Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 25-06-2008, 23:31   #821
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Guarda qui al punto 4 e ripulisciti dei files inutili con entrambi i programmi.

ho visto che hai usato lo scanner online di f-secure, ha trovato qualcosa?

Guarda la guida alla disinfezione per infetti al punto 2 e 9, dopo ala pulizia degli ads posta il log di prevx

il file incriminato fallo controllare anche su http://virusscan.jotti.org/
Per l'esito copia tutto il testo che c'è tra Scanner result e Powered by → incollalo in un file di testo e allegalo.
wjmat è offline  
Old 26-06-2008, 00:31   #822
Radmaster
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 321
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Guarda qui al punto 4 e ripulisciti dei files inutili con entrambi i programmi.

ho visto che hai usato lo scanner online di f-secure, ha trovato qualcosa?

Guarda la guida alla disinfezione per infetti al punto 2 e 9, dopo ala pulizia degli ads posta il log di prevx

il file incriminato fallo controllare anche su http://virusscan.jotti.org/
Per l'esito copia tutto il testo che c'è tra Scanner result e Powered by → incollalo in un file di testo e allegalo.
grazie mille wjmat per il supporto

f-secure mi ha trovato un traking cookie e nient'altro.

virusscan mi dice questo per quanto riguarda process.exe.

ne ads scanner ne prevx csi trovano infezioni... log di prevx

secondo te posso provare a isolare il file process.exe, magari mettendolo su una memoria flash e provare a vedere che reazioni ha il sistema...nel caso succedesse come all'utente che mi avevi indicato potrei sempre rimetterlo al suo posto no?
Radmaster è offline  
Old 26-06-2008, 00:41   #823
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
volevo consigliarti di rinominarlo per il momento....
il sistema è ancora lento?
wjmat è offline  
Old 26-06-2008, 00:51   #824
Radmaster
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 321
Quote:
Originariamente inviato da wjmat Guarda i messaggi
volevo consigliarti di rinominarlo per il momento....
il sistema è ancora lento?
nono ora è praticamente come prima...
si vede che il rallentamento di prima era un trauma post-infezione

cosa dici? il pc ora è pulito?
Radmaster è offline  
Old 26-06-2008, 07:19   #825
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Radmaster Guarda i messaggi
nono ora è praticamente come prima...
si vede che il rallentamento di prima era un trauma post-infezione

cosa dici? il pc ora è pulito?
Dai log non vedo più nulla...
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
wjmat è offline  
Old 26-06-2008, 10:46   #826
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Salve, allora come suggeritomi, mi attacco a questo 3d.
Mi sa che ho eliminato anche il vundo....infatti il PC sembra vada bene,
e soprattutto non trovo piu' gli "aggiornamenti automatici" disattivati da soli.
Non compaiono pubblicita' varie....etc
UNICO PROBLEMA che continuo a riscontrare, durante la navigazione,
alcune pagine web non si aprono....ne' dai preferiti, ne' se scrivo l'url manualmente....
cosa potrebbe essere e come potrei ancora fare ?
grazie 1000
alex75it è offline  
Old 26-06-2008, 11:59   #827
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Salve, allora come suggeritomi, mi attacco a questo 3d.
Mi sa che ho eliminato anche il vundo....infatti il PC sembra vada bene,
e soprattutto non trovo piu' gli "aggiornamenti automatici" disattivati da soli.
Non compaiono pubblicita' varie....etc
UNICO PROBLEMA che continuo a riscontrare, durante la navigazione,
alcune pagine web non si aprono....ne' dai preferiti, ne' se scrivo l'url manualmente....
cosa potrebbe essere e come potrei ancora fare ?
grazie 1000
carica i 4 log relativi alla guida di vundo che gli diamo un occhio
wjmat è offline  
Old 26-06-2008, 14:48   #828
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica i 4 log relativi alla guida di vundo che gli diamo un occhio
Devo rifare le scansioni (guida vundo) allora, non ho salvato i log...
ma devo farlo sempre in modalita' provvisoria?
alex75it è offline  
Old 26-06-2008, 18:11   #829
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
caricami almeno quello di combo, lo trovi in c:\
wjmat è offline  
Old 27-06-2008, 10:17   #830
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ecco:
vi prego aiutatemi....non so piu cosa fare....
Allegati
File Type: txt ComboFix.txt (313 Bytes, 2 visite)
alex75it è offline  
Old 27-06-2008, 10:43   #831
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Ecco:
vi prego aiutatemi....non so piu cosa fare....
non è completo..
carica anche quello di hijackthis
wjmat è offline  
Old 27-06-2008, 11:39   #832
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Eccolo appena fatto:

hijackthis.log
alex75it è offline  
Old 27-06-2008, 12:14   #833
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fixa questa per il momento
O4 - HKLM\..\Run: [BMf3cef77f] Rundll32.exe "C:\WINDOWS\system32\nubcrdoe.dll",s

voglio vedere il log di combo completo...
wjmat è offline  
Old 27-06-2008, 13:21   #834
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fixa questa per il momento
O4 - HKLM\..\Run: [BMf3cef77f] Rundll32.exe "C:\WINDOWS\system32\nubcrdoe.dll",s

voglio vedere il log di combo completo...
OK provvedo.
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?
Edit:
Ho fixato....e per curiosita' ho rifatto una scansione Hijackthis....mi ricompare sempre
quel file di cui sopra.
Edito anche le domande su combo:
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?

Ultima modifica di alex75it : 27-06-2008 alle 14:06.
alex75it è offline  
Old 27-06-2008, 14:45   #835
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alex75it Guarda i messaggi
OK provvedo.
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?
Edit:
Ho fixato....e per curiosita' ho rifatto una scansione Hijackthis....mi ricompare sempre
quel file di cui sopra.
Edito anche le domande su combo:
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?
No in modalità normale, disconnesso dalla rete e disabilitando momentaneamente tutti i software di sicurezza, durante l'esecuzione del tool non toccare il PC.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 27-06-2008, 18:14   #836
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ed ecco anche il log del combo...finalmente....attendo info con ansia.
Allegati
File Type: txt combolog.txt (9.3 KB, 5 visite)
alex75it è offline  
Old 27-06-2008, 18:21   #837
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Ed ecco anche il log del combo...finalmente....attendo info con ansia.
Serve anche un log di questo tool ci sono tracce di Instan Access http://noahdfear.geekstogo.com/FindAWF.exe

Eseguire FindAWF premendo il tasto 1 e successivamente postate in questa discussione il log che FindAWF stamperà su un file di testo alla fine della ricerca.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 27-06-2008, 18:46   #838
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Cos'e' Istan Access un'altro troian ?
Cmq ecco il report richiestomi:
Allegati
File Type: txt awf.txt (2.9 KB, 3 visite)
alex75it è offline  
Old 27-06-2008, 23:24   #839
Radmaster
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 321
wjmat grazie mille per l'aiuto che mi hai dato

finalmente credo di essere pulito...quel process.exe lo tengo finchè non vedo altri problemi...

grazie di nuovo a tutti
Radmaster è offline  
Old 27-06-2008, 23:28   #840
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Cos'e' Istan Access un'altro troian ?
Cmq ecco il report richiestomi:
Scarica Avenger da qui
Lancialo → Clicca Ok → Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to move:
C:\Programmi\Apoint2K\bak\Apoint.exe | C:\Programmi\Apoint2K\Apoint.exe
C:\Programmi\EzButton\bak\CplBTQ00.EXE | C:\Programmi\EzButton\CplBTQ00.EXE
C:\Programmi\MSN Messenger\bak\MsnMsgr.Exe | C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\TOSHIBA\E-KEY\bak\CeEKey.exe | C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
C:\Programmi\TOSHIBA\Power Management\bak\CePMTray.exe | C:\Programmi\TOSHIBA\Power Management\CePMTray.exe
C:\Programmi\TOSHIBA\TouchPad\bak\TPTray.exe | C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
E posta anche un nuovo log di FindAWF
wjmat è offline  
 Discussione Chiusa


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
Primi camion elettrici MAN eTGX arrivano...
ASUS ROG Xbox Ally e Ally X in vendita d...
Threads introduce le chat di gruppo e po...
Datacenter tra i canguri: Project Southg...
PS Plus di ottobre: pioggia di horror e ...
Waymo porta i robotaxi a Londra: dal 202...
Philips Airfryer Serie 5000 a soli 69,99...
NVIDIA amplia l'ecosistema NVLink Fusion...
MagicPad 3 Pro: Honor lancia il primo ta...
vivo porta OriginOS 6 sui mercati intern...
Sony WH-1000XM6 vs WH-1000XM5: su AliExp...
GTA 6 vale 100 dollari: l'ex director di...
TSMC: utili trimestrali record, +39% gra...
Xiaomi Redmi Note 14 a soli 149,90€: sma...
Google rilascia Veo 3.1: cosa cambia nel...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v