Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-07-2007, 08:48   #1
Crux_MM
Senior Member
 
L'Avatar di Crux_MM
 
Iscritto dal: Apr 2007
Città: Napoli IN Provincia :asd:
Messaggi: 1700
Authority Sistem mi spegne il Pc

Ho Xp Professional Sp1 e chissà perchè, [Virus 100%], ogni tanto mi arriva la allegra finestrella dicendomi che in 60 secondi mi spegnerà il pc..
Posto il log di Hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 8.43.13, on 20/07/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Sygate\SPF\smc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\DAEMON Tools\daemon.exe
C:\Programmi\PCI Audio Applications\Bin\EchoCtrl.exe
C:\WINDOWS\System32\wbem\scricon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Utorrent\utorrent.exe
C:\Procexp\procexp.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\WinRAR\WinRAR.exe
C:\DOCUME~2\INTERN~1\IMPOST~1\Temp\Rar$EX00.734\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F3 - REG:win.ini: run=
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Programmi\FlashGet\jccatch.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Programmi\FlashGet\getflash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [ATICCC] "C:\Programmi\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [C-Media Echo Control] C:\Programmi\PCI Audio Applications\Bin\EchoCtrl.exe
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Internet Security Service ] msq23.exe
O4 - HKLM\..\RunServices: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe
O4 - HKLM\..\RunServices: [Internet Security Service ] msq23.exe
O4 - HKCU\..\Run: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe
O4 - HKCU\..\Run: [Internet Security Service ] msq23.exe
O4 - HKCU\..\RunServices: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe
O8 - Extra context menu item: &Scarica con FlashGet - C:\Programmi\FlashGet\jc_link.htm
O8 - Extra context menu item: &Scarica tutto con FlashGet - C:\Programmi\FlashGet\jc_all.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programmi\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Programmi\FlashGet\FlashGet.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{48799785-727F-4BD0-B131-B38AFB6E5574}: NameServer = 85.37.17.9 85.38.28.75
O17 - HKLM\System\CS2\Services\Tcpip\..\{23A81FD9-852A-4CB8-B26B-BD06CC71C2CA}: NameServer = 85.37.17.9 85.38.28.75
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe (file missing)
O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Programmi\Sygate\SPF\smc.exe

Chi mi aiuta?
__________________
CS:S= Crux_MM CoD4= Crux_MM Xfire= zulucrux SSB:Brawl= 3823-9979-8658
Trattative: PianoMagic0, EBJ, manu89ft, FiSHBoNE, Zackspeed, sgrisol@verklok, nemesis-87, soress, rasbeetle, D4N!3L3, ILoveDotNet
Un Angolo Di Pace - ZuLu's Hells - ivideopunto - DjSegio
Crux_MM è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2007, 10:54   #2
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Molto sospetti:
C:\WINDOWS\System32\wbem\scricon.exe

Da fixare:
F3 - REG:win.ini: run=
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe
O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe
O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe
O4 - HKLM\..\Run: [Internet Security Service ] msq23.exe
O4 - HKLM\..\RunServices: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe
O4 - HKLM\..\RunServices: [Internet Security Service ] msq23.exe
O4 - HKCU\..\Run: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe
O4 - HKCU\..\Run: [Internet Security Service ] msq23.exe
O4 - HKCU\..\RunServices: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe

O_O Hai un casino di processi infetti all'avvio del pc O_O

Con avenger (scarica da qui : CLICCA)

inserisci questo script:

Files to delete:
C:\WINDOWS\System32\wbem\scricon.exe
C:\WINDOWS\System32\csrs.exe
C:\WINDOWS\System32\Isass.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\spooIsv.exe
C:\WINDOWS\System32\winamp.exe
C:\WINDOWS\System32\explorer.exe
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2007, 11:00   #3
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
mi viene da piangere.....

-quando ti si apre la finestre nt authority system tu vai su start>esegui>digiti cmd>OK
poi digiti
Quote:
shutdown -a
e premi invio.

-INSTALLI IMMEDIATAMENTE IL SERVICE PACK 2 ED INSTALLI IL SISTEMA OPERATIVO.

-Poi disabiliti il ripristino configurazione di sistema.

-cancelli queste chiavi con hjt:

Quote:
O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe

O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\Isass.exe

O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe

O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spooIsv.exe

O4 - HKLM\..\Run: [Winamp Agent] C:\WINDOWS\System32\winamp.exe

O4 - HKLM\..\Run: [Windows Explorer] C:\WINDOWS\System32\explorer.exe

O4 - HKLM\..\Run: [Internet Security Service ] msq23.exe

O4 - HKLM\..\RunServices: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe

O4 - HKLM\..\RunServices: [Internet Security Service ] msq23.exe

O4 - HKCU\..\Run: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe

O4 - HKCU\..\Run: [Internet Security Service ] msq23.exe

O4 - HKCU\..\RunServices: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe

F3 - REG:win.ini: run=

O4 - HKLM\..\Run: [Auto File System Conversion Utility] C:\WINDOWS\System32\wbem\scricon.exe
-In avenger immetti questo script:

Quote:
Files to delete:
C:\WINDOWS\System32\csrs.exe
C:\WINDOWS\System32\Isass.exe
C:\WINDOWS\System32\winIogon.exe
C:\WINDOWS\System32\spooIsv.exe
C:\WINDOWS\System32\winamp.exe
C:\WINDOWS\System32\explorer.exe
C:\WINDOWS\System32\wbem\scricon.exe
C:\WINDOWS\System32\msq23.exe
-in seguito scarichi CCleaner e fai una passata

-POI fai una scansione con gmer e riporti tutte le voci in rosso
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 20-07-2007, 13:22   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
ma come si può....
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2007, 07:51   #6
Crux_MM
Senior Member
 
L'Avatar di Crux_MM
 
Iscritto dal: Apr 2007
Città: Napoli IN Provincia :asd:
Messaggi: 1700
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
ma come si può....
??????


Comunque grazie ragazzi, mi ero reso conto di avere programmini allegri!
Ne avevo già rimosso qualcuno ma devo avere un replacer, scricon lo ha..

Ringrazio tutti!
__________________
CS:S= Crux_MM CoD4= Crux_MM Xfire= zulucrux SSB:Brawl= 3823-9979-8658
Trattative: PianoMagic0, EBJ, manu89ft, FiSHBoNE, Zackspeed, sgrisol@verklok, nemesis-87, soress, rasbeetle, D4N!3L3, ILoveDotNet
Un Angolo Di Pace - ZuLu's Hells - ivideopunto - DjSegio
Crux_MM è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2007, 10:16   #7
Crux_MM
Senior Member
 
L'Avatar di Crux_MM
 
Iscritto dal: Apr 2007
Città: Napoli IN Provincia :asd:
Messaggi: 1700
dopo ccleaner, GMER non riporta niente in rosso.

Ora il pc dovrebbe essere pulito e funzionante? Grazie a tutti epr l'immenso aiuto che mi avete dato...

qualcuno, già che mi trovo, mi sa dire perchè stò cretino di un pc mi fa i suoni "mozzicati"?
cioè, ogni suono di sistema, o suoni di software tipo mozilla Firefox, partono e si chiudono un attimo dopo. Cioè, il tempo di cominciare, già finiscono... Si sente solo la primissima parte di ogni suono... nn era mai successo...
__________________
CS:S= Crux_MM CoD4= Crux_MM Xfire= zulucrux SSB:Brawl= 3823-9979-8658
Trattative: PianoMagic0, EBJ, manu89ft, FiSHBoNE, Zackspeed, sgrisol@verklok, nemesis-87, soress, rasbeetle, D4N!3L3, ILoveDotNet
Un Angolo Di Pace - ZuLu's Hells - ivideopunto - DjSegio
Crux_MM è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2007, 15:49   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Crux_MM Guarda i messaggi
??????
riepilogando:
1)xp senza service pack 2
2)nessun antivirus installato
3)firewall obsoleto(che tra l'altro utilizzo pure io)
4)nessun antispyware
5)se vogliamo,nessun software HIP


....capisci ora?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-07-2007, 15:52   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da Crux_MM Guarda i messaggi
qualcuno, già che mi trovo, mi sa dire perchè stò cretino di un pc mi fa i suoni "mozzicati"?
cioè, ogni suono di sistema, o suoni di software tipo mozilla Firefox, partono e si chiudono un attimo dopo. Cioè, il tempo di cominciare, già finiscono... Si sente solo la primissima parte di ogni suono... nn era mai successo...
hai provato a reinstallare i driver della scheda audio?hai provato a fare un test col software fornito dal produttore?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 27-07-2007, 11:58   #10
Crux_MM
Senior Member
 
L'Avatar di Crux_MM
 
Iscritto dal: Apr 2007
Città: Napoli IN Provincia :asd:
Messaggi: 1700
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
riepilogando:
1)xp senza service pack 2
2)nessun antivirus installato
3)firewall obsoleto(che tra l'altro utilizzo pure io)
4)nessun antispyware
5)se vogliamo,nessun software HIP


....capisci ora?!
Ora Si!!

Quote:
Originariamente inviato da juninho85 Guarda i messaggi
hai provato a reinstallare i driver della scheda audio?hai provato a fare un test col software fornito dal produttore?
Si..dopo 24 h fa uguale..
__________________
CS:S= Crux_MM CoD4= Crux_MM Xfire= zulucrux SSB:Brawl= 3823-9979-8658
Trattative: PianoMagic0, EBJ, manu89ft, FiSHBoNE, Zackspeed, sgrisol@verklok, nemesis-87, soress, rasbeetle, D4N!3L3, ILoveDotNet
Un Angolo Di Pace - ZuLu's Hells - ivideopunto - DjSegio
Crux_MM è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Windows 11 si prepara ai monitor oltre i...
Apple avrebbe fissato un target di vendi...
Ultimi giorni per sfruttare le Offerte d...
I migliori smartphone in offerta ora su ...
Le migliori TV delle Offerte di Primaver...
Uno dei robot più avanzati del 2025 crol...
Robot aspirapolvere con stazione automat...
Il nuovo top di gamma compatto di OPPO n...
Nilox aggiorna la sua gamma di fat e-bik...
Meta valuta tagli fino al 20% della forz...
MacBook Neo sorprende iFixit: 'Non vedev...
Venus Optics presenta due nuovi obiettiv...
AMD pubblica una guida per eseguire Open...
Tomb Raider I-III Remastered arriva su A...
X fa marcia indietro: si adeguerà...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v