Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-10-2007, 09:03   #1
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
problemi con il sito di hwupgrade da pc ufficio

Ciao a tutti

è da circa un'anno che ho problemi nel visualizzare le pagine o i forum di hwupgrade dal vecchio pc dell'ufficio dove lavoro

" impossibile visualizzare la pagina " sia che vada nella homepage , si che trovi un link a una discossione in questo forum tramite google

penso sia una protezione o una impostazione di explorer attivata per errore

per favore aiutatemi
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 09:45   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
o infezione da gromozon

riesci ad andare all'indirizzo http://www.prevx.com ?

prova a controllare che il gateway e dns server corrispondano al router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 10:31   #3
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
sono infetto

basta restare lontano dai forum per qualche mese che ti infettano e non te
ne accorgi neanche

mi sai consigliare un efficace removal tool ?

grazie mille in anticipo
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 10:36   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LuCaP78 Guarda i messaggi
sono infetto

basta restare lontano dai forum per qualche mese che ti infettano e non te
ne accorgi neanche

mi sai consigliare un efficace removal tool ?

grazie mille in anticipo
Intanto puoi leggere qui: http://www.hwupgrade.it/forum/showthread.php?t=1271721
il Mod. eventualmente provvederà a spotare la discussione nella sezione Aiuto sono infetto! Cosa faccio?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 24-10-2007 alle 10:42.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 12:20   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scarica questo:
http://in.solit.us/archives/download/69328

è il removal tool della prevx che ho uppato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 12:40   #6
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
grazie mille raga

ho rimosso lo gnomo

però continuo ad avere problemi con la visualizzazione di hwupgrade

adesso riesco ad entrare nel sito tranquillamente ma però appena mi

collego con il forum explorer si chiude e ritorno al desktop

che può essere ?.........
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 12:43   #7
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Scarica HIJACKTHIS dalla mia firma (qua sotto) mettilo in una cartella in C: o in C:\Programmi. Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note) e copia e incolla INTERAMENTE qui e aspetta nuove istruzioni.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 12:44   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
...e sopratutto serve un log di gmer
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 12:48   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da LuCaP78 Guarda i messaggi
grazie mille raga

ho rimosso lo gnomo

però continuo ad avere problemi con la visualizzazione di hwupgrade

adesso riesco ad entrare nel sito tranquillamente ma però appena mi

collego con il forum explorer si chiude e ritorno al desktop

che può essere ?.........
Start -> Esegui -> digita Regedit
Controllare la presenza della chiave di registro

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe =
se c'è annotati il percorso del file chiamato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 13:33   #10
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
Scarica quest'altro http://www.symantec.com/security_res...092316-4153-99 lancialo e clicca su scan alla fine anche per questo copi ed incolli il log relativo
Scarica questo http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP
una volta estratti i files Avvia il programma,clicca su Start
Attendi e si apre una finestra(tipo risorse del computer)

Clicca sul disco C:\
scorri l'albero fino a questo percorso
C:\Programmi\File comuni\System
C:\programmi\file comuni\microsoft shared
C:\programmi\file comuni\services
C:\Programmi\Windows NT
e cancella uno per uno tutti file verdi che trovi,per ciasscuno ti dirà
Do you want to continue?"
Clicca su Yes e fallo con tutti quelli verdi.
Poi Fai start>esegui>services.msc e vedi se trovi qualche servizio che nella colonna "connessioni" non ha nè "sistema locale" nè "servizio di rete" nè "sevizio locale" ma un altro nome strano.Se lo trovi cliccaci due volte e nelle propietà vedi il percorso dell'eseguibile e lo cancelli sempre come hai fatto con i file verdi di prima.
pOi fai start>esegui>regedit>ok
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\ guarda nel riquadro a dx e cerca "Userinit" doppio click su esso e dimmi cosa trovi scritto su dati valore
Di regola dovrebbe esserci solo questo,virgola finale compresa "C:\WINDOWS\system32\userinit.exe,"
se trovi qulache altro eseguibile oltre ad userinit.exe dopo la virgola cancellalo sempre con lo stesso tool di prima.

Ultima modifica di BEY0ND : 24-10-2007 alle 15:07.
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 14:02   #11
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
allora la cosa allucinante ...... almeno per mè

è questa , ho provato a installare HIJACKTHIS ma quando tento di farlo partire tutto torna al desktop

la chiave di registro : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe =

non c'è

allora mi sono detto visto che juninho85 ha scritto log di gmer , scaricherò gmer .....

vado su google scrivo gmer sulla barra ........ puf!! torno al desktop

allora dico lo frego io il virus o presunto tale .... scarico gmer da un programma p2p ...... bene scaricato in formato .zip provo a estrarlo ..........
puf! torno al desktop

non pensavo di essere così grave

ora provo il resto ......... sperem
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 14:04   #12
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da LuCaP78 Guarda i messaggi
allora dico lo frego io il virus o presunto tale .... scarico gmer da un programma p2p ...... bene scaricato in formato .zip provo a estrarlo ..........
puf! torno al desktop
prova a rinominare il file .zip in CIAO.ZIP e anche il file .exe al suo interno in CIAO.exe e vedere se parte!
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 14:28   #13
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
ciò che ti succede con hthis e gmer è normalissimo,gromozon in pratica è come se ti installasse un pseudo firewall nel pc che ti blocca programmi e siti che potrebbero portarti alla risoluzione del problema,quindi alla sua distruzione...
in parole povere si autodifende...e ci riesce bene direi...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 14:34   #14
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
ciò che ti succede con hthis e gmer è normalissimo,gromozon in pratica è come se ti installasse un pseudo firewall nel pc che ti blocca programmi e siti che potrebbero portarti alla risoluzione del problema,quindi alla sua distruzione...
in parole povere si autodifende...e ci riesce bene direi...
Appunto, quindi come ti ho detto sopra, prova a rinominare i file
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 14:41   #15
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
si difende troppo bene

perchè non riesco neanche a rinominarli , ma scusa ....... ho installato ed eseguito il removal tool ...... tutto ok con quello ,

a adesso che cosa ho ? non so' neanche come spiegarvi ..........

per BEY0ND il primo link non funge il secondo si ho scaricato e installato il programma .... ma non capisco cosa intendi per " tutti i files verdi che trovi "

intendi dire i file .dll e quelli con gli ingranaggi giallo e verde ?
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 24-10-2007, 14:52   #16
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
no, nelle cartelle che ti ho detto ci dovrebbero essere dei file .exe con le scritte verdi,prima individuale da risorse del computer e poi cancellali col tool
tra poco correggo il primo link
edit:corretto il link!

Ultima modifica di BEY0ND : 24-10-2007 alle 14:56.
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 01:46   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
fai prima la procedura dei file verdi e poi prova a scaricare i tool dovresti riuscirci....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 08:49   #18
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
allora ragazzi ho provato o per meglio dire tentato di fare quello ce mi avete detto ........
1 ) il tool della symantec eseguito in modalità provvissoria non ha trovato niente

2 ) ho paura a cancellare file .exe da dove mi dite perchè non vedo niente di verde tutto a colori

3) il removal tool della prevx è stato avviato, prima mi ha detto di averlo camcellato ed ora mi dice che i rootkit dei gromozon non sono stati trovati nel sistema

continuo a non riuscire a far partire ne HIJACKTHIS ne gmer anche rinominando i loro file eseguibili , oltretutto mi sà che non funziona neanche spybot 1.5 ........

aiutatemi perfavore non so più cosa fare.........
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 11:58   #19
LuCaP78
Senior Member
 
L'Avatar di LuCaP78
 
Iscritto dal: Jun 2001
Città: RiCcIoNe
Messaggi: 105
allora vi aggiorno su quello che sto facendo ..........

visto che non riesco a fare le cose che mi avete suggerito ho provato a scaricare alcuni sw , ora sto facendo un deepscan con a-sqared free aggiornato , appena lo termino mi racconto cosa ha trovato ......

spero qualcosa perchè non sò neanche da che cosa sono infetto

malware spyware virus ? boo.........

certo che ormai è una battaglia continua ......

a proposito mi consigliate un antivirus free che non sia avast

visto che ce l'avevo aggiornato e tutto ma non mi ha mai visto niente

saluti
__________________
" La PIADINA s'e PARSOT la PIS un po' MA TOT "

PIG FOREVER
LuCaP78 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 12:38   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
finito con a-squared installa Prevx2.0 (la trial) hai 30 giorni di provaepoi continua a funzionare, e puoi usarlo tranquillamente, solo che si limiterà a individuare eventuale malware.

un ottimo antivirus, ma free solo per utente privato senza fini commerciali (come del resto Avast e AVG) è Avira Antivir-Classic.
la versione a pagamento di antivir costa 20€.
l'unico free anche in ambito commerciale è ClamWin che è rilasciato su licenza GNU/GPL.

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Core Ultra Series 3: Intel conferma l'ev...
Black Friday Amazon: la GeForce RTX 5070...
EcoFlow, il Black Friday porta grande ri...
Gli sconti più pesanti del Black ...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Tre gruppi criminali si uniscono e crean...
BMW iX3: la Neue Klass supera i 1.000 km...
LinusTechTips pensa che Steam Machine do...
Black Friday Amazon: avviatori auto e ac...
Warner e Udio depongono le armi: l'IA di...
Snapdragon 8 Gen 5: il nuovo processore ...
Black Friday OPPO: prezzi a picco su sma...
Arriva il nuovo Amazon Haul per il Black...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v