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ lucascheva:
aggiungi anche questa voce da fixare in HiJackThis:
Codice:
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 15:00   #130
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
Allora rieccomi,con tanta pazienza sto esguendo passo passo la procedura di pg 1 questa e' una prova per allegare i primi file log a disposizione.

a-squared:
Allegati
File Type: txt a2scan_080827-125211.txt (5.3 KB, 2 visite)
__________________
The world we live and we live in confusion
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 15:07   #131
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
Scusate ma di malware bytes come faccio a prendere il file log?
devo aprire il programma e salvarlo nella cartella documenti?


L'ho trovato,malwarebytes:
Allegati
File Type: txt mbam-log-08-24-2008 (17-46-03).txt (1.8 KB, 4 visite)
__________________
The world we live and we live in confusion

Ultima modifica di Black celebration : 27-08-2008 alle 15:14.
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 15:14   #132
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Black celebration Guarda i messaggi
Scusate ma di malware bytes come faccio a prendere il file log?
devo aprire il programma e salvarlo nella cartella documenti?
Il file di log da allegare per il controlo si trova nel Tab File di log, allegate il .txt secondo le modalità sopra indicate
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 15:33   #133
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Black celebration Guarda i messaggi
Scusate ma di malware bytes come faccio a prendere il file log?
devo aprire il programma e salvarlo nella cartella documenti?


L'ho trovato,malwarebytes:
Bene, fai pulizia con ATF Cleaner come indicato in Guida dopodichè fai girare CureIt - HijackThis ed allega i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 19:53   #134
greypilgrim85
Senior Member
 
L'Avatar di greypilgrim85
 
Iscritto dal: Jan 2006
Messaggi: 723
Allora io ho fatto le scansioni con tutto, ma per esempio malwarebytes mi dava errore :S solo dopo hijackthis mi ha eliminato anche la mascherina di antivir 2008 XP dall'orologio. Però non riesco più a cambiare desktop! come devo fare? In allegato vi metto il log di quest'ultimo.
__________________
Il mio pc-ino nel suo case Metalgear NeoQube: Asrock x470 k4 gaming, Ryzen 5 2600x, 32gb di Ram, Radeon R390, SSD vari.

Ho comprato da Gzpak, Mandrake18
greypilgrim85 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 19:57   #135
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da greypilgrim85 Guarda i messaggi
Allora io ho fatto le scansioni con tutto, ma per esempio malwarebytes mi dava errore :S solo dopo hijackthis mi ha eliminato anche la mascherina di antivir 2008 XP dall'orologio. Però non riesco più a cambiare desktop! come devo fare? In allegato vi metto il log di quest'ultimo.
carica tutti i log che hai
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 20:02   #136
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da greypilgrim85 Guarda i messaggi
Allora io ho fatto le scansioni con tutto, ma per esempio malwarebytes mi dava errore :S solo dopo hijackthis mi ha eliminato anche la mascherina di antivir 2008 XP dall'orologio. Però non riesco più a cambiare desktop! come devo fare? In allegato vi metto il log di quest'ultimo.
L'allegato non c'è, comunque non è importante, prima dobbiamo far passare gli altri tool in ordine. Quindi inziamo da malwarebytes , che erorre ti da? puoi fornirci il codice o la dicitura? A-squared e Drweb? Li hai fatti girare? i log ?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 22:03   #137
greypilgrim85
Senior Member
 
L'Avatar di greypilgrim85
 
Iscritto dal: Jan 2006
Messaggi: 723
Allora io ho fatto malware ora. Vi metto l'allegato... Ora a-squared un pò gli ci vuole per finire.
Allegati
File Type: txt mbam-log-08-27-2008 (21-46-55).txt (4.4 KB, 3 visite)
__________________
Il mio pc-ino nel suo case Metalgear NeoQube: Asrock x470 k4 gaming, Ryzen 5 2600x, 32gb di Ram, Radeon R390, SSD vari.

Ho comprato da Gzpak, Mandrake18
greypilgrim85 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 22:09   #138
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da greypilgrim85 Guarda i messaggi
Allora io ho fatto malware ora. Vi metto l'allegato... Ora a-squared un pò gli ci vuole per finire.
che hai fatto con la roba trovata??
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 22:15   #139
greypilgrim85
Senior Member
 
L'Avatar di greypilgrim85
 
Iscritto dal: Jan 2006
Messaggi: 723
Gli ho detto di riparare tutto e lui li ha eliminati.
__________________
Il mio pc-ino nel suo case Metalgear NeoQube: Asrock x470 k4 gaming, Ryzen 5 2600x, 32gb di Ram, Radeon R390, SSD vari.

Ho comprato da Gzpak, Mandrake18
greypilgrim85 è offline   Rispondi citando il messaggio o parte di esso
Old 27-08-2008, 22:19   #140
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da greypilgrim85 Guarda i messaggi
Gli ho detto di riparare tutto e lui li ha eliminati.
Il file di log da allegare per il controlo si trova nel Tab File di log

allegalo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
SiPearl Athena1: il processore europeo p...
Spotify ascolta gli utenti: ecco come es...
Fine delle auto nuove svendute come usat...
La sonda spaziale cinese Tianwen-2 (dire...
Disney Plus, prezzi in aumento anche per...
Inversion Arc: la navicella spaziale per...
Il Regno Unito ha chiesto (ancora) ad Ap...
Nasce Page JSI Company, la joint venture...
Microsoft, Nadella concentrato sull'AI: ...
Encelado, luna di Saturno, potrebbe aver...
Sì, sono vere: ecco a voi le Croc...
Da Open Fiber, Cisco e ThinkQuantum una ...
JBL Bar 1300MK2: 2470W di potenza e modu...
I segreti della tecnologia OLED sono a r...
HP lancia una serie di tecnologie per ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v