Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-12-2007, 18:50   #1
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
[win XP] Computer comletamente inchiodato....tantissimi virus

Ciao a tutti,
sono a casa di un mio amico, ha il computer completamente inchiodato
sono riuscito a malapena a fare un log di hijackthis

Potreste dirmi intanto cosa fixxare intanto cosi almeno riesco a farlo andare a una velocita decente e posso anche pensare di fargli fare delle scansioni antivirus?

Log hijack this 1.99: hijackthis_.txt

Grazie mille a tutti
e-noid è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 19:12   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
allora, innanzitutto 2 antivirus in un pc nn fanno mai bene: devi togliere uno dei 2, ti consiglio di lasciare avg ( ) senno togli tutte e due e installi avira

devi aggiornare internet explorer all'ultima versione 7

nn so se consigliarti di disinstallare spyware doctor e installare un altro antispyware,vediamo cosa dicono gli altri

sicuramente c'è da fixare questa voce:

Quote:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?pro..._id=06C32B3001 C7E7B1000955A6&version=4.5.3&it=1188112597&loc=&qry=&url=about%3Ablank
e se vuoi fixa anche queste:
Quote:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

aspetta cosa ti dicono gli altri, xchè nn sono sicuro cosa comporta quella prima voce che ti ho riportato

ciao

EDIT: come ha detto nuz, è spyware-secure e nn doctor, ho sbagliato a leggere...sorry

Ultima modifica di murack83pa : 13-12-2007 alle 19:52.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 19:50   #3
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Fixa la voce R0 che ti ha detto murack, rimuovi uno dei due antivirus. Poi rimuovi Spyware-Secure. Qui trovi come fare:

http://www.spywareremove.com/removeSpywareSecure.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 13-12-2007 alle 20:06.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:00   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ murack83pa e Nuz:
Come detto in altre occasioni ad altri utenti, per analizzare i log di HJT si deve usare il thrad specifico di analisi, se l'utente ha sbagliato ad aprire il thread lo si redirige nel thread opportuno!

io quello che vedo è un utente che chiaramente ha il pc infetto e posta un log di HJT, e gli dite cose fixare..
io in una situazione così avrei preferito, e in tal senso vi spingo a fare, far leggere all'utente la "Guida alla Disinfezione per Infetti" che nasce appositamente per eliminare la grossa mole di sporcizia e far in modo di non perdere tempo in vari log inutili di HJT (inquanto zeppi di malware).

se però si preferirebbe cmq "certificare" il pc come malato allora si dirige l'utente nel thread ufficiale di HJT e non si continua nel thread doppione.



@ e-noid:
se sei in modo evidente infetto procedi con le scansioni della Guida alla Disinfezione perchè con quelli hai e tuttinoi avremo un completo screenning della tua situazione.. il partire da HJT non risolve nulla, ma se cmq vuoi tentare devi usare il thread delle analisi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:04   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@ e-noid

con te come dobbiamo fare?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:16   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@ e-noid con te come dobbiamo fare?
Ci prendiamo tre giorni di vacanza ed andiamo, direttamente noi, a ripulire il P.C. in questione
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:19   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ci prendiamo tre giorni di vacanza ed andiamo, direttamente noi, a ripulire il P.C. in questione
con hijackthis o con un p90?
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:20   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Ciao a tutti,
sono a casa di un mio amico, ha il computer completamente inchiodato
sono riuscito a malapena a fare un log di hijackthis

Potreste dirmi intanto cosa fixxare intanto cosi almeno riesco a farlo andare a una velocita decente e posso anche pensare di fargli fare delle scansioni antivirus?
Io non gli ho ricordato della guida per infetti perchè dal testo del messaggio sembrava che avesse già capito che doveva farlo e intanto chiedeva un controllo del log di HJT.
E' vero che lo si doveva redirigere nel thread apposito di HJT, però visto che lui parla di altre scansioni, ho pensato che comunque avrebbe continuato a scrivere qui.

Errare humanum est.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:22   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
con hijackthis o con un p90?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 15:52   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
hai ragione deg, effetivamente avrei dovuto digli subito postare nel 3d ufficiale....
nn c ho pensato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 22:19   #11
baldi
Member
 
L'Avatar di baldi
 
Iscritto dal: Jul 2005
Messaggi: 119
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Ciao a tutti,
sono a casa di un mio amico, ha il computer completamente inchiodato
sono riuscito a malapena a fare un log di hijackthis

Potreste dirmi intanto cosa fixxare intanto cosi almeno riesco a farlo andare a una velocita decente e posso anche pensare di fargli fare delle scansioni antivirus?

Log hijack this 1.99: Allegato 55696

Grazie mille a tutti

Salve ,ti posso dare un unico consiglio, ed e quello che consiglia lo zio Bill Gates,FORMATTA
ps.come antivirus io uso avast pr.
ciao
baldi è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 02:07   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
con hijackthis o con un p90?
No .... con un ordigno termonucleare ci portiamo dietro pure Lancetta e Beyond: ti aggreghi alla comitiva, Wiz???
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 11:44   #13
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Riverside Guarda i messaggi
No .... con un ordigno termonucleare ci portiamo dietro pure Lancetta e Beyond: ti aggreghi alla comitiva, Wiz???
una bella rimpatriata non fa mai male;
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2007, 11:13   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ e-noid:
hai fatto le scansioni richieste dalla guida? a che punto sei?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 21:45   #15
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Allora intanto ciao a tutti e scusate l'assenteismo, ho lavorato tantissimo
Ciao chill, lancetta, e tutti bravi ragazzi del forum e grazie per la vosta continua disponibilità.
Chiedo venia per non aver rispettato le regole del forum, sono un maestro nel fare i post sbagliati

Per quanto riguarda sn andato a vedere il thread ufficiale e ho seguito i passi, inoltre come suggerito da murack83pa ho fixato le voci da hijack.

Ora la situazione è al seguente: ADSR non funziona nel senso che trova uns acco di file ma non riesce a rimuoverli; poi stranamente questi files, sono tutti mp3 o fotografie, presenti nella cartella file ricevuti.

Mi si presenta la seguente schermata:


Per quel che piguarda Prevx 2.0 dice: Status Good

Comunque si aprono le solite finestre che dicono che il pc è a rischio, infetto etc. etc.

Il log di hijack è il seguente: hijackthis1.txt

Il log di ADSR l'ho levato sotto consiglio di Nuz

Ultima modifica di e-noid : 18-12-2007 alle 21:54.
e-noid è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 21:50   #16
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Intanto ti consiglio di rimuovere il log di ADSR, perchè contiene dati personali.
Se vuoi un esempio ti mando un pvt.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 21:52   #17
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
si grazie
e-noid è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 21:53   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
per favore allega anche il log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 21:54   #19
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Edit....
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 21:56   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Comunque si aprono le solite finestre che dicono che il pc è a rischio, infetto etc. etc.
Qui non ci siamo.
Allora ti faccio un breve riassunto:
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

pulisci gli ADS in questo modo:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati
allega il Report che verrà rilasciato

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione

TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download
scompattalo ed eseguilo (è un tool standalone) e vedi se rileva qualcosa.
Per entrambi, allega i relativi Report

Riavvia il Sistema, e poi:

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online
● una volta aperta la pagina, clicca I AGREE: ti farà scaricare un activex, tu segui la procedura guidata.
Al termine allega il Report che verrà rilasciato

Oltre a tutti i log che ti ho chiesto, allega, un nuovo log di Hthis

Buon lavoro
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v