Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-02-2008, 16:27   #1
tom888
Junior Member
 
L'Avatar di tom888
 
Iscritto dal: Oct 2006
Messaggi: 9
Win32:Sinowal!!!

Salve a tutti...sono alle prese con un trojan di nome Win32:Sinowal che nn riesko ad eliminare nè a riparare; esso si manifesta e si rigenera sempre nel percorso "C:/info.exe"...penso di aver seguito tutte le istruzioni della guida e di seguito vi riporto i log di hijackthis, gimer e prevx

http://www.fileup.itadib.com/downloa...NeAdN1ocUie0gU
Allegati
File Type: txt gmer1.txt (19.8 KB, 3 visite)
File Type: txt hijackthis1.txt (8.0 KB, 3 visite)

Ultima modifica di tom888 : 19-02-2008 alle 14:26.
tom888 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 16:33   #3
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
numero 1: i log non vanno mai postati facendo copia incolla, in quanto, sono piu difficili da consltare, e rallentano la lettura del topic. Quindi modifica il tuo topic togliendo il log di Hijack.

numero 2: La versione di Hijack non è recente

numero 3: il desktop non è propriamente il luogo adatto in cui sistemare cartelle, file e applicazioni

numero 4: In questa sezione ci sono due topic in rilievo che devi assolutamente leggere, sono le Regole, e la guida per la disinfezione

Segui la guida e allega i log su www.fileup.itadib.com

e basta con la leggenda che hijackthis risolve tutti i problemi.

In ogni caso:
fixa tutta le voci con (no file) alla fine, tutti gli 016.

questo è abbastanza sospetto:
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513

la parole ai piu esperti, attendiamo i log della guida!
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 17:14   #4
tom888
Junior Member
 
L'Avatar di tom888
 
Iscritto dal: Oct 2006
Messaggi: 9
scusate..adesso mi sn aggiornato cmq ho seguito le istruzioni ma purtroppo con nessun successo.. il trojan e sempre li. sn abb preoccupato perke ho letto ke questo virus ruba password e profili utenti..il ke nn mi eccita moltoskerzi a parte io uso avast antivirus e nonostante abbia fatto piu d una volta la scansione del sistema nn e riuscito a cancellarlo..mi da sempre un allarme quando apro una pagina di mozilla firefox..non so proprio cm fare cmq di seguito vi riporto un log spero possa servire a qualosa..grazie

http://www.fileup.itadib.com/downloa...Wu4hFAWQLfDCra
tom888 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 17:21   #5
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
mancano ancora i log di tutte le scansioni della guida!!!

ma la hai aperta? Forse no.. la versione che riporti di HijackThis non è quella indicata da scaricare nella guida

aspettiamo, ancora, con pazienza

ps: modifica il tuo primo post

edit: e non leggi nemmeno quello che ti viene consigliato
cosa ti avevo consigliato a proposito dei programmi lanciati dal desktop? (Desktop\HiJackThis_v2.exe)

Hijackthis è un programma che richiede installazione, quindi, devi metterlo, dopo aver scaricato la versione 2.02 di cui trovi il link nella guida, in una cartella (ad esempio: C:\Programmi\HiJackThis)

Ultima modifica di deneb87 : 18-02-2008 alle 17:33.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 17:42   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da tom888 Guarda i messaggi
......
al di là del fatto che se avessi utilizzato, come avresti dovuto, la funzione cerca in questa sezione, esiste un altro caso uguale al tuo.....

gentilmente, se posti tutti i log richiesti dalla guida indicata, noi possiamo aiutarti

i log c servono x capire cosa hai nel pc......nn essendo li davanti

x favore, infine, modifica il tuo primo post e cancella l'intero log di hijackthis che avevi postato

grazie della collaborazione, attendiamo i log

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 17:59   #7
tom888
Junior Member
 
L'Avatar di tom888
 
Iscritto dal: Oct 2006
Messaggi: 9
allora potresti linkarmi la discussione simile alla mia nel frattempo..può essere ke in questo modo nn v faccia perdere tempo..grazie
tom888 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 18:00   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da tom888 Guarda i messaggi
allora potresti linkarmi la discussione simile alla mia nel frattempo..può essere ke in questo modo nn v faccia perdere tempo..grazie
nella sostanza, viene seguita l'intera guida.......seguila xchè le infezione nn si comportano sempre allo stesso modo


ps:devi ancora modificare il post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2008, 18:01   #9
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da tom888 Guarda i messaggi
allora potresti linkarmi la discussione simile alla mia nel frattempo..può essere ke in questo modo nn v faccia perdere tempo..grazie
se non volevi farci perdere tempo potevi usare direttamente la funziona cerca

in ogni caso.. ecco il link
http://www.hwupgrade.it/forum/showth...in32%3ASinowal

in ogni caso non sarebbe male seguire la guida come ti è stato consigliato
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2008, 17:00   #10
tom888
Junior Member
 
L'Avatar di tom888
 
Iscritto dal: Oct 2006
Messaggi: 9
raga io ho modificato il post aspetto vostre notizie.....
tom888 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
iPhone 18 Pro: il componente che garanti...
DeepL alza il livello: con Voice-to-Voic...
Apple sta utilizzando sempre più ...
Il MacBook Neo vende tanto? Microsoft le...
AST SpaceMobile BlueBird 7: Blue Origin ...
È il momento migliore per comprar...
Svendita MacBook Pro: c'è il mode...
Oggi questa TV TCL QLED da 43 pollici co...
Il caricatore multiplo da 200W che va be...
Top 7 Amazon, il meglio del meglio di qu...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v