Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2007, 23:33   #8021
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
il mio log

Ecco il mio log.
Allegati
File Type: txt hijackthis.txt (6.9 KB, 2 visite)
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 23:40   #8022
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ora il log è OK. Dovresti installare un Firewall. Per aver consigli su quello che va bene per te, cioè in base alle tue conoscenze e se lo vuoi free o a pagamento, puoi chiedere qui:

http://www.hwupgrade.it/forum/showthread.php?t=1559488
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 20:52   #8023
rikop
Senior Member
 
L'Avatar di rikop
 
Iscritto dal: Oct 2006
Città: CN
Messaggi: 1232
COntinua ad apparirmi la finestrella di nod che mi dice che sono infetto...mi dice anche il nome del virus w32.rajump...ho scaricato il tool di rimozione apposito della symantec ma nn me lo rileva...questo è il log
Allegati
File Type: txt hijackthis.txt (2.0 KB, 3 visite)
__________________
Mobo:ASUS P5QL-PRO Cpu:E5200 Dissi:ZALMAN 7700AL-CU Ram:2x1gb CORSAIR XMS800 C4 Vga:SAPPHIRE 4850 512mb Ali:COOLER_MASTER 520W Hd:WD 250GB
Ho concluso affari positivamente con kiol,zilla,Kaan,
d3s3rtSt0rm,Sherydan73,Lakepi,v_10star,Tailele,Sheva77,Feroz,Bastich,2Fst4rc,Sfanrock,Amph,HighVoltage,ste_ita,oldfield,manuuu88,squab96..

Ultima modifica di rikop : 15-12-2007 alle 21:06.
rikop è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 20:53   #8024
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao rikop
gentilmente dovresti modificare il tuo post:
i log vanno postati con la funzione allegati o caricati su www.zshare.net copiando qui il link x il download
grazie
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:06   #8025
rikop
Senior Member
 
L'Avatar di rikop
 
Iscritto dal: Oct 2006
Città: CN
Messaggi: 1232
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao rikop
gentilmente dovresti modificare il tuo post:
i log vanno postati con la funzione allegati o caricati su www.zshare.net copiando qui il link x il download
grazie
ciao
Fatto
__________________
Mobo:ASUS P5QL-PRO Cpu:E5200 Dissi:ZALMAN 7700AL-CU Ram:2x1gb CORSAIR XMS800 C4 Vga:SAPPHIRE 4850 512mb Ali:COOLER_MASTER 520W Hd:WD 250GB
Ho concluso affari positivamente con kiol,zilla,Kaan,
d3s3rtSt0rm,Sherydan73,Lakepi,v_10star,Tailele,Sheva77,Feroz,Bastich,2Fst4rc,Sfanrock,Amph,HighVoltage,ste_ita,oldfield,manuuu88,squab96..
rikop è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:20   #8026
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@rikop

il log sembra pulito, ma quanti antivirus hai sul PC ci sono tracce di Norton e Nod32, è risaputo che due AV sulla stessa macchina fanno macello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:25   #8027
rikop
Senior Member
 
L'Avatar di rikop
 
Iscritto dal: Oct 2006
Città: CN
Messaggi: 1232
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@rikop

il log sembra pulito, ma quanti antivirus hai sul PC ci sono tracce di Norton e Nod32, è risaputo che due AV sulla stessa macchina fanno macello.
Be nn è mio,è il notebook di 1 mia amica...si ci sono sia nod che norton,faccio che togliere norton..
__________________
Mobo:ASUS P5QL-PRO Cpu:E5200 Dissi:ZALMAN 7700AL-CU Ram:2x1gb CORSAIR XMS800 C4 Vga:SAPPHIRE 4850 512mb Ali:COOLER_MASTER 520W Hd:WD 250GB
Ho concluso affari positivamente con kiol,zilla,Kaan,
d3s3rtSt0rm,Sherydan73,Lakepi,v_10star,Tailele,Sheva77,Feroz,Bastich,2Fst4rc,Sfanrock,Amph,HighVoltage,ste_ita,oldfield,manuuu88,squab96..
rikop è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:30   #8028
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rikop Guarda i messaggi
Be nn è mio,è il notebook di 1 mia amica...si ci sono sia nod che norton,faccio che togliere norton..
direi di si, per la rimozione del Norton è opportuno usare il removal tool della Symantec
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 15:09   #8029
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
ho scansionato un eseguibile di un programma installato da poco,il log di hthis mi restituisce un punto interoggativo giallo,cosi ho sottoposto il file a scansione su virustotal,questi i risultati:
http://www.virustotal.com/it/resulta...93f637d8428a95
e questa la descrizione che ne dà il sito di prevx
http://info.prevx.com/aboutprogramte...165200BB5030AF
ho visto che nella scan l'euristica la fa da padrona,voi come vi comportereste al mio posto col file in questione?
saluti
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 15:18   #8030
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
http://www.bleepingcomputer.com/star...r.exe-290.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 15:27   #8031
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
Quote:
Originariamente inviato da Nuz Guarda i messaggi
beh...allora lo lascio,ha delle interassanti funzioni simil hips
grazie nuz,ciao
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 17:18   #8032
crazyprogrammer
Senior Member
 
L'Avatar di crazyprogrammer
 
Iscritto dal: Jun 2006
Messaggi: 1213
vorrei sapere questa voce

Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C75EF671-CBFE-40BB-AEB2-B9D30BAFD7EF}: NameServer = 192.168.1.1
a cosa si riferisce? e' da eliminare?
perche' a dire il vero non so se c'e' sempre stata o si e' creata dopo aver installato - per sbaglio - il cd di Alice adsl...
__________________
DESKTOP: Monitor AOC G2770PF 27" FreeSync 144Hz 1ms Coolermaster CM690 Corsair RM750i 2x Corsair ML120 Red Asus Z170 Pro Gaming G.Skill TridentZ DDR4 16GB 3200MHz CL14 Intel i5-6600K + Noctua NT-H1 + NH-D15S MSI Radeon RX480 Gaming X 8GB SSD Samsung 850 PRO 512GB 2x WD HDD 1TB 7200rpm Asus DRW-24D5MT Logitech G105 + G230 Corsair M65 PRO Win 10 Pro 64bit
NOTEBOOK: Dell XPS L502X 15" Intel i7-2630QM Nvidia GT 540M 2GB Ram 8GB HDD 500GB 7200rpm Win 10 Pro 64bit
crazyprogrammer è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 17:19   #8033
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da crazyprogrammer Guarda i messaggi
vorrei sapere questa voce

Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C75EF671-CBFE-40BB-AEB2-B9D30BAFD7EF}: NameServer = 192.168.1.1
a cosa si riferisce? e' da eliminare?
perche' a dire il vero non so se c'e' sempre stata o si e' creata dopo aver installato - per sbaglio - il cd di Alice adsl...
è da tenere perchè si riferisce al tuo router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 17:20   #8034
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
ho scansionato un eseguibile di un programma installato da poco,il log di hthis mi restituisce un punto interoggativo giallo,cosi ho sottoposto il file a scansione su virustotal,questi i risultati:
http://www.virustotal.com/it/resulta...93f637d8428a95
e questa la descrizione che ne dà il sito di prevx
http://info.prevx.com/aboutprogramte...165200BB5030AF
ho visto che nella scan l'euristica la fa da padrona,voi come vi comportereste al mio posto col file in questione?
saluti
fallo scansionare anche su http://virusscan.jotti.org/
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 19:13   #8035
Gandhi82
Senior Member
 
L'Avatar di Gandhi82
 
Iscritto dal: Feb 2007
Città: (Altopascio)
Messaggi: 1406
Vorrei un parere

Dato che l'antivirus mi trova sempre il solito Oggetto 'MIRAR'nel sistema removed,ma non lo rimuove e me lo ritrovo sempre,mi date un'occhiata al log HiJackThis ? x favor?
"modifica" -

Scusate ma non riesco ad allegarlo
__________________
XP home \intel_I5_760\Asus P7P-55-D-E\Enermax Infiniti 650\RAM DDR3_Corsair_Value\Samsung sync master 245b \ati_4890 \ Antec Nine Hundred Gamer\Audio
creative sound blaster audigy 2zs 5.1\APC 1000VA SMART-UPS

Ultima modifica di Gandhi82 : 17-12-2007 alle 19:32. Motivo: log non conforme alle Regole di Sezione
Gandhi82 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 19:17   #8036
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
EDIT:

Ultima modifica di murack83pa : 17-12-2007 alle 19:41.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 19:20   #8037
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Gandhi82 Guarda i messaggi
Dato che l'antivirus mi trova sempre il solito Oggetto 'MIRAR'nel sistema removed,ma non lo rimuove e me lo ritrovo sempre,mi date un'occhiata al log HiJackThis ? x favor?
ti ho rimosso il log perchè lo hai inserito in modo non corretto ad ogni modo ti chiedo cortesemente di dirigerti nel thread adatto al tuo caso seguendo le indicazioni date al suo creatore:
http://www.hwupgrade.it/forum/showthread.php?t=1627612

stai per caso scherzando? il crossposting è assolutamente vietato!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2007, 17:09   #8038
kaira1
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 11
Scusate, qualcuno mi darebbe un'occhiata al log allegato visto che sto seguendo la "guida alla disinfezione per infetti" ma non riesco a rimuovere il virus???

Grazie
kaira1 è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2007, 17:15   #8039
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quando hai finito tutte le scansioni ti verrà detto cosa fare in base ai log, per adesso procedi così, infatti in questo modo va via tutto quello che si può eliminare automaticamente.
Un consiglio: rimuovi SpyHunter, non è molto chiaro quello che fa nel pc.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 11:12   #8040
sparagnino
Senior Member
 
L'Avatar di sparagnino
 
Iscritto dal: Feb 2001
Città: Udine ma mi manca l'Australia
Messaggi: 393
Mi trovo in imbarazzo.

Pensavo di essere tranquillo. Ma invece.

Il mio papà ha preso qualcosa di nocivo.

Inizialmente pensavo di risolvere tutto con spybot, adaware. Poi con CCleaner.
Poi mi son tuffato a capofitto, preso dal panico, sul forum a seguir guide su guide. Asquared etc etc. Niente.

Vado giù di HiJackThis.

Mi sa che è una combinazione di sasser, startpage e altro...

che devo fare?
disabilitato i ripristini, spero non troppo tardi...
Allegati
File Type: txt norm.txt (9.2 KB, 3 visite)
__________________
Il regarde le soleil. . il coule comme un navire. . et dans l'esprit il me reporte en arrière. . . dans la terre lointaine de mes pères. . .

meglio un brutto processo che un bel funerale
sparagnino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Nuovo obiettivo FE 100mm F2.8 Macro GM O...
Steelseries Arctis Nova Elite: le prime ...
30 anni di PlayStation da indossare: arr...
Amazon lancia gli Echo più potent...
Amazon rinnova la gamma Fire TV: ecco le...
Ring lancia le sue prime videocamere con...
Blink amplia la gamma di videocamere di ...
Jaguar Land Rover riprende (gradualmente...
HONOR inaugura il primo ALPHA Flagship S...
Yamaha: ecco il brevetto del 'finto moto...
'Console obsoleta e utenti ingannati': u...
Stop al ransomware su Google Drive, graz...
L'IA è la nuova interfaccia utent...
Battlefield 6: confermata la dimensione ...
Windows 11 porta il Wi-Fi 7 alle aziende...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v