Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-01-2008, 18:38   #8221
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
ragazzi potreste dare un'occhiata a questo log?
Il mi problema è che il mio router collegato via cavo di rete al pc si scollega motlo spesso da internet e vorrei capire se è un problema di linea,router, o virus nel pc.
questo è il link del file
http://www.zshare.net/download/6446590462043b/

Grazie infinite e saluti.
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 18:47   #8222
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao tony hawk:
fai analizzare questo file su www.virustotal.com e posta poi il report,ok?
Quote:
O4 - HKLM\..\RunServices: [DRam prosessor] rBot.exe
questo exe a volte puo essere un backdoor

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 18:52   #8223
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao alfonso

fixa questa voce:
Quote:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
niente di preoccupante

x il resto credo sia tutto ok
visto i recenti problemi che hai avuto, ti consiglio di passare ad un altro antivirus: avira free, il migliore antivirus free in circolazione (x conferma chiedi nel 3d configurazione di sicurezza, nella seziona av e sicurezza in generale), secondo un + o - recente articolo di megalab, è al 3 posto dopo nod32 e kaspersky....te lo conosiglio, vai su www.free-av.com

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 19:02   #8224
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
[quote=murack83pa;20536046]ciao alfonso

fixa questa voce:

niente di preoccupante

x il resto credo sia tutto ok
visto i recenti problemi che hai avuto, ti consiglio di passare ad un altro antivirus: avira free, il migliore antivirus free in circolazione (x conferma chiedi nel 3d configurazione di sicurezza, nella seziona av e sicurezza in generale), secondo un + o - recente articolo di megalab, è al 3 posto dopo nod32 e kaspersky....te lo conosiglio, vai su www.free-av.com

ciao ciao[/QUOTE
Grazie Murack83pa
I problemi precedenti sono sul pc portatite di mia figlia questo è il mio desktop vuoi dire qundi che le disconnessioni che ho non sono caisate da Virus?
Credo che campiero antivirus come da te suggerito.
Grazie inifinite.
Ciao
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 19:09   #8225
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
hijackthis nn è un programma in grado d dire se sei infetto o meno...
le disconnessioni possono essere causate da molteplici fattori, dipende che configurazione internet hai....
credo che alcuni programmi oramai li conosci, controlla utilizzando i programmi della guida alla disinfezione e se riscontri qualke cosa, apri eventualmente un 3d..
altimenti ti devi spostare in un altra sezione, quella relativa al networking.....e chiedi li....

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 19:21   #8226
gardos
Member
 
L'Avatar di gardos
 
Iscritto dal: Dec 2003
Messaggi: 217
Mi fate una controllatina?

Spoiler:
Logfile of HijackThis v1.99.1
Scan saved at 10.33.23, on 12/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Keyboard Driver\OEMDriver.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\PeerGuardian2\pg2.exe
C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\uTorrent\uTorrent.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [KBDriver] C:\Programmi\Keyboard Driver\OEMDriver.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PeerGuardian] C:\Programmi\PeerGuardian2\pg2.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe




pliiiiiiis
__________________
Disclaimer
Si prega i gentili lettori di attenersi alle sole parole presenti nel messaggio nel tentativo di comprendere il pensiero dell'autore.Siete calorosamente invitati ad evitare letture della mente,voli pindarici o presunte letture tra le righe nel tentativo vano di capire quale potrebbe essere l'opinione dell'autore riguardo ad argomenti non trattati da esso.
Si prega inoltre,sebbene dovrebbe essere pratica standard,di leggere con attenzione tutte le parole utilizzate.
Grazie.
gardos è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 19:34   #8227
alfonsog
Senior Member
 
Iscritto dal: Jan 2004
Città: milano
Messaggi: 574
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
hijackthis nn è un programma in grado d dire se sei infetto o meno...
le disconnessioni possono essere causate da molteplici fattori, dipende che configurazione internet hai....
credo che alcuni programmi oramai li conosci, controlla utilizzando i programmi della guida alla disinfezione e se riscontri qualke cosa, apri eventualmente un 3d..
altimenti ti devi spostare in un altra sezione, quella relativa al networking.....e chiedi li....

ciao ciao
Preciso e volece come sempre,
grazie.
__________________
Alfonso
alfonsog è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 19:42   #8228
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
@ gardos:
modifica il tuo post
i log vanno allegati oppure lo carichi sul sito www.zshare.net e copi qui il link x il download
finchè nn modifichi il tuo post precedente, nessuno ti potra darà assistenza, anche xchè nn si vede nulla....

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 12:09   #8229
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5628
Ragazzi mi analizzereste per favore questo log?
Il pc non presenta problemi eccetto una lentezza anormale... è un acer 5310, di mia cugina, usa msn, forse la causa è da ricercare in qualcosa di scaricato?
Chiedo scusa, editato!!
log hjt.txt - 0.01MB

Ultima modifica di trokij : 13-01-2008 alle 12:47.
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 12:41   #8230
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x tutti:
leggete il post in primo pagina, in basso, x vedere come postare i log

@ trokij: x favore modifica il tuo post, scusa la fiscalità, ma è x rendere il 3d di piu facile consultazione e quindi aiutarvi meglio (nn creare un nuovo post, modifica quello precedente)

@ gardos: io nn vedo niente dal tuo "spoiler", modifica il tuo post x favore
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 13:37   #8231
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5628
Quote:
Originariamente inviato da trokij Guarda i messaggi
Ragazzi mi analizzereste per favore questo log?
Il pc non presenta problemi eccetto una lentezza anormale... è un acer 5310, di mia cugina, usa msn, forse la causa è da ricercare in qualcosa di scaricato?
Chiedo scusa, editato!!
log hjt.txt - 0.01MB
Up nessuno mi sa dare una mano?
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 13:41   #8232
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
[b]

@ gardos: io nn vedo niente dal tuo "spoiler", modifica il tuo post x favore
vai nel riquadro blu, ammacca il tasto sinistro e spostati, cosi apparirà il testo...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB
Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 13:49   #8233
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
trokij:
credo tu sia infetto
Quote:
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL eNetHook.dll
ti consiglio di seguire la guida alla disinfezione


quindi apri unna nuova discussione, riportando i tuoi problemi e anche il log di hijackthis,
stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile l'ultima opzione

c vediamo di là

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 13:50   #8234
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
@ gardos: leggiti le regole del 3d su come postare i log, vai in prima pagina e leggiti il primo post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 13:55   #8235
trokij
Senior Member
 
L'Avatar di trokij
 
Iscritto dal: May 2003
Città: Seireitei
Messaggi: 5628
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
trokij:
credo tu sia infetto


ti consiglio di seguire la guida alla disinfezione


quindi apri unna nuova discussione, riportando i tuoi problemi e anche il log di hijackthis,
stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile l'ultima opzione

c vediamo di là

ciao ciao
Grazie faccio subito
trokij è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 20:34   #8236
vincyilbiondo
Member
 
Iscritto dal: Jun 2007
Messaggi: 251
Ciao ragazzi sto scrivendo dal pc fisso perchè con il portatile ho problemi ma strani problemi!!!
Allora la connessione tutto ok,solo che quando navigo mi fa aprire tutti i siti solo che in alcuni di essi(libero,yahoo,hardwareupgrade,ecc....) non posso lavorare,cioè leggere la posta,loggarmi,.....mi si blocca la pagina e non carica.Poi in msn,con 9 contatti su 10 non posso ne inviare ne ricevere file.Ho comodo pro3 ed active virus shield,ma ho provato a chiuderli entrambi ma niente da fare.
Ora vi allego il log.
Grazie e datemi una amno.
P.S.Ho scansionato con spybot,adaware,active,antirootkit,a-squared,avganti spyware,etc...e anche ccleaner,ma niente da fare.
Grazie.
Allegati
File Type: txt hijackthis.txt (10.6 KB, 3 visite)
vincyilbiondo è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 20:40   #8237
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao, il log sembra pulito
disinstalla googletoolbar(portatore sano di malware) e vedi come va
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 20:42   #8238
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34446
Quote:
Originariamente inviato da vincyilbiondo Guarda i messaggi
Ciao ragazzi sto scrivendo dal pc fisso perchè con il portatile ho problemi ma strani problemi!!!
Allora la connessione tutto ok,solo che quando navigo mi fa aprire tutti i siti solo che in alcuni di essi(libero,yahoo,hardwareupgrade,ecc....) non posso lavorare,cioè leggere la posta,loggarmi,.....mi si blocca la pagina e non carica.Poi in msn,con 9 contatti su 10 non posso ne inviare ne ricevere file.Ho comodo pro3 ed active virus shield,ma ho provato a chiuderli entrambi ma niente da fare.
Ora vi allego il log.
Grazie e datemi una amno.
P.S.Ho scansionato con spybot,adaware,active,antirootkit,a-squared,avganti spyware,etc...e anche ccleaner,ma niente da fare.
Grazie.
il log è pulito...
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: AMD Ryzen™ Threadripper™ 9960X w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: GIGABYTE TRX50 AERO D | RAM: TeamGroup T-CREATE MASTER DDR5 96GB @ 6400MHz (CTCMD596G6400HC32AQC01) | VGA: ASUS ROG Astral GeForce® RTX™ 5080 OC Edition 16GB
Audio: Creative Sound Blaster® ZxR | SSD_1: SAMSUNG 9100 PRO 1TB | SSD_2: SAMSUNG 9100 PRO 4TB | Monitor: ViewSonic ColorPro VP2776 | OS: Microsoft Windows 11 Pro
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 20:44   #8239
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
bentornato maxda, era tanto che nn ti si vedeva
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 20:45   #8240
vincyilbiondo
Member
 
Iscritto dal: Jun 2007
Messaggi: 251
il problema c'è anche mozilla firefox!!!Cosa può essere allora?
vincyilbiondo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Blizzard fa chiudere Turtle WoW: perché ...
Claude Desktop e la modifica silenziosa ...
Blue Origin ha mostrato gli interni del ...
Linux alla pari di Windows in gioco: con...
Il rientro del secondo stadio del razzo ...
Il controller ufficiale Microsoft per Xb...
DJI Power 1000 Mini: la power station da...
IT Wallet sempre più aperto: in a...
Samsung pronta alla svolta: il Galaxy S2...
Segway Navimow i206 AWD, il robot taglia...
Zeekr 7GT debutta in Italia alla Milano ...
Ubisoft in difficoltà: Splinter C...
Tesla Cybertruck, numeri che fanno discu...
Intel Arc G3 Extreme: fino a 80W di pote...
SteelSeries Aerox 3 Wireless Gen 2 recen...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v