Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2007, 23:33   #8021
angus69
Member
 
Iscritto dal: Jan 2006
Messaggi: 170
il mio log

Ecco il mio log.
Allegati
File Type: txt hijackthis.txt (6.9 KB, 2 visite)
angus69 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 23:40   #8022
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Ora il log è OK. Dovresti installare un Firewall. Per aver consigli su quello che va bene per te, cioè in base alle tue conoscenze e se lo vuoi free o a pagamento, puoi chiedere qui:

http://www.hwupgrade.it/forum/showthread.php?t=1559488
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 20:52   #8023
rikop
Senior Member
 
L'Avatar di rikop
 
Iscritto dal: Oct 2006
Città: CN
Messaggi: 1232
COntinua ad apparirmi la finestrella di nod che mi dice che sono infetto...mi dice anche il nome del virus w32.rajump...ho scaricato il tool di rimozione apposito della symantec ma nn me lo rileva...questo è il log
Allegati
File Type: txt hijackthis.txt (2.0 KB, 3 visite)
__________________
Mobo:ASUS P5QL-PRO Cpu:E5200 Dissi:ZALMAN 7700AL-CU Ram:2x1gb CORSAIR XMS800 C4 Vga:SAPPHIRE 4850 512mb Ali:COOLER_MASTER 520W Hd:WD 250GB
Ho concluso affari positivamente con kiol,zilla,Kaan,
d3s3rtSt0rm,Sherydan73,Lakepi,v_10star,Tailele,Sheva77,Feroz,Bastich,2Fst4rc,Sfanrock,Amph,HighVoltage,ste_ita,oldfield,manuuu88,squab96..

Ultima modifica di rikop : 15-12-2007 alle 21:06.
rikop è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 20:53   #8024
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao rikop
gentilmente dovresti modificare il tuo post:
i log vanno postati con la funzione allegati o caricati su www.zshare.net copiando qui il link x il download
grazie
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:06   #8025
rikop
Senior Member
 
L'Avatar di rikop
 
Iscritto dal: Oct 2006
Città: CN
Messaggi: 1232
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao rikop
gentilmente dovresti modificare il tuo post:
i log vanno postati con la funzione allegati o caricati su www.zshare.net copiando qui il link x il download
grazie
ciao
Fatto
__________________
Mobo:ASUS P5QL-PRO Cpu:E5200 Dissi:ZALMAN 7700AL-CU Ram:2x1gb CORSAIR XMS800 C4 Vga:SAPPHIRE 4850 512mb Ali:COOLER_MASTER 520W Hd:WD 250GB
Ho concluso affari positivamente con kiol,zilla,Kaan,
d3s3rtSt0rm,Sherydan73,Lakepi,v_10star,Tailele,Sheva77,Feroz,Bastich,2Fst4rc,Sfanrock,Amph,HighVoltage,ste_ita,oldfield,manuuu88,squab96..
rikop è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:20   #8026
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@rikop

il log sembra pulito, ma quanti antivirus hai sul PC ci sono tracce di Norton e Nod32, è risaputo che due AV sulla stessa macchina fanno macello.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:25   #8027
rikop
Senior Member
 
L'Avatar di rikop
 
Iscritto dal: Oct 2006
Città: CN
Messaggi: 1232
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@rikop

il log sembra pulito, ma quanti antivirus hai sul PC ci sono tracce di Norton e Nod32, è risaputo che due AV sulla stessa macchina fanno macello.
Be nn è mio,è il notebook di 1 mia amica...si ci sono sia nod che norton,faccio che togliere norton..
__________________
Mobo:ASUS P5QL-PRO Cpu:E5200 Dissi:ZALMAN 7700AL-CU Ram:2x1gb CORSAIR XMS800 C4 Vga:SAPPHIRE 4850 512mb Ali:COOLER_MASTER 520W Hd:WD 250GB
Ho concluso affari positivamente con kiol,zilla,Kaan,
d3s3rtSt0rm,Sherydan73,Lakepi,v_10star,Tailele,Sheva77,Feroz,Bastich,2Fst4rc,Sfanrock,Amph,HighVoltage,ste_ita,oldfield,manuuu88,squab96..
rikop è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2007, 21:30   #8028
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da rikop Guarda i messaggi
Be nn è mio,è il notebook di 1 mia amica...si ci sono sia nod che norton,faccio che togliere norton..
direi di si, per la rimozione del Norton è opportuno usare il removal tool della Symantec
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 15:09   #8029
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
ho scansionato un eseguibile di un programma installato da poco,il log di hthis mi restituisce un punto interoggativo giallo,cosi ho sottoposto il file a scansione su virustotal,questi i risultati:
http://www.virustotal.com/it/resulta...93f637d8428a95
e questa la descrizione che ne dà il sito di prevx
http://info.prevx.com/aboutprogramte...165200BB5030AF
ho visto che nella scan l'euristica la fa da padrona,voi come vi comportereste al mio posto col file in questione?
saluti
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 15:18   #8030
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
http://www.bleepingcomputer.com/star...r.exe-290.html
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 15:27   #8031
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
Quote:
Originariamente inviato da Nuz Guarda i messaggi
beh...allora lo lascio,ha delle interassanti funzioni simil hips
grazie nuz,ciao
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 17:18   #8032
crazyprogrammer
Senior Member
 
L'Avatar di crazyprogrammer
 
Iscritto dal: Jun 2006
Messaggi: 1213
vorrei sapere questa voce

Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C75EF671-CBFE-40BB-AEB2-B9D30BAFD7EF}: NameServer = 192.168.1.1
a cosa si riferisce? e' da eliminare?
perche' a dire il vero non so se c'e' sempre stata o si e' creata dopo aver installato - per sbaglio - il cd di Alice adsl...
__________________
DESKTOP: Monitor AOC G2770PF 27" FreeSync 144Hz 1ms Coolermaster CM690 Corsair RM750i 2x Corsair ML120 Red Asus Z170 Pro Gaming G.Skill TridentZ DDR4 16GB 3200MHz CL14 Intel i5-6600K + Noctua NT-H1 + NH-D15S MSI Radeon RX480 Gaming X 8GB SSD Samsung 850 PRO 512GB 2x WD HDD 1TB 7200rpm Asus DRW-24D5MT Logitech G105 + G230 Corsair M65 PRO Win 10 Pro 64bit
NOTEBOOK: Dell XPS L502X 15" Intel i7-2630QM Nvidia GT 540M 2GB Ram 8GB HDD 500GB 7200rpm Win 10 Pro 64bit
crazyprogrammer è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 17:19   #8033
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da crazyprogrammer Guarda i messaggi
vorrei sapere questa voce

Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{C75EF671-CBFE-40BB-AEB2-B9D30BAFD7EF}: NameServer = 192.168.1.1
a cosa si riferisce? e' da eliminare?
perche' a dire il vero non so se c'e' sempre stata o si e' creata dopo aver installato - per sbaglio - il cd di Alice adsl...
è da tenere perchè si riferisce al tuo router
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 17:20   #8034
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
ho scansionato un eseguibile di un programma installato da poco,il log di hthis mi restituisce un punto interoggativo giallo,cosi ho sottoposto il file a scansione su virustotal,questi i risultati:
http://www.virustotal.com/it/resulta...93f637d8428a95
e questa la descrizione che ne dà il sito di prevx
http://info.prevx.com/aboutprogramte...165200BB5030AF
ho visto che nella scan l'euristica la fa da padrona,voi come vi comportereste al mio posto col file in questione?
saluti
fallo scansionare anche su http://virusscan.jotti.org/
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 19:13   #8035
Gandhi82
Senior Member
 
L'Avatar di Gandhi82
 
Iscritto dal: Feb 2007
Città: (Altopascio)
Messaggi: 1406
Vorrei un parere

Dato che l'antivirus mi trova sempre il solito Oggetto 'MIRAR'nel sistema removed,ma non lo rimuove e me lo ritrovo sempre,mi date un'occhiata al log HiJackThis ? x favor?
"modifica" -

Scusate ma non riesco ad allegarlo
__________________
XP home \intel_I5_760\Asus P7P-55-D-E\Enermax Infiniti 650\RAM DDR3_Corsair_Value\Samsung sync master 245b \ati_4890 \ Antec Nine Hundred Gamer\Audio
creative sound blaster audigy 2zs 5.1\APC 1000VA SMART-UPS

Ultima modifica di Gandhi82 : 17-12-2007 alle 19:32. Motivo: log non conforme alle Regole di Sezione
Gandhi82 è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 19:17   #8036
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
EDIT:

Ultima modifica di murack83pa : 17-12-2007 alle 19:41.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 19:20   #8037
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Gandhi82 Guarda i messaggi
Dato che l'antivirus mi trova sempre il solito Oggetto 'MIRAR'nel sistema removed,ma non lo rimuove e me lo ritrovo sempre,mi date un'occhiata al log HiJackThis ? x favor?
ti ho rimosso il log perchè lo hai inserito in modo non corretto ad ogni modo ti chiedo cortesemente di dirigerti nel thread adatto al tuo caso seguendo le indicazioni date al suo creatore:
http://www.hwupgrade.it/forum/showthread.php?t=1627612

stai per caso scherzando? il crossposting è assolutamente vietato!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2007, 17:09   #8038
kaira1
Junior Member
 
Iscritto dal: Dec 2007
Messaggi: 11
Scusate, qualcuno mi darebbe un'occhiata al log allegato visto che sto seguendo la "guida alla disinfezione per infetti" ma non riesco a rimuovere il virus???

Grazie
kaira1 è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2007, 17:15   #8039
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quando hai finito tutte le scansioni ti verrà detto cosa fare in base ai log, per adesso procedi così, infatti in questo modo va via tutto quello che si può eliminare automaticamente.
Un consiglio: rimuovi SpyHunter, non è molto chiaro quello che fa nel pc.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2007, 11:12   #8040
sparagnino
Senior Member
 
L'Avatar di sparagnino
 
Iscritto dal: Feb 2001
Città: Udine ma mi manca l'Australia
Messaggi: 393
Mi trovo in imbarazzo.

Pensavo di essere tranquillo. Ma invece.

Il mio papà ha preso qualcosa di nocivo.

Inizialmente pensavo di risolvere tutto con spybot, adaware. Poi con CCleaner.
Poi mi son tuffato a capofitto, preso dal panico, sul forum a seguir guide su guide. Asquared etc etc. Niente.

Vado giù di HiJackThis.

Mi sa che è una combinazione di sasser, startpage e altro...

che devo fare?
disabilitato i ripristini, spero non troppo tardi...
Allegati
File Type: txt norm.txt (9.2 KB, 3 visite)
__________________
Il regarde le soleil. . il coule comme un navire. . et dans l'esprit il me reporte en arrière. . . dans la terre lointaine de mes pères. . .

meglio un brutto processo che un bel funerale
sparagnino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v