Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-01-2008, 20:22   #21
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
Log

log GMer
http://www.fileup.itadib.com/downloa...uqr6uf4AymPKZK

Log Prevx csi
http://www.fileup.itadib.com/downloa...B6TEZ81l7LsQWS
Allegati
File Type: txt a-squared free Log.txt (4.4 KB, 2 visite)
File Type: txt Log Hijackthis.txt (6.7 KB, 4 visite)
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:04   #22
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

asquared ha individuato questo programma:
Quote:
C:\WINDOWS\system32\cmdow.exe
dovrebbe trattarsi di questo:
http://www.hwupgrade.it/forum/showthread.php?t=1523302

confermi?

conosci questi programmi ?

"C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\wma about.exe

C:\DOCUME~1\Utente\DATIAP~1\POLLDO~1\Bind comp locks.exe"


inviali su www.virustotal.com e posta qui il report (devi prima abilitare la visualizzazione dei file nascosti)


x il momento fixa queste voci:

Quote:
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\wma about.exe

O4 - HKCU\..\Run: [Blah Flaw] C:\DOCUME~1\Utente\DATIAP~1\POLLDO~1\Bind comp locks.exe

O20 - Winlogon Notify: !SASWinLogon - E:\SASWINLO.dll (file missing)
riavvia hijackthis, clicca su "do a systema scan only", a fine scansione selezioni le voci indicate sopra e poi clicca su fix

riavvia il pc e posta un nuovo log di hijackthis e dimmi se si presenta ancora il problema...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:53   #23
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
eccolo

Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao,

asquared ha individuato questo programma:


dovrebbe trattarsi di questo:
http://www.hwupgrade.it/forum/showthread.php?t=1523302

confermi?

conosci questi programmi ?

"C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\wma about.exe

C:\DOCUME~1\Utente\DATIAP~1\POLLDO~1\Bind comp locks.exe"


inviali su www.virustotal.com e posta qui il report (devi prima abilitare la visualizzazione dei file nascosti)


x il momento fixa queste voci:



riavvia hijackthis, clicca su "do a systema scan only", a fine scansione selezioni le voci indicate sopra e poi clicca su fix

riavvia il pc e posta un nuovo log di hijackthis e dimmi se si presenta ancora il problema...
ecco qui il nuovo log dopo il riavvio di iexplore.exe nessuna traccia penso che sia stato risolto
Allegati
File Type: txt Log Hijackthis.txt (6.4 KB, 3 visite)
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:54   #24
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da el kiko Guarda i messaggi
ecco qui il nuovo log dopo il riavvio di iexplore.exe nessuna traccia penso che sia stato risolto
li conoscevi quei programmi?

li hai fatti analizzare su virus total?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 22:01   #25
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
li conoscevi quei programmi?

li hai fatti analizzare su virus total?
si il primo era un antivirus con un virus il secondo un virus che avevo da tempo grazie dell'aiuto grazie ancora, ciao e buona serata
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 22:05   #26
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
ops

iexplore.exe nn mi compare + all'avvio ma quando vado ad eliminare il processo nel task manager mi si apre bdinco.exe ma nn lo trovo nel sistema
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 22:07   #27
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
il primo, disinstallalo

il secondo, cercalo ed eliminalo

dimmi se c sei riuscito
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:14   #28
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il primo, disinstallalo

il secondo, cercalo ed eliminalo

dimmi se c sei riuscito
nnt nn si leva ho provato a cercarli ma nn me li da che posso fare ????
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:28   #29
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da el kiko Guarda i messaggi
nnt nn si leva ho provato a cercarli ma nn me li da che posso fare ????
posta un nuovo log di prevx csi
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:19   #30
Fab18
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
uso questo thread perhè credo sia inerente al mio possibile(altro) problema,
è normale avere iexplorer.exe tutto maiuscolo?grazie mille
Fab18 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:24   #31
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Sembra proprio un infezione, perchè dovrebbe essere iexplore.exe e non iexplorer.exe.
In ogni caso vai su www.virustotal.com e fallo analizzare.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:31   #32
Fab18
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Sembra proprio un infezione, perchè dovrebbe essere iexplore.exe e non iexplorer.exe.
In ogni caso vai su www.virustotal.com e fallo analizzare.
scusami è IEXPLORE.EXE Solo che è maiuscolo e la cosa mi ha incuriosito

Ultima modifica di Fab18 : 31-01-2008 alle 17:34.
Fab18 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:42   #33
Fab18
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
ho usato il sito che i hai dato, mettendoci sia l'exe(che era maiuscolo anche lui..e con produttore microsoft) eha detto che è sano..e anche quello che sta n prefecht...
quindi credo di aver preso un abbaglio----
Fab18 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:03   #34
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
ciao

pure a me dice che è sano non è per niente infetto
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:07   #35
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da el kiko Guarda i messaggi
pure a me dice che è sano non è per niente infetto
fai una nuova scansione con prevx csi e posta qui il log, grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:19   #36
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
el kiko devi fixare queste voci che compaiono nell'ultimo log di HJT:

Quote:
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:32   #37
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nuz: quelle voci credo siano dovute alla versione nLite di windows...no?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:37   #38
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
nuz: quelle voci credo siano dovute alla versione nLite di windows...no?
Anch'io lo pensavo, ma in rete non trovo riferimenti a nlite.
Ora provo a installarlo sulla VM e vediamo. Comunque quel LaunchINFSectionEx suona proprio bene.

Edit: Per fare prima l'ho installato sul pc e nel log di HiJackThis non compaiono. Direi che è il caso di fargliele rimuovere.

edit 2: O mi è sfuggito un post dove dice che ha nlite?
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 31-01-2008 alle 18:42.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 19:49   #39
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Anch'io lo pensavo, ma in rete non trovo riferimenti a nlite.
Ora provo a installarlo sulla VM e vediamo. Comunque quel LaunchINFSectionEx suona proprio bene.

Edit: Per fare prima l'ho installato sul pc e nel log di HiJackThis non compaiono. Direi che è il caso di fargliele rimuovere.

edit 2: O mi è sfuggito un post dove dice che ha nlite?
oppure..erano già interne al S.O...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:36   #40
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
sono legittime
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Instagram limita gli hashtag a tre per p...
Le migliori offerte Amazon del momento: ...
RTI e Medusa denunciano Perplexity AI: p...
Avviatori, compressori e accessori auto:...
Samsung Galaxy S26: un leak anticipa le ...
Windows 11, KB5070311 sistema e rompe la...
DJI Mini 3 con controller DJI RC al prez...
Horses riceve il ban anche da Epic: rifi...
Motore elettrico a flusso assiale di Yas...
India, la retromarcia dopo le polemiche:...
La Germania accende il suo colosso eolic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v