Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2008, 11:47   #8641
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Salve a tutti ragazzi.

Ho un problema con un pc dell'ufficio: è un dinosauro (pentium III) collegato in rete. E' lentissimo sia come navigazione web sia come apertura e chiusura di file e cartelle. Ho già eseguito una passata con:
1.ccleaner
2.bitdefender
3.prevxcsi

Allego il link del log di hijackthis:
http://fileup.itadib.com/download.ph...CxxoSAZ7sYIIUL

Qualche suggerimento sul da farsi? Grazie in anticipo.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 11:56   #8642
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x curiosità: i risultati di queste scansioni? puoi postare i log?

intanto c sono queste voci da fixare:
Quote:
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O16 - DPF: Win32 Classes -
O16 - DPF: {093501ce-d290-11d3-a3d6-00c04fa32518} -
O16 - DPF: {BF683EF6-A484-437B-A47C-42622EFA8A2E} (PriMus_net_ocx Control) -
mentre c sono queste voci che nn conosco:
Quote:
O4 - HKUS\S-1-5-18\..\RunOnce: [Printing Migration] rundll32.exe C:\WINDOWS\system32\spool\migrate.dll,ProcessWin9xNetworkPrinters (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [Printing Migration] rundll32.exe C:\WINDOWS\system32\spool\migrate.dll,ProcessWin9xNetworkPrinters (User 'Default user')
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 14:38   #8643
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
x curiosità: i risultati di queste scansioni? puoi postare i log?
Aatchh.. ho dimenticato di salvare i log
Però il PC sembra un pò più "leggero" (dimenticavo: dustbuster ha eliminato qualcosa come un paio di giga di file inutili..).

Se è utile domattina faccio un nuovo giro e ti allego i risultati. Altrimenti fixo le voci che mi hai suggerito e vediamo che succede.

Intanto grazie!

Ultima modifica di pollione : 10-03-2008 alle 14:40.
pollione è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 15:16   #8644
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ pollione:
fixa quelle voci e poi riavvia il pc e domani pubblica i log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:28   #8645
karka_73
Registered User
 
Iscritto dal: Mar 2008
Città: Belluno
Messaggi: 42
Salve,
dopo aver sistemato il problema della famigerata Internet Connection 000 grazie a Nuz, mi è stato consigliato di postare il LOG di Hijeckthis per un ulteriore controllo. Lo allego e spero non ci siano altri problemi.
Grazie a tutti gli esperti che ci aiutano....
Allegati
File Type: txt hijackthis.txt (8.6 KB, 2 visite)
karka_73 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:29   #8646
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da karka_73 Guarda i messaggi
Salve,
dopo aver sistemato il problema della famigerata Internet Connection 000 grazie a Nuz, mi è stato consigliato di postare il LOG di Hijeckthis per un ulteriore controllo. Lo allego e spero non ci siano altri problemi.
Grazie a tutti gli esperti che ci aiutano....
hai una versione di HiJackThis vecchia quindi rifai la scansione con il tool aggiornato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 17:52   #8647
Skin
Senior Member
 
L'Avatar di Skin
 
Iscritto dal: Sep 2000
Città: Puglia's Land
Messaggi: 373
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ Skin:
disinstalla ZoneAlarm e installati OnlineArmor-Free

perr il resto tutto a posto
Z.A. lo uso da anni e devo dirti che mi ci trovo molto bene e non ho avuto problemi...basta saperlo settare bene...

Tu dici che da problemi?

Bye
__________________
Middle Tower ATX 500W Hyena - INTEL Core i7 4770 - 3,4Ghz - ASROCK H81M-HDS - NVIDIA GeForce GT 610 - 16Gb Ram PC 3200 - LG Flatron W2234S - Win7 Ultimate S.P. 1
Skin è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:09   #8648
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Skin Guarda i messaggi
Z.A. lo uso da anni e devo dirti che mi ci trovo molto bene e non ho avuto problemi...basta saperlo settare bene...

Tu dici che da problemi?

Bye
non solo può dare problemi in determinati frangenti ma è abbastanza inutile come controlli che segue... non controlla per esempio le interazioni tra programmi che è ormai una cosa basilare per un firewall visto che la prassi per il malware è modificare i servizi attivi di windows per prendere il controllo di quella macchina e non allertare l'utente con la richiesta di nuove regole sull'eventuale firewall.

OnlineArmor è allo stesso modo facile, in italiano e free e attualmente al vertice come protezione insieme a Comodo-Firewall 3.0 ma quest'ultimo è un po' più complicatino da settare.
Puoi comunque chiedere altri pareri nel thread apposito -> Thread dei Firewall Software
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 18:20   #8649
Skin
Senior Member
 
L'Avatar di Skin
 
Iscritto dal: Sep 2000
Città: Puglia's Land
Messaggi: 373
Grazie 1000 per le dettagliate info...seguo il tuo consiglio e lo provo subito

Bye
__________________
Middle Tower ATX 500W Hyena - INTEL Core i7 4770 - 3,4Ghz - ASROCK H81M-HDS - NVIDIA GeForce GT 610 - 16Gb Ram PC 3200 - LG Flatron W2234S - Win7 Ultimate S.P. 1
Skin è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 22:07   #8650
vulcano64
Member
 
L'Avatar di vulcano64
 
Iscritto dal: Mar 2008
Messaggi: 77
ciao a tutti

grazie per il vostro aiuto, ho usato la scansione che mi avete suggerito e aggiornato i programmi obsoleti.

Perchè due spyware? E una ultima domanda: leggevo di dustbuster...è utile? Io sono di quelli che tiene l' HD leggero, anche perchè è di soli 80 Gb, quindi cerco di disinstallare i programmi che non uso...comunque il dust può essere utile?

Ciao
vulcano64 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 22:49   #8651
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da vulcano64 Guarda i messaggi
ciao a tutti

grazie per il vostro aiuto, ho usato la scansione che mi avete suggerito e aggiornato i programmi obsoleti.

Perchè due spyware? E una ultima domanda: leggevo di dustbuster...è utile? Io sono di quelli che tiene l' HD leggero, anche perchè è di soli 80 Gb, quindi cerco di disinstallare i programmi che non uso...comunque il dust può essere utile?

Ciao
due antispyware servono per mantenere il controllo a largo raggio.. ottimi sono a-squared-free e superantispyware che non hanno il modulo di scansioni a tempo reale e mantegono aperto un servizio solo per gli aggiornamenti automatici.
dustbuster mi sembra sia un pulitore di files temporanei della navigazione internet...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 23:10   #8652
pachel
Member
 
Iscritto dal: Jan 2008
Messaggi: 58
BUONASERA

Sera a tutti...
Io ho un problema, non riesco più a visualizzare alcuni siti, mi appare proprio la pagina bianca e basta..
Facendoci caso la maggior parte sono siti .org e .net
Mi hanno detto che una scansione cn Hijackthis! mi avrebbe aiutata...
Sul sito delle scansioni non mi segnala niente di pericoloso...
Cosa devo guardare?
Ke devo fare?
Grazie mille!
pachel è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2008, 23:40   #8653
karka_73
Registered User
 
Iscritto dal: Mar 2008
Città: Belluno
Messaggi: 42
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai una versione di HiJackThis vecchia quindi rifai la scansione con il tool aggiornato
.. spero che adesso possa andare...
Allegati
File Type: txt hijackthis.txt (8.8 KB, 1 visite)
karka_73 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 00:07   #8654
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da karka_73 Guarda i messaggi
.. spero che adesso possa andare...
la versione è ancora vecchia, siamo alla 2.0.2, puoi scaricarla da http://www.trendsecure.com/portal/en...HiJackThis.zip

collegati al sito http://secunia.com/software_inspector/ ed esegui la scansione online, ti troverà dei programmi che sono vecchi e rischio avendo bug aperti, quindi aggiorna tutto cio che ti trova

rifai la scansione con HiJackThis optando per "scan only" e al termine il tasto in basso a sinistra sarà identificato dal nome "Fix IT", quindi selezionare le voici desiderate e premere "Fix IT".
fixa le seguenti voci:
Codice:
O4 - HKLM\..\Run: [UIUCU] C:\DOCUME~1\Simone\IMPOST~1\Temp\UIUCU.EXE -CLEAN_UP -S
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/MyFunCardsFWBInitialSetup1.0.0.15-3.cab

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/yinst20040510.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 00:48   #8655
karka_73
Registered User
 
Iscritto dal: Mar 2008
Città: Belluno
Messaggi: 42
Fatto! Grazie xcdegasp per la pazienza, non sono così preparato in queste cose... Adesso è tutto ok?

Ultima modifica di karka_73 : 11-03-2008 alle 00:51.
karka_73 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 04:55   #8656
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Segnalo, nel caso fosse sfuggito, che UIUCU.EXE, nonostante sia in una posizione sospetta si tratta di un file legittimo:

http://www.runscanner.net/files/exe/...uiucu.exe.aspx

http://www.fileresearchcenter.com/U/UIUCU.EXE-6433.html

http://www.file.net/process/uiucu.exe.html

karka il fix non dovrebbe creare problemi, in caso ne riscontri puoi sempre fare un restore dei backup tramite HiJackThis.

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 07:19   #8657
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
dovrebbe essere una cosa reduce da un'installazione forse... cmq ne impedisci un ulteriore partenza all'avvio del pc

cmq per togliersi ogni dubbio una pulita con CCleaner la possiamo dare

scaricare ed eseguire CCleaner seguendo queste brevi indicazioni (non richiede installazione): http://www.ccleaner.com/download/bui...ading-portable
scompattare lo zip (possibilmente in una cartella creata solo per lui) e lanciare il file eseguibile ccleaner.exe, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui;
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 08:54   #8658
beppe5646
Senior Member
 
L'Avatar di beppe5646
 
Iscritto dal: Dec 2002
Messaggi: 1012
troj...: "JS/Psyme.qm"

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0.00.50, on 11/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
__________________
Case: Enermax -Power Suppli: corsair 850w - Scheda Madre: Asus M4A88T-V EVO/USB3- Processore: AMD PHENOM II- X6 1055T-3,3GHz TURBO - Ram:8x2GB Corsair 1600MHz - Scheda Video: ASUS GTX 760 2GB GDDR5 - Hard Disk: WD SATA II 2GB 7200rp + Samsung SSD 128 GB - SO: Windows 7 64bit

Ultima modifica di beppe5646 : 11-03-2008 alle 15:55.
beppe5646 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 09:33   #8659
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
beppe5646:

sei infetti, quindi devi seguire la guida alla disinfezione e postare tutti i log richiesti

ti ho fatto aprire nuovamenta la tua discussione, posta li i log richiesti dalla guida

stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione

a tal proposito: modifica il tuo post, i log nn vanno incollati, quindi devi cancellare il log di hijackthis

ciao

Ultima modifica di murack83pa : 11-03-2008 alle 10:26.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2008, 15:50   #8660
pollione
Member
 
Iscritto dal: Jan 2008
Messaggi: 49
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ pollione:
fixa quelle voci e poi riavvia il pc e domani pubblica i log
OK: ho fixato le voci indicate.

Ho fatto una passata con hijackthis

http://fileup.itadib.com/download.ph...8r2JgL8CgWUjWH

ed una con PREVXcsi

http://fileup.itadib.com/download.ph...aXJbYZ06gWNHhg

Il PC sembra girare meglio, ma il caricamento di documenti pagine web è ancora un pò lento.. forse sono io ad essere troppo esigente?
pollione è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sierra Space: lo spazioplano Dream Chase...
Blue Origin mostra la schermatura per il...
ENEA promette pannelli solari più...
Cartello del carburante: l'AGCM ha emess...
HONOR presenta un outfit progettato con ...
CA Auto Bank e Drivalia al Salone di Tor...
Sembra un sottobicchiere, ma è un...
SPID a pagamento: Poste Italiane valuta ...
Chery lancia Lepas in Europa: il nuovo b...
Dongfeng Box, primo contatto: il perch&e...
Candidato smaschera i recruiter AI con u...
Colpo al 'pezzotto': smantellato il 70% ...
Tineco FLOOR ONE i6 Stretch a soli 299€ ...
Denodo presenta la versione 9.3 della su...
Stati Uniti, attivata la prima batteria ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v