Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-08-2008, 11:54   #161
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica questo tool sul DeskTop e decomprimilo all'interno di una cartella che chiamerai per praticità SFF
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix ed avvia smitfraudfix.cmd
Seleziona opzione #2 Clean - cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio
Rispondi Sì (Y) ad eventuali altre domande
eseguita tutta la scansione dopo il riavvio del pc allega il log C:\rapport.txt
Download: http://siri.urz.free.fr/Fix/SmitfraudFix.zip

dopodichè fai girare questo tool
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

Allega entrmbi i log + nuovo log di Hjt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 12:19   #162
said
Junior Member
 
L'Avatar di said
 
Iscritto dal: Aug 2002
Città: bologna
Messaggi: 11
beh, ho fatto come da te indicato e questi sono i risultati:

MBAM: http://www.fileqube.com/shared/tJBwR89462

successivo report di hijackthis: http://www.fileqube.com/shared/wvHBMh89463

...che dici, sono a posto?
said è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 12:34   #163
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da said Guarda i messaggi
beh, ho fatto come da te indicato e questi sono i risultati:

MBAM: http://www.fileqube.com/shared/tJBwR89462

successivo report di hijackthis: http://www.fileqube.com/shared/wvHBMh89463

...che dici, sono a posto?
segui quanto ti ha detto chill
http://www.hwupgrade.it/forum/showpo...&postcount=160

Ultima modifica di wjmat : 29-08-2008 alle 12:37.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 15:09   #164
romeo4you
Senior Member
 
Iscritto dal: May 2004
Città: milano
Messaggi: 903
ragazzi basta solo antimalware o uso anche gli atri cioe hijackt?
__________________
i7-2600 CPU @ 3.40GHz 3.40 GHz
16 gb
ssd 870 evo
gtx 1050 2 gb
romeo4you è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 15:10   #165
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da romeo4you Guarda i messaggi
ragazzi basta solo antimalware o uso anche gli atri cioe hijackt?
segui la guida in ordine e carica i log secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 15:13   #166
Black celebration
Member
 
Iscritto dal: Aug 2008
Messaggi: 86
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovresti essere finalmente Ok, per i cioccolatini a tutta la sezione Antivirus e Sicurezza
Grazie chill out e a tutta la redazione per l'aiuto,se vi fa piacere vi sto facendo un po' di pubblicita' non vi dico arrivederci perche' se no significa che sono di nuovo nei guai pero' ci si incontra su forum GRAZIE
__________________
The world we live and we live in confusion
Black celebration è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 15:14   #167
romeo4you
Senior Member
 
Iscritto dal: May 2004
Città: milano
Messaggi: 903
scusami
ricapitolo
atf nn me lha fatto partire
allora adesso gira malware bytes
poi atf
poi anche gli due sofrtware?
??grazie mille
__________________
i7-2600 CPU @ 3.40GHz 3.40 GHz
16 gb
ssd 870 evo
gtx 1050 2 gb
romeo4you è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 15:15   #168
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da romeo4you Guarda i messaggi
scusami
ricapitolo
atf nn me lha fatto partire
allora adesso gira malware bytes
poi atf
poi anche gli due sofrtware?
??grazie mille
servono tutti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 15:39   #169
said
Junior Member
 
L'Avatar di said
 
Iscritto dal: Aug 2002
Città: bologna
Messaggi: 11
scusa wjmat, sono un po' testone;

ho fatto ciò che mi ha indicato chill, cioè:

eseguito nuovamente HijackThis in modalità "Do a system scan only", spuntata l'ultima voce del log (O24 - Desktop Component 0: Privacy Protection - (no file) ) e fixata,

ripetuta la scansione completa con MBAMe rimossi i malware rilevati.



ora quelle fastidiose pagine web non si aprono più...

devo comunque insistere con i SmitfraudFix e comboFix che mi hai segnalato?

grazie per la pazienza
said è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 15:42   #170
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da said Guarda i messaggi
scusa wjmat, sono un po' testone;

ho fatto ciò che mi ha indicato chill, cioè:

eseguito nuovamente HijackThis in modalità "Do a system scan only", spuntata l'ultima voce del log (O24 - Desktop Component 0: Privacy Protection - (no file) ) e fixata,

ripetuta la scansione completa con MBAMe rimossi i malware rilevati.



ora quelle fastidiose pagine web non si aprono più...

devo comunque insistere con i SmitfraudFix e comboFix che mi hai segnalato?

grazie per la pazienza
se non li hai ancora fatti, si
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 16:02   #171
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da romeo4you Guarda i messaggi
scusami
ricapitolo
atf nn me lha fatto partire
allora adesso gira malware bytes
poi atf
poi anche gli due sofrtware?
??grazie mille
Non è difficile basta leggere e seguire la Guida grazie per la collaborazione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 16:03   #172
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da said Guarda i messaggi
scusa wjmat, sono un po' testone;

ho fatto ciò che mi ha indicato chill, cioè:

eseguito nuovamente HijackThis in modalità "Do a system scan only", spuntata l'ultima voce del log (O24 - Desktop Component 0: Privacy Protection - (no file) ) e fixata,

ripetuta la scansione completa con MBAMe rimossi i malware rilevati.



ora quelle fastidiose pagine web non si aprono più...

devo comunque insistere con i SmitfraudFix e comboFix che mi hai segnalato?

grazie per la pazienza
Io li farei girare poi fà un pò tu
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 17:38   #173
said
Junior Member
 
L'Avatar di said
 
Iscritto dal: Aug 2002
Città: bologna
Messaggi: 11
come disse Garibaldi al re: OBBEDISCO!

ho scaricato e fatto girare i due tools; inoltro i reports

SmitfraudFix:
http://www.fileqube.com/shared/JLZcPFB89635

ComboFix:
http://www.fileqube.com/shared/eJygrtqdN89640

hijackthis:
http://www.fileqube.com/shared/LnJZqCWNl89641
said è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 18:16   #174
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
mi aggiungo anche io, ho seguito la procedura ecc e linko il log mancate. Non so se il rpoblema sia risolto al 100% per ora non si apre più nulla di sospetto.... Mi resta il problema che NON VEDO l HD C anche se funziona se lo scrivo nell indirizzo

malware
http://www.fileqube.com/shared/IQYRQSI89651

per chi nn ha visto il mio preblema e log vari http://www.hwupgrade.it/forum/showthread.php?t=1807935


vorrei sapere se sono "pulito" ora e perchè non vedo l hd c
Grazie
__________________
MB: Gigabyte EX58-UD5 CPU: I7 920 @3500 1,21V RAM: 3x2 XMS3 1750 VGA: MSI GTX 770 Lightning
ALI: Cooler Master SPH 1050W Dissi: Gelid gx-7 Case: Thermal Take Armor Black

Ultima modifica di sorhaius : 29-08-2008 alle 18:48.
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 20:11   #175
sorhaius
Member
 
Iscritto dal: Jan 2008
Messaggi: 286
su un forum ho trovato eliminaa questa voce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

il valore dword NoDrives e ora lo vedo.
__________________
MB: Gigabyte EX58-UD5 CPU: I7 920 @3500 1,21V RAM: 3x2 XMS3 1750 VGA: MSI GTX 770 Lightning
ALI: Cooler Master SPH 1050W Dissi: Gelid gx-7 Case: Thermal Take Armor Black
sorhaius è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 20:15   #176
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sorhaius Guarda i messaggi
su un forum ho trovato eliminaa questa voce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer

il valore dword NoDrives e ora lo vedo.
come era la voce in origine?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 20:22   #177
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da sorhaius Guarda i messaggi
mi aggiungo anche io, ho seguito la procedura ecc e linko il log mancate. Non so se il rpoblema sia risolto al 100% per ora non si apre più nulla di sospetto.... Mi resta il problema che NON VEDO l HD C anche se funziona se lo scrivo nell indirizzo

malware
http://www.fileqube.com/shared/IQYRQSI89651

per chi nn ha visto il mio preblema e log vari http://www.hwupgrade.it/forum/showthread.php?t=1807935


vorrei sapere se sono "pulito" ora e perchè non vedo l hd c
Grazie
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) disinstallale pure se non le usi.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Codice:
O2 - BHO: (no name) - {60D2E6AF-F47E-45B8-917F-DE66D9C379B8} - (no file)
O3 - Toolbar: qalkfxor - {E7115DAD-2300-42E9-9ABA-035637465E58} - (no file)
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TGPro Office] C:\Programmi\TG 6.0\IdxOffice.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe"
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner371420.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\wowfx.dll
O20 - Winlogon Notify: opnmLccA - opnmLccA.dll (file missing)
O21 - SSODL: pdoskegl - {0A1A840D-F74B-42F7-89A7-FE328BA95001} - (no file)
O21 - SSODL: rqbmvpso - {F39AA56E-6785-42C7-856A-931ACFC76795} - (no file)
estirpa spyware doctor che è solo un mattone
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 08:47   #178
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
sorhaius

Dopo ever fixato le voci consigliate da wjmat ripeti la scansione con MBAM

NB: Terminata la scansione rimuovete gli eventuali malware rilevati, di default MBAM provvederà a mettere in quarantena i files e le chiavi di registro identificate come infette

Allega il log di Cureit se leggi bene la Guida è scritto dove reperirlo

Per il resto leggi qui http://www.hwupgrade.it/forum/showpo...82&postcount=2

Ricorda di allegare i log per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 15:15   #179
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Aggiornata la Guida

Aggiornato il post#2 http://www.hwupgrade.it/forum/showpo...82&postcount=2 inserita la PROCEDURA AUTOMATIZZATA
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2008, 15:22   #180
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da said Guarda i messaggi
come disse Garibaldi al re: OBBEDISCO!

ho scaricato e fatto girare i due tools; inoltro i reports

SmitfraudFix:
http://www.fileqube.com/shared/JLZcPFB89635

ComboFix:
http://www.fileqube.com/shared/eJygrtqdN89640

hijackthis:
http://www.fileqube.com/shared/LnJZqCWNl89641
Saremo mica a Teano

Perfetto adesso si che ci siamo ed il log di HijackThis mi piace, ti suggerisco di leggere questo 3D http://www.hwupgrade.it/forum/showthread.php?t=1726383 ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
HP lancia una serie di tecnologie per ca...
Matteo Salvini si scopre Green per il pr...
Epic Games Store su iOS, l'installazione...
Instagram non usa i microfoni degli smar...
Un pianeta erratico sta acquisendo massa...
Pazzi per Silent Hill f? Buone notizie, ...
X introduce l'ordinamento dei Mi piace: ...
Samsung punta sull'autonomia: batteria p...
Hollywood in rivolta dopo la presentazio...
I qubit a gatto di Alice & Bob resis...
YouTube Premium Lite debutta in Italia: ...
L'Italia compra un pezzo di storia del w...
Intel non molla le GPU, ecco come ha mig...
Amazon non ce la fa ad aspettare: tanti ...
Tutti pazzi per Sora 2, e c'è chi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v