Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-10-2007, 22:20   #1
Shogo175R
Senior Member
 
L'Avatar di Shogo175R
 
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
aiutatemi vi prego! problema virus?

Salve a tutti... ho questo problema.. la'ltro giorno precisamente due giorni fa un mio amico m'aveva convinto a mettere linux per vedere com'era dicendo che era buono etc.. ma guarda tu una volta messo windows non partiva piu.. cosi che ho dovuto fare cancellare linux e installare windows.. solo che non formattai l'hd ma bensi sovrascrissi windows, errore ancora piu grande.. appena messo andai subito su internet...(ho un router-) non ci avevo minimamente pensato.. e neanch eil tmepo di mettere le varie cose... ero infestato da virus e robaccia varia... mi si bloccava il pc non mi apriva + firefox e via dicendo kaspersky poi.. er aun continuo dare allarmi..cosi ieri sera decido di formattarlo.. questa volta l'intero hd.. all'inizio non si formattava al 100% della formattazione dice il disco potrebbe essere danneggiato e via dicendo.. cosi lo spengo.. (il mio pc sta acceso 24h su 24 ) edopo una mezzora lo riaccendo per riprovarci.. e partizionando 16gb e mettendoci windows è andato... (oggi da windows formattato i restanti) questa volta andato tutto bene.. cioè messo subito kaspersky e poi messo internet e fatto aggiornamenti..sembrava tutto ok.. ma aime... ha cominciatoa darmi problemi.. alle volte quando avvio semplici applicazioni.. cose stupide.. avvio un video.. disistallo un programma etc.. mi si blocca... e mi tocca resettare.. potrebbe essere un vrus? aiutatemi vi prego.. sn due giorni che ci sto combattendo....
grazie anticipatamente per le vostre risposte

Ultima modifica di Shogo175R : 04-10-2007 alle 22:39.
Shogo175R è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:27   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Posta un log di Hijackthis.

Se non lo hai, scaricalo dalla mia firma (qua sotto) mettilo in una cartella di C:\Programmi\ e avvialo.
Clicca la prima opzione "Do a system scan and save log". Aspetta qualche secondo e ti verra dato il log ( un file .txt del blocco note), copialo e incollalo TUTTO qui.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:37   #3
Shogo175R
Senior Member
 
L'Avatar di Shogo175R
 
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.37.11, on 04/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
E:\WINDOWS\system32\qttask.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\Programmi\Java\jre1.6.0_03\bin\jusched.exe
E:\WINDOWS\system32\ctfmon.exe
E:\Programmi\MSN Messenger\MsnMsgr.Exe
E:\Programmi\DAEMON Tools\daemon.exe
E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\System32\svchost.exe
E:\Programmi\MSN Messenger\usnsvc.exe
E:\Programmi\Mozilla Firefox\firefox.exe
E:\DOCUME~1\SHOGO1~1\IMPOST~1\Temp\Rar$EX01.125\HDTune.exe
E:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AVP] "E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SunJavaUpdateSched] "E:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "E:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools] "E:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungi ad Anti-Banner - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - E:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programmi\Messenger\msmsgs.exe
O20 - AppInit_DLLs: E:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - E:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe

--
End of file - 4051 bytes



grazie mille davero..
Shogo175R è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:42   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Hai la lettera E:\ come partizione di windows... ad ogni modo dovrebbe essere pulito.

Mi sai dire quando si blocca (con il task manager CTRL+ALT+CANC, in alto processi) quale è il processo o i processi con il maggior numero nella terza colonna (CPU)??? (eccetto cicle idle di sistema?)
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:44   #5
Shogo175R
Senior Member
 
L'Avatar di Shogo175R
 
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
il bello sai qual'è? che la cpu va normale.. infatti ci avevo pensato.. ora non vorrei che davvero si fosse danneggiato l'hd infatti sto controllando con un programma di monitoraggio.. e in un area mi ha dato un quadratino rotto.. quindi danneggiata.. bah.. non sò piu che pensare
Shogo175R è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:50   #6
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Shogo175R Guarda i messaggi
il bello sai qual'è? che la cpu va normale.. infatti ci avevo pensato.. ora non vorrei che davvero si fosse danneggiato l'hd infatti sto controllando con un programma di monitoraggio.. e in un area mi ha dato un quadratino rotto.. quindi danneggiata.. bah.. non sò piu che pensare
Allora si blocca quando apri quali applicazioni? oppure fai qualcosa in particolare?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:55   #7
Shogo175R
Senior Member
 
L'Avatar di Shogo175R
 
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
guarda non facico nulla di che.. tra l'altro ho aperto solo msn e kaspersky.. cmq.. mi è successo prima mentre vedevo un video con basplayer.. poi mi è successo mentre disistallavo un programma e mentre facevo l'aggiornamento driver della porta ethernet da gestione periferiche... e sai che fa poi? a volte mi apre firefox.. ma nn si apre e se ne aprono tanti in task manager..
Shogo175R è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 22:58   #8
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Shogo175R Guarda i messaggi
guarda non facico nulla di che.. tra l'altro ho aperto solo msn e kaspersky.. cmq.. mi è successo prima mentre vedevo un video con basplayer.. poi mi è successo mentre disistallavo un programma e mentre facevo l'aggiornamento driver della porta ethernet da gestione periferiche... e sai che fa poi? a volte mi apre firefox.. ma nn si apre e se ne aprono tanti in task manager..
prova a fare una scansione con A-Squared (dalla mia firma cè il download) in modalità DEEP SCAN.
e con PrevxCSI

Non credo sia un virus però... Se come hai detto l HD è danneggiato può darsi che sia quella la causa
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2007, 23:00   #9
Shogo175R
Senior Member
 
L'Avatar di Shogo175R
 
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
uhm possibile.. c'è un modo per riparare le aree danneggiate che tu sappia?
Shogo175R è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 13:33   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Non è proprio il mio campo (e nemmeno la sezione giusta) ma potresti guardare questi link qui:

http://forum.swzone.it/showpost.php?...73&postcount=2

http://megalab.it/forum/viewtopic.ph...8082c8b1a1694b

Ciao
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 05-10-2007, 20:45   #11
Shogo175R
Senior Member
 
L'Avatar di Shogo175R
 
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
nulla da fare il rpoblema pressiste.. poco fa mentre estraevo una cosa di pochi kb da uno zip piglia e si blocca... non sò piu assolutamente che fare
Shogo175R è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2007, 00:31   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Esegui uno Scandisk ed un Defrag, prima di ogni altra cosa.

Poi ti è stato chiesto come mai tutti i programmi girano in E e non in C
In ogni caso: disabilita il Ripristino configurazione di sistema

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

scarica questi software e tool ed eseguili in questo ordine:

SYSCLEAN TRENDMICRO clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
lascia disabilitato il ripristino configurazione di sistema
riavvia il P.C., in modalità provvisoria
esegui Sysclean , ed allega il relativo log alla discussione.

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ELISTARTA TOOL: clicca qui per il download
scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA per scaricare il Tool (per comodità, posizionalo su Desktop)
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt in C: (clicca su Risorse del Computer, poi su Disco Locale C: e trovi il log e lo alleghi alla discussione)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita

Al termine, fai sapere se, almeno la questione virus si è risolta

Ultima modifica di Riverside : 06-10-2007 alle 07:16.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2007, 10:39   #13
Shogo175R
Senior Member
 
L'Avatar di Shogo175R
 
Iscritto dal: May 2007
Città: Frascati (RM)
Messaggi: 1460
Grazie mille a tutti e due per la pazienza da voi avuta... alla fine finalmente ho risolto con una nuova installazione di windows, grazie mile ancora per il vostro aiuto
Shogo175R è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Maxi incendio in un parcheggio BYD: fiam...
Apple potrebbe diventare il terzo produt...
L'IA aiuta i computer quantistici con i ...
Nutanix Database Platform è ora i...
iliad lancia il 5G Standalone in Italia:...
Alexa+ da oggi disponibile anche in Ital...
SpaceX Starship: Ship 39 ha eseguito il ...
Auto usate: Peugeot 3008 tra le peggiori...
YMTC, il produttore di memorie 100% cine...
I gamer rinunciano alla RAM ma non agli ...
Oltre 100 estensioni Chrome malevole rub...
Multi Frame Generation 5x e 6x anche su ...
Kraken sotto ricatto dopo due accessi in...
Meta e Broadcom: accordo fino al 2029 pe...
Hai attivato l'opt-out? Google, Meta e M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v