Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 26-06-2008, 00:31   #821
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Guarda qui al punto 4 e ripulisciti dei files inutili con entrambi i programmi.

ho visto che hai usato lo scanner online di f-secure, ha trovato qualcosa?

Guarda la guida alla disinfezione per infetti al punto 2 e 9, dopo ala pulizia degli ads posta il log di prevx

il file incriminato fallo controllare anche su http://virusscan.jotti.org/
Per l'esito copia tutto il testo che c'è tra Scanner result e Powered by → incollalo in un file di testo e allegalo.
wjmat è offline  
Old 26-06-2008, 01:31   #822
Radmaster
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 321
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Guarda qui al punto 4 e ripulisciti dei files inutili con entrambi i programmi.

ho visto che hai usato lo scanner online di f-secure, ha trovato qualcosa?

Guarda la guida alla disinfezione per infetti al punto 2 e 9, dopo ala pulizia degli ads posta il log di prevx

il file incriminato fallo controllare anche su http://virusscan.jotti.org/
Per l'esito copia tutto il testo che c'è tra Scanner result e Powered by → incollalo in un file di testo e allegalo.
grazie mille wjmat per il supporto

f-secure mi ha trovato un traking cookie e nient'altro.

virusscan mi dice questo per quanto riguarda process.exe.

ne ads scanner ne prevx csi trovano infezioni... log di prevx

secondo te posso provare a isolare il file process.exe, magari mettendolo su una memoria flash e provare a vedere che reazioni ha il sistema...nel caso succedesse come all'utente che mi avevi indicato potrei sempre rimetterlo al suo posto no?
Radmaster è offline  
Old 26-06-2008, 01:41   #823
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
volevo consigliarti di rinominarlo per il momento....
il sistema è ancora lento?
wjmat è offline  
Old 26-06-2008, 01:51   #824
Radmaster
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 321
Quote:
Originariamente inviato da wjmat Guarda i messaggi
volevo consigliarti di rinominarlo per il momento....
il sistema è ancora lento?
nono ora è praticamente come prima...
si vede che il rallentamento di prima era un trauma post-infezione

cosa dici? il pc ora è pulito?
Radmaster è offline  
Old 26-06-2008, 08:19   #825
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Radmaster Guarda i messaggi
nono ora è praticamente come prima...
si vede che il rallentamento di prima era un trauma post-infezione

cosa dici? il pc ora è pulito?
Dai log non vedo più nulla...
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
wjmat è offline  
Old 26-06-2008, 11:46   #826
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Salve, allora come suggeritomi, mi attacco a questo 3d.
Mi sa che ho eliminato anche il vundo....infatti il PC sembra vada bene,
e soprattutto non trovo piu' gli "aggiornamenti automatici" disattivati da soli.
Non compaiono pubblicita' varie....etc
UNICO PROBLEMA che continuo a riscontrare, durante la navigazione,
alcune pagine web non si aprono....ne' dai preferiti, ne' se scrivo l'url manualmente....
cosa potrebbe essere e come potrei ancora fare ?
grazie 1000
alex75it è offline  
Old 26-06-2008, 12:59   #827
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Salve, allora come suggeritomi, mi attacco a questo 3d.
Mi sa che ho eliminato anche il vundo....infatti il PC sembra vada bene,
e soprattutto non trovo piu' gli "aggiornamenti automatici" disattivati da soli.
Non compaiono pubblicita' varie....etc
UNICO PROBLEMA che continuo a riscontrare, durante la navigazione,
alcune pagine web non si aprono....ne' dai preferiti, ne' se scrivo l'url manualmente....
cosa potrebbe essere e come potrei ancora fare ?
grazie 1000
carica i 4 log relativi alla guida di vundo che gli diamo un occhio
wjmat è offline  
Old 26-06-2008, 15:48   #828
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica i 4 log relativi alla guida di vundo che gli diamo un occhio
Devo rifare le scansioni (guida vundo) allora, non ho salvato i log...
ma devo farlo sempre in modalita' provvisoria?
alex75it è offline  
Old 26-06-2008, 19:11   #829
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
caricami almeno quello di combo, lo trovi in c:\
wjmat è offline  
Old 27-06-2008, 11:17   #830
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ecco:
vi prego aiutatemi....non so piu cosa fare....
Allegati
File Type: txt ComboFix.txt (313 Bytes, 2 visite)
alex75it è offline  
Old 27-06-2008, 11:43   #831
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Ecco:
vi prego aiutatemi....non so piu cosa fare....
non è completo..
carica anche quello di hijackthis
wjmat è offline  
Old 27-06-2008, 12:39   #832
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Eccolo appena fatto:

hijackthis.log
alex75it è offline  
Old 27-06-2008, 13:14   #833
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fixa questa per il momento
O4 - HKLM\..\Run: [BMf3cef77f] Rundll32.exe "C:\WINDOWS\system32\nubcrdoe.dll",s

voglio vedere il log di combo completo...
wjmat è offline  
Old 27-06-2008, 14:21   #834
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fixa questa per il momento
O4 - HKLM\..\Run: [BMf3cef77f] Rundll32.exe "C:\WINDOWS\system32\nubcrdoe.dll",s

voglio vedere il log di combo completo...
OK provvedo.
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?
Edit:
Ho fixato....e per curiosita' ho rifatto una scansione Hijackthis....mi ricompare sempre
quel file di cui sopra.
Edito anche le domande su combo:
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?

Ultima modifica di alex75it : 27-06-2008 alle 15:06.
alex75it è offline  
Old 27-06-2008, 15:45   #835
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alex75it Guarda i messaggi
OK provvedo.
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?
Edit:
Ho fixato....e per curiosita' ho rifatto una scansione Hijackthis....mi ricompare sempre
quel file di cui sopra.
Edito anche le domande su combo:
Ma come mai e' uscito incompleto?
devo farlo in modalita' provvisoria?
No in modalità normale, disconnesso dalla rete e disabilitando momentaneamente tutti i software di sicurezza, durante l'esecuzione del tool non toccare il PC.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 27-06-2008, 19:14   #836
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Ed ecco anche il log del combo...finalmente....attendo info con ansia.
Allegati
File Type: txt combolog.txt (9.3 KB, 5 visite)
alex75it è offline  
Old 27-06-2008, 19:21   #837
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Ed ecco anche il log del combo...finalmente....attendo info con ansia.
Serve anche un log di questo tool ci sono tracce di Instan Access http://noahdfear.geekstogo.com/FindAWF.exe

Eseguire FindAWF premendo il tasto 1 e successivamente postate in questa discussione il log che FindAWF stamperà su un file di testo alla fine della ricerca.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 27-06-2008, 19:46   #838
alex75it
Member
 
L'Avatar di alex75it
 
Iscritto dal: Dec 2006
Città: Napoli
Messaggi: 116
Cos'e' Istan Access un'altro troian ?
Cmq ecco il report richiestomi:
Allegati
File Type: txt awf.txt (2.9 KB, 3 visite)
alex75it è offline  
Old 28-06-2008, 00:24   #839
Radmaster
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 321
wjmat grazie mille per l'aiuto che mi hai dato

finalmente credo di essere pulito...quel process.exe lo tengo finchè non vedo altri problemi...

grazie di nuovo a tutti
Radmaster è offline  
Old 28-06-2008, 00:28   #840
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da alex75it Guarda i messaggi
Cos'e' Istan Access un'altro troian ?
Cmq ecco il report richiestomi:
Scarica Avenger da qui
Lancialo → Clicca Ok → Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to move:
C:\Programmi\Apoint2K\bak\Apoint.exe | C:\Programmi\Apoint2K\Apoint.exe
C:\Programmi\EzButton\bak\CplBTQ00.EXE | C:\Programmi\EzButton\CplBTQ00.EXE
C:\Programmi\MSN Messenger\bak\MsnMsgr.Exe | C:\Programmi\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\TOSHIBA\E-KEY\bak\CeEKey.exe | C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe
C:\Programmi\TOSHIBA\Power Management\bak\CePMTray.exe | C:\Programmi\TOSHIBA\Power Management\CePMTray.exe
C:\Programmi\TOSHIBA\TouchPad\bak\TPTray.exe | C:\Programmi\TOSHIBA\TouchPad\TPTray.exe
E posta anche un nuovo log di FindAWF
wjmat è offline  
 Discussione Chiusa


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v