Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-03-2008, 11:46   #8621
Zealot87
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
Edit,ho modificato quello sopra con tutto il necessario.
Zealot87 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 11:53   #8622
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Zealot87 Guarda i messaggi
-Leggere tutto, sotto ci sono i vari log in allegato-
Ciao ragazzi... poco fà google mi ha dato questo messaggio,proprio mentre ero sul sito di paypal:


"Google
Errore
Siamo spiacenti...
... ma non possiamo elaborare la tua richiesta in questo momento. Un virus o un'applicazione spyware ci sta inviando richieste automatiche e sembra che il tuo computer o la tua rete siano stati infettati.
Ripristineremo il tuo accesso al più presto possibile e ti invitiamo pertanto a riprovare. Nel frattempo, ti consigliamo di eseguire un programma antivirus o antispyware per accertarti che il tuo computer sia privo di virus e di altro software dannoso."

Ora, ho notato che le intrusioni bloccate da Za sono moltiplicate.Ho scansionato con Dr.web,sotto ho messo l'allegato.
Ho avg 7,5 aggiornato e trova solo un cambiamento nel file host.
Ora, vi metto in allegato anche la scansione di Hjack this.Poi posto il file host, perchè ho raggiunto il limite degli allegati.
Ho i dns settati con Opendns.com.
Ed ecco il file host 8non allegabile,troppo grande)

http://zealot87.altervista.org/File_Host.txt

Spero di avere una risposta, ho fatto il possibile per essere chiaro ed utile
visto che Dr.Web ha trovato parecchia robetta è il caso che vai nel thread:
http://www.hwupgrade.it/forum/showthread.php?t=1688973

e pubblichi tutti i log richiesti dalla Guidalla Disinfezione epr Infetti

xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 12:09   #8623
Zealot87
Bannato
 
Iscritto dal: Jul 2005
Messaggi: 261
Ok grazie... ora ho iniziato a scansionare ogni cosa come indica nel thread.
Ma intanto non potete dirmi niente dai log che o postato?E' vero che dr ha trovato molti oggetti, ma da una rapida ricerca su internet a quanto ho capito non mi dovrei preoccupare.Però non ne sono sicuro...poi il mio file host è insolitamente lungo
Zealot87 è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 12:17   #8624
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Sulla pagina di errore di google ne parla anche qui:

http://www.hwupgrade.it/forum/showthread.php?t=1688973

http://www.hwupgrade.it/forum/showthread.php?t=1686269

In ogni caso esegui la guida.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 13:33   #8625
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Zealot87 Guarda i messaggi
Ok grazie... ora ho iniziato a scansionare ogni cosa come indica nel thread.
Ma intanto non potete dirmi niente dai log che o postato?E' vero che dr ha trovato molti oggetti, ma da una rapida ricerca su internet a quanto ho capito non mi dovrei preoccupare.Però non ne sono sicuro...poi il mio file host è insolitamente lungo
non è normale che il file hosts sia stracolmo di righe e le soluzioni sono:
a) malware
b) lista inserita manualmente epr disabilitare l'accessoa determinati siti (pessima soluzione)
c) msn-messenger-plus o alto che in realtà sporcano il pc

tanto male non fa fare quelle scansioni e così puoi stare tranquillo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 14:18   #8626
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
@Zealot87: Ho controllato il file hosts, le righe sono state aggiunte tutte da spybot. Quindi non è un problema, anzi è meglio per te.

Ultima modifica di Nuz : 07-03-2008 alle 14:23.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 14:20   #8627
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non avevo guardato il file hosts, comunque non mi piace quel sistema che sta prendendo piede...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 14:31   #8628
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
infatti, si impalla solo il PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2008, 16:37   #8629
Skin
Senior Member
 
L'Avatar di Skin
 
Iscritto dal: Sep 2000
Città: Puglia's Land
Messaggi: 373
Ciao raga...

Ho queste due voci che non ho capito :

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe


mi date un'occhiata?

Grazie

Ciao
__________________
Middle Tower ATX 500W Hyena - INTEL Core i7 4770 - 3,4Ghz - ASROCK H81M-HDS - NVIDIA GeForce GT 610 - 16Gb Ram PC 3200 - LG Flatron W2234S - Win7 Ultimate S.P. 1
Skin è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 01:36   #8630
Creep
Member
 
Iscritto dal: Mar 2005
Messaggi: 45
Ciao!

Dato che ho fatto un bel po' di controlli sul mio pc per testarne la sicurezza, volevo finire il giro di pulizie facendo analizzare il log di hijackthis. Mi potete dare una mano? Chiedo anche un'altra cosa: è il caso che cancelli SweetIM? Alcune applicazioni (come a2free) me lo segnalano come "medio rischio", che fare?

Grazie già da ora per i vostri suggerimenti!

hijackthislog.txt

Ultima modifica di Creep : 08-03-2008 alle 01:42.
Creep è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 02:10   #8631
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Creep Guarda i messaggi
Dato che ho fatto un bel po' di controlli sul mio pc per testarne la sicurezza, volevo finire il giro di pulizie facendo analizzare il log di hijackthis.
Rilancia Hthis e fixa queste:

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)

O2 - BHO: (no name) - {4FE69883-DD8E-4CEB-AD20-A5B5764A3286} - (no file)

O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"


Quote:
Chiedo anche un'altra cosa: è il caso che cancelli SweetIM? Alcune applicazioni (come a2free) me lo segnalano come "medio rischio", che fare?
Disinstallalo; come tutti gli addon o plugin non ufficiali per Messenger (vedi Messenger Plus, Messenger Discovery ed altre amenità) è solo portatore di problemi.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 02:23   #8632
Creep
Member
 
Iscritto dal: Mar 2005
Messaggi: 45
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Rilancia Hthis e fixa queste:

O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)

O2 - BHO: (no name) - {4FE69883-DD8E-4CEB-AD20-A5B5764A3286} - (no file)

O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"



Disinstallalo; come tutti gli addon o plugin non ufficiali per Messenger (vedi Messenger Plus, Messenger Discovery ed altre amenità) è solo portatore di problemi.
Grazie della risposta!

Questa riga va bene o posso cancellarla?
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)

Ci sono altri processi che posso cancellare perché inutili e sprecano risorse, o sono già tra quelli che mi hai segnalato?
Creep è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 02:25   #8633
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Skin Guarda i messaggi
[i]O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
E' un processo associato al software Bonjour, utilizzato da ITunes della Apple per permettere la condivisione della musica.
Quindi, da considerare legittimo.
Quote:
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
E' un riferimento di FLEXnet Publisher prodotto dalla Macrovision.
Cosa ci faccia un prodotto di gestione di packaging e pricing su un P.C. domestico, non ne ho idea (a meno che, i riferimenti che hai pubblicato, non riguardino un P.C. aziendale).
In ogni caso, è legittimo.

Magari, se alleghi il log di Hthis, qualcosina in più riusciamo a capire.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 16:25   #8634
Skin
Senior Member
 
L'Avatar di Skin
 
Iscritto dal: Sep 2000
Città: Puglia's Land
Messaggi: 373
Grazie x l'Help...

...quindi software legittimo...

Il mio problema è che Explorer (ora ho installato anche il 7) su alcuni siti (mymovies, tuttogratis, ecc.) è molto lento nell'aprirli, sembra che si blocca e dopo 2-4 min. li apre.Logicamente la cosa è snervante

Pensavo fosse il controllo "Adobe Flash Player" ma dopo averlo disinstallato, stesso problema

Ecco il mio LOG

Ciao
Allegati
File Type: txt hijackthis.txt (7.5 KB, 5 visite)
__________________
Middle Tower ATX 500W Hyena - INTEL Core i7 4770 - 3,4Ghz - ASROCK H81M-HDS - NVIDIA GeForce GT 610 - 16Gb Ram PC 3200 - LG Flatron W2234S - Win7 Ultimate S.P. 1
Skin è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2008, 17:02   #8635
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ Skin:
disinstalla ZoneAlarm e installati OnlineArmor-Free

perr il resto tutto a posto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 13:27   #8636
vulcano64
Member
 
L'Avatar di vulcano64
 
Iscritto dal: Mar 2008
Messaggi: 77
Ciao a tutti
ho pulito il pc dal dialer fastidioso, ora seguendo il consiglio datomi alla fine della scansione, posto il mio log per avere ulteriori notizie.

Grazie anticipatamente
vulcano64 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 13:30   #8637
vulcano64
Member
 
L'Avatar di vulcano64
 
Iscritto dal: Mar 2008
Messaggi: 77
Scusate ci riprovo mi dava file invalido...
Allegati
File Type: txt hijackthis2.txt (6.5 KB, 3 visite)
vulcano64 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 13:35   #8638
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da vulcano64 Guarda i messaggi
Scusate ci riprovo mi dava file invalido...
Ciao fixa queste:

O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

Poi allega un nuovo log.

P.S. Sarebbe meglio se sostituissi Avast con Antivir.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:05   #8639
vulcano64
Member
 
L'Avatar di vulcano64
 
Iscritto dal: Mar 2008
Messaggi: 77
Ok eseguito. Allego nuovo log.

Due domande: quando abbiamo fatto il log con findawf mi avevi detto di eliminare un virus che, se non sbaglio, era smss.exe che sta su windows\system32. Sbaglio io?
La seconda riguarda il mio antivirus, come mai mi suggerisci di cambiare? Avast mi sembra buono....sicuramente ne sai più di me, per cui avrà un senso il tuo suggerimento.

Sempre grazie per il tuo aiuto.
Allegati
File Type: txt hijackthis.txt (6.4 KB, 2 visite)
vulcano64 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2008, 22:37   #8640
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da vulcano64 Guarda i messaggi
Ok eseguito. Allego nuovo log.

Due domande: quando abbiamo fatto il log con findawf mi avevi detto di eliminare un virus che, se non sbaglio, era smss.exe che sta su windows\system32. Sbaglio io?
La seconda riguarda il mio antivirus, come mai mi suggerisci di cambiare? Avast mi sembra buono....sicuramente ne sai più di me, per cui avrà un senso il tuo suggerimento.

Sempre grazie per il tuo aiuto.
vai al sito http://secunia.com/software_inspector/ e fai la scansioneonline del sistema, ti verranno comunicati tutti i programmi che sono da aggiornare assolutamente, hai dei programmi obsoleti e molto critici...
non ti serve un antidialer ma due buoni antispyware come superantispyware-free e a-squared-free
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Installare Windows 11 senza account Micr...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Black Myth: Wukong, oggi un maxi aggiorn...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v