Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-04-2008, 16:00   #8881
beppespeed
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 1049
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
vedi il primo post...
chiedo scusa,non volevo fare una domanda inutile...

ho letto il primo post e dalla guida sembra che questo file sia sospetto:

O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM


nella guida c'e' scritto:

Se all'interno del gruppo O8 , però, alcuni elementi vi sono del tutto sconosciuti ed anzi, risultano sospetti, è possibile
che siano parte integrante di spyware e malware da rimuovere subito mediante la pressione del pulsante Fix di HijackThis.


Quindi faccio che FIXare direttamente quel file o devo fare altro prima?




p.s.tra l'altro invece di esserci scritto SEARCH c'e' scritto SERACH....
beppespeed è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:10   #8882
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fracarro Guarda i messaggi
Boh? Non ne ho idea. Ho fatto quello che mi hai detto tu. Comunque io ho l'acrobat 8 non il reader. Che significa?
non hai nemmeno disinstallato kis in favore di avg... ?
dai su scherzare per un po' va bene ma abbiamo anche altre cose da fare che perdere tempo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:15   #8883
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ beppespeed:
log rimosso, leggere le Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:25   #8884
fracarro
Senior Member
 
L'Avatar di fracarro
 
Iscritto dal: Jul 2002
Messaggi: 869
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non hai nemmeno disinstallato kis in favore di avg... ?
dai su scherzare per un po' va bene ma abbiamo anche altre cose da fare che perdere tempo
__________________
Notebook: MBP 15 i7 Retina, (Mid 2014)
fracarro è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 19:41   #8885
beppespeed
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 1049
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ beppespeed:
log rimosso, leggere le Regole di Sezione
chiedo scusa.non lo sapevo


pero' mi rispondete per cortesia?
beppespeed è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 20:24   #8886
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da beppespeed Guarda i messaggi
chiedo scusa.non lo sapevo


pero' mi rispondete per cortesia?
riposta il log qui: www.rapidshare.com

__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 23-04-2008, 21:01   #8887
beppespeed
Bannato
 
Iscritto dal: Jun 2007
Messaggi: 1049
Quote:
Originariamente inviato da Mazda RX8 Guarda i messaggi
riposta il log qui: www.rapidshare.com

e dopo averlo caricato?
beppespeed è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 00:08   #8888
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da beppespeed Guarda i messaggi
e dopo averlo caricato?
leggi le regole di sezione e sarà tutto chiaro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 12:57   #8889
lo_straniero
Senior Member
 
L'Avatar di lo_straniero
 
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
ragazzi per un conto di una mia amica che è piena zeppa di spyware...alcune cose gli ho fatte aggiornare

grazie
Allegati
File Type: txt Neu Textdokument.txt (6.5 KB, 5 visite)
__________________
lo_straniero è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 13:21   #8890
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ci sono queste voci strane nello startup
Codice:
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Itch ford four knob] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\third lies itch ford\poll audio.exe
O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe
O4 - HKCU\..\Run: [DentDash] C:\DOKUME~1\ADMINI~1\ANWEND~1\COALSK~1\pop eggs idol.exe
O4 - Global Startup: Reboot.exe
verifica che conosca pixart e falle verificare su www.virustotal.com i files incriminati

Internet Explorer non è aggiornato falle scaricare da qui IE7
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 13:38   #8891
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da lo_straniero Guarda i messaggi
ragazzi per un conto di una mia amica che è piena zeppa di spyware...alcune cose gli ho fatte aggiornare

grazie
ma è tedesca per caso?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 14:07   #8892
lo_straniero
Senior Member
 
L'Avatar di lo_straniero
 
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ci sono queste voci strane nello startup
Codice:
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Itch ford four knob] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\third lies itch ford\poll audio.exe
O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe
O4 - HKCU\..\Run: [DentDash] C:\DOKUME~1\ADMINI~1\ANWEND~1\COALSK~1\pop eggs idol.exe
O4 - Global Startup: Reboot.exe
verifica che conosca pixart e falle verificare su www.virustotal.com i files incriminati

Internet Explorer non è aggiornato falle scaricare da qui IE7

grazie...gli ho appena messo avira e gli ha rilevato 3 trojan


Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma è tedesca per caso?
si vive in germagna ma è italiana con xp in tetesco
__________________
lo_straniero è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 14:17   #8893
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
l'importante è che sia itagliana
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 14:54   #8894
GiacomoD
Member
 
L'Avatar di GiacomoD
 
Iscritto dal: Apr 2005
Messaggi: 141
Ciao a tutti!

Mi date un'occhiata al log di HijackThis?

Mi ritrovo sul destop un file chiamato Accesso, che riporta al file "C:\Documents and Settings\...\Impostazioni locali\Temp\sjbetsjq.exe" Sea

Anche se lo cancello me lo ritrovo al riavvio ... dovrebbe essere un dialer.

Queste chiavi mi sembrano sospette ...

Codice:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O23 - Service: SentinelSuperProNet Server (SuperProServer) - Rainbow Technologies - C:\WINDOWS\system32\spnsrvnt.exe
... le elimino?

Grazie!
Allegati
File Type: txt hijackthis.txt (9.8 KB, 1 visite)

Ultima modifica di GiacomoD : 25-04-2008 alle 14:03.
GiacomoD è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2008, 15:31   #8895
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la voce sospetta è questa
Codice:
O4 - Startup: FastRicaricos3.lnk = G:\Cellulare\Ricaricare\FastRicaricos3\FastRicaricos3.exe
la conosci?
G: è un secondo hardisk o una chiavetta?

riedita il tuo post i log non va bene così

Se i log non superano i 20Kb allegali tramite il comando Gestisci allegati.
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure "Image Page URL" nel secondo e lo incolli nella risposta della discussione.

Controlla su Secunia.com di avere tutti i programmi a rischio aggiornati. Clicca su Start Now -> Spunta enable throught system inspection... -> Poi Start. Al termine fai annulla al messaggio che esce.
Java non lo è, ricordati di disinstallare prima la versione precedente e verificare che non rimangano residui dell'installazione vecchia sotto C:\Programmi\Java In questa cartella dovrà rimanere solo la cartella della versione corrente ( jre1.6.0_05 )
Se dovessi avere problemi nel disinstallare vecchie versioni di Flash Player scarica da [ qui ] i relativi tool di rimozione.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2008, 14:07   #8896
GiacomoD
Member
 
L'Avatar di GiacomoD
 
Iscritto dal: Apr 2005
Messaggi: 141
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riedita il tuo post i log non va bene così
Fatto!

Quote:
Originariamente inviato da wjmat Guarda i messaggi
la voce sospetta è questa
Codice:
O4 - Startup: FastRicaricos3.lnk = G:\Cellulare\Ricaricare\FastRicaricos3\FastRicaricos3.exe
la conosci?
G: è un secondo hardisk o una chiavetta?
La chiave segnalata da te è un programma che ho messo io ... è sicuro, non è un dialer. G: è un secondo Hard Disk.

Ho fatto una bella pulizia nella cartella Temp, ho cancellato il file Accesso dal Desktop e ho eliminato la chiave BHO segnalata sopra.
Ora sembra tutto a posto.

L'altra chiave (O23 - Service: SentinelSuperProNet Server) non sono riuscito ad eliminarla con HijackThis ... una volta fixata mi compare di nuovo al riavvio.

Qualcuno di voi sa cos'è?

Grazie ancora!

Ultima modifica di GiacomoD : 25-04-2008 alle 14:09.
GiacomoD è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2008, 10:16   #8897
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Fai analizzare su www.virustotal.com il file:

C:\WINDOWS\system32\spnsrvnt.exe

Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 13:19   #8898
sid_20
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
potete cancellarlo^^

Ultima modifica di sid_20 : 28-04-2008 alle 14:11.
sid_20 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 13:43   #8899
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
La tua versione di Hijackthis non è aggiornata....scarica da qui l'ultima versione e ricarica il nuovo log.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2008, 13:55   #8900
sid_20
Junior Member
 
Iscritto dal: Apr 2008
Messaggi: 13
potete cancellarlo^^

Ultima modifica di sid_20 : 28-04-2008 alle 14:11.
sid_20 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v