Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-02-2008, 09:34   #1
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
URGENTE! STRANI COMPORTAMENTI:POTREBBE ESSERE UN VIRUS?

Buongiorno, da qualche giorno ho cominciato ad avere dei problemi con il computer, quello principale è il rallentamento della velocità di esecuzione dei processi. Inoltre ho avuto problemi anche con masterizzore dvd che a volte leggeva un disco e volte no, con l' HD visto che andando ad aprire una cartella sul desktop mi dava la BSoD e ho dovuto cancellare la cartella dal dos, facendo uno scandisk sono stati trovati una decina di record attributi danneggiati, è capitato che mentre scaricavo e sentivo la musica a un tratto l' audio e andato a rilento come se avessi dimezzato la velocità di esecuzione, in più nel visualizzatore eventi ho trovati errori inerenti l' IDE 1 ( il masterizzatore, che non ha risposto entro il tempo di attesa), l' HD che era danneggiato, 2 avvisi riguardanti un errore durante un operazione di paging. In più mi sembra che il computer rallenti di più ancora mentre è in connessione con internet. Spyware, trojan? Sto provando fare un' analisi con l' antivirus, e dopo proverò a postare i log di Hijackthis ma mi sa che ci vorrà un pò.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 10:00   #2
tosco215
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 11
Mi potete aiutare?

Problema con dialer "Internet Connection"

Allego il log di FindAwf

Grazie
Allegati
File Type: txt awf.txt (10.5 KB, 8 visite)
tosco215 è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 10:12   #3
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
trovato JavaByte/Verify, possibile che un exploit internet abbia procurato problemi all ' HD?
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 10:13   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da tosco215 Guarda i messaggi
Problema con dialer "Internet Connection"

Allego il log di FindAwf

Grazie
benvenuto nel forum

hai sbagliato a chiedere qui.......

c'è una discussione aperta appositamente relativa a questo tuo problema...mi spieghi da dove ti è venuto in mente di postare qui?

vai qui,la prox volta, cerca:
http://www.hwupgrade.it/forum/showthread.php?t=1651594
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 10:19   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
......


ciao

mi sembra che i tuoi problemi siano dovuto, come hai detto anche tu, a problemi di HD

è inutile che posti il solo log di hijackthis, x 2 motivi:

1-esiste una guida alla disinfezione ben precisa, a questo proposito guarda anche le regole di sezione

2-x l'analisi dei solo log di hijackthis, esiste un 3d specifico....

quindi se vuoi proseguire qui, devi seguire la guida alla disinfezione
e postare tutti i log richiesti

cosi noi, che nn abbiamo il tuo pc qui davanti, possiamo farci un idea sul tuo pc e sull'eventuale infezione

in particolare, incomincia a fare questa pulizia preliminare e poi segui la guida:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

dopo aver fatto ciò, incomincia a seguire la guida indicata sopra


ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 10:26   #6
tosco215
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 11
Scusate!!!

Ho capito subito di aver sbagliato ma era troppo tardi.


Quote:
Originariamente inviato da murack83pa Guarda i messaggi
benvenuto nel forum

hai sbagliato a chiedere qui.......

c'è una discussione aperta appositamente relativa a questo tuo problema...mi spieghi da dove ti è venuto in mente di postare qui?

vai qui,la prox volta, cerca:
http://www.hwupgrade.it/forum/showthread.php?t=1651594
tosco215 è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 10:47   #7
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
c' è un numero indicativo dei file che dovrebbero essere contenuti nella cartella prefetch? io ne ho 130 ora li cancello e riavvio windows
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 12:16   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
c' è un numero indicativo dei file che dovrebbero essere contenuti nella cartella prefetch? io ne ho 130 ora li cancello e riavvio windows
cancella quei file e continua con la guida

mi raccomando nn cancellare quella cartella
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 18:11   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se puoi pubblica i log in un unico nuovo nessaggio così da tenerl raggruppati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:26   #10
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
Ok ora salvo i log e li posto insieme, magari sul mio sito se sono troppo lunghi.
Intanto cercavo in internet e ho visto che uno degli errori più frequenti che ritrovo nel mio visualizzatore eventi ( una volta era anche indicato nella BSoD il nome di questo file) riguarda un file del daemon tool : sptd.sys , che non ricordo di aver mai installato. per i driver virtuali uso alchool e PowerISO, il file viene utilizzato anche da questi programmi o posso provare a rinominarlo o addirittura concellarlo.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:28   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log li hosti qui http://www.fileup.itadib.com/index.php
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:39   #12
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
da quanto non fai una bella formattazione?

Avvia il pc con il disco di windows,entra nella console di ripristino di emergenza e lancia il comando
Quote:
chkdsk /r
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 22:04   #13
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
due anni e mezzo, ma l ho sempre tenuto un gioiello questo computer, sono sempre stato attento a virus, ho sempre fatto defrag , scandisk , pulizie varie, infatti ho avuto solo una volta problemi e questa è la seconda. Comunque tornando in argomento non posso formattare tutto perchè ho 3 partizioni con tre sistemi operativi differenti . provo a rinominare sptd.sys.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 22:18   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
due anni e mezzo, ma l ho sempre tenuto un gioiello questo computer, sono sempre stato attento a virus, ho sempre fatto defrag , scandisk , pulizie varie, infatti ho avuto solo una volta problemi e questa è la seconda. Comunque tornando in argomento non posso formattare tutto perchè ho 3 partizioni con tre sistemi operativi differenti . provo a rinominare sptd.sys.
maa xchè nn segui la guida e nn posti i log?

riguardo sptd.sys, appartiene a deamon tools, ma credo che sia un file che venga creato anche da altri programmi che creano driver virtuali...come quelli elencati da te...

io ho avuto un probleam con questo file.....dopo aver disinstallato deamon, windwos mi dava problemi x questo file, nn mi ricordo come ho risolto..cerco in giro e vedo se trovo la soluzione...

xò, al di là di ciò, io continuerei con la guida: nn possiamo escludere a priori una infezione, specialmente senza alcun log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 22:46   #15
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
Ok, sono d' accordo con te. È solo che mi convince poco la possibilità del virus, comunque ecco il log di hijack e domani edito il post e inserisco anche gil altri .
PS comunque ho provato a spostare quel file ma non funziona, e neanche disattivare i dipositivi virtuali ha funzionato

ecco il log


edit questi sono gli altri log:
prevX http://fileup.itadib.com/complete.ph...f99tJvoXPPCXg4
gmer http://www.fileup.itadib.com/downloa...QvKqqYFkHxAY2b
Allegati
File Type: txt hijackthis.txt (10.0 KB, 4 visite)

Ultima modifica di THEwhiteRabbiT : 05-02-2008 alle 17:36.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 22:49   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
Ok, sono d' accordo con te. È solo che mi convince poco la possibilità del virus, comunque ecco il log di hijack e domani edito il post e inserisco anche gil altri .
PS comunque ho provato a spostare quel file ma non funziona, e neanche disattivare i dipositivi virtuali ha funzionato

ecco il log
forse, da qualke parte dovrebbe esserci un servizio che carica quel file: vai in pannello di controllo,strumenti di amministrazione,servizi e vedi se c'è qualke servizio che si riferisce a deamon tools

eventualmente disinstalla tuttti i programmi che creano driver virtuali, fai una pulizia del registro con ccleaner e con regseeker, riavvia e vedi se ti da ancora problemi
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 22:56   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
c'è una dll sospetta: x la precisione una traccia di quella dll che ora nn c'è piu....

fixa queste voci in hijackthis:

Quote:
O2 - BHO: (no name) - {BD6D3576-9E54-4760-BA09-A917D135750E} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O20 - Winlogon Notify: hggdaab - hggdaab.dll (file missing)
O23 - Service: Maxtor Service (Maxtor Sync Service) - Unknown owner - C:\Programmi\Maxtor\Sync\SyncServices.exe (file missing)
O23 - Service: MySQL - Unknown owner - C:\Programmi\MySQL\MySQL.exe (file missing)
fai analizzare su www.virustotal.com questo file:
Quote:
C:\Documents and Settings\oem\Documenti\cloack\cloack2.exe
attendiamo gli altri log...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 09:52   #18
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
Buongiorno a tutti , ecco il log di gmer pronto da scaricare.

http://www.fileup.itadib.com/downloa...QvKqqYFkHxAY2b

Ho lanciato da qualche minuto adsr, ma mi sta trovando parecchi file da pulire tra cui anche Thumbs.db, torrent , file zip. Sono file che ho raccolto in parecchio tempo: tutorial, programmi, ecc.., non che adsr si sta lasciando prendere un pò troppo la mano ? comunque, se li pulisco verranno eliminati ?
mi piacerebbe evitarlo. ora provo a fixare quelle voci che mi hai segnalato.

ps. cloack.exe è un programma che ho creato io, stampa solo una schermata
a video con l' ora di sistema, quindi è innocuo suppongo
se ti riferivi alla dll sptd.sys non l' ho cancellata, per sicurezza, l' ho
spostata in documenti.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 10:05   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
.....
ecco alcune precisazioni sui programmi della guida:

NB: il ripristino va tenuto disattivato, è fondamentale

1-riguardo ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcun file,ok?

2- ASQUARED è un ottimo programma antispyware, installalo, lo aggiorni, e poi fai la scansione in deep scan, ci impiegherà un bel po di tempo, ma è importante, e posta qui il log(il rapporto di scansione)

3-PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log

4-come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

5-hijackthis, lo devi "installare" in una sua cartella che puoi creare anche sul desktop, poi a fine scansione, salva in formato .txt il log che ti apparirà e poi lo alleghi qui

5-GMER una volta avviato, lo lasci lavorare in pace (questo vale x tutti i programmi) e a fine scansione clicca sul pulsante copy e poi apri il blocco note e gli dici incolli, cosi salvi il file in formato .txt e lo posti qui

stai attento a come posti i log, guarda qui:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 13:53   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
potrebbe essere il virus presente negli hd Maxtor da 500gb...
attendiamo i log, lascansione online falla prima con kaspersky e poi con bit-defender
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Modificare l'indirizzo Gmail è finalment...
Perché le GeForce RTX con pi&ugra...
Più tempo online non equivale a più disa...
Amazon Weekend: iPhone 17 Pro, robot asp...
TV OLED 65'' top di gamma al 50%: 144Hz,...
Londra si prepara al terremoto 'intellig...
Scope elettriche in offerta su Amazon: f...
iPhone 17 Pro a un nuovo minimo storico ...
DJI Mini 4 Pro Fly More Combo a 859€ su ...
Roborock in offerta su Amazon: QV 35A e ...
Crisi della RAM: Intel rassicura sul mer...
Dreame taglia i prezzi su Amazon: L40 Ul...
ChatGPT, arrivano gli annunci pubblicita...
iPhone Air a un nuovo minimo storico su ...
Datacenter e materie prime: Amazon acqui...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v