Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-05-2008, 18:55   #61
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Non so come, ma il cavaliere mi si è reintrufolato nel computer.

ecco il log: http://www.zshare.net/download/12669776cdb1936c/

nell'elenco dei processi non c'è, ho tolto tutto quello che ho trovato in regedit e msconfig ma ogni volta che metto una chiavetta nuova ricompare. In più non fa più l'autoplay
che fastidio...

Ultima modifica di ilpreve : 27-05-2008 alle 19:59.
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:09   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Non so come, ma il cavaliere mi si è reintrufolato nel computer.

ecco il log: http://www.zshare.net/download/12669776cdb1936c/

nell'elenco dei processi non c'è, ho tolto tutto quello che ho trovato in regedit e msconfig ma ogni volta che metto una chiavetta nuova ricompare. In più non fa più l'autoplay
che fastidio...
Esegui HijackThis clicca su Do a sytem scan only - metti il segno du spunta nella casella bianca asx delle sottoindicate voci e clicca su Fix checked

O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Delete win.exe
O4 - HKCU\..\Run: [FACE DELETE] C:\DOCUME~1\Nonsono\DATIAP~1\DrawCopy\bendamenball.exe

elimina anche le relative cartelle:

C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does
C:\Documents and Settings\Nonsono\Dati applicazioni\DrawCopy

Hai seguito queste istruzioni se si allega il log di VirIt
http://www.hwupgrade.it/forum/showpost.php?p=19629985
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 02:02   #63
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esegui HijackThis clicca su Do a sytem scan only - metti il segno du spunta nella casella bianca asx delle sottoindicate voci e clicca su Fix checked

O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Delete win.exe
O4 - HKCU\..\Run: [FACE DELETE] C:\DOCUME~1\Nonsono\DATIAP~1\DrawCopy\bendamenball.exe

elimina anche le relative cartelle:

C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does
C:\Documents and Settings\Nonsono\Dati applicazioni\DrawCopy

Hai seguito queste istruzioni se si allega il log di VirIt
http://www.hwupgrade.it/forum/showpost.php?p=19629985


Fatto tutto, le cartelle nella directory di "dati applicazioni" non c'erano...
Allegati
File Type: txt VIRITEXP.txt (1.4 KB, 2 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 10:14   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Fatto tutto, le cartelle nella directory di "dati applicazioni" non c'erano...
Devi abilitare la visualizzazione delle Cartelle e file nascosti ==>> clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK

Allega un nuovo log di HijackThis e fammi il punto della situazione, thx.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-05-2008 alle 12:40.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 10:30   #65
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
chill, ma virit è particolarmente indicato per questo tipo di infezione o può essere rimpiazzato da quelli in guida?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:56   #66
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Devi abilitare la visualizzazione delle Cartelle e file nascosti ==>> clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK

Allega un nuovo log di HijackThis e fammi il punto della situazione, thx.
Log in arrivo. Thx a te
Allegati
File Type: txt hijackthis1.txt (10.3 KB, 4 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:09   #67
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi 1\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - AppInit_DLLs: avgrsstx.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:22   #68
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Log in arrivo. Thx a te
il log è pulito, ma hai programmi da aggiornare assolutamente... vai al link http://secunia.com/software_inspector/ e scansiona online il pc, ti segnalerà il software altamente critico obsoleto che è presente nel tuo pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:24   #69
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la O20 è relativa ad AVG quindi la si può lasciare, mentre le O4 fixandole si disabilita lo startup di quei programmi

io lascerei fuori dai fix realplayer così si garantisce l'aggiornamento almeno di quel programma, ma si può benissimo fare manualmente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:28   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Diciamo che se puoi rinunciare a RealPlayer è ancora meglio, dicci come và il PC?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:52   #72
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Diciamo che se puoi rinunciare a RealPlayer è ancora meglio, dicci come và il PC?
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:54   #73
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
Non fixare questa voce

O20 - AppInit_DLLs: avgrsstx.dll

ma in sostanza il PC come và?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:56   #74
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
installa allora Real Alternative

@ wjmat:
per toglierci i dubbi potremmo fargli fare una scansione con PrevxCSI
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:57   #75
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi 1\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - AppInit_DLLs: avgrsstx.dll
Intendi riavviare hijackthis o il computer proprio?
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:01   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Riallega un nuovo log di HJT, il Pc come và ( è la terza volta che telo chiedo )
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:01   #77
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non fixare questa voce

O20 - AppInit_DLLs: avgrsstx.dll

ma in sostanza il PC come và?
Il pc va bene, soliti rallentamenti quando maneggio troppi programmi insieme.
Stranezze: dopo lo startup mi si apre sempre il percorso C:Programmi, ma penso sia un problema ereditato dall'utility sony ericsson per trasferire i file (questa cosa sicuramente anteriore all'avvento di disk knight);
asus liveupdate dice di non riuscire a terminare la procedura per spazio insufficiente, ma sul C: ho 30 GB liberi;
Al momento non mi viene in mente altro

Nuovo log
Allegati
File Type: txt hijackthis.txt (9.9 KB, 3 visite)

Ultima modifica di ilpreve : 28-05-2008 alle 16:04.
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 17:03   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
da cui aggiornamento di java
rimozione di avg in favore di antivir
rimozione virit
sfoltimento startup...con autorun puoi disattivare tutti i programmi inutili, se poi vedi che ti servono li riattivi

cosa sono questi?
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 20:54   #79
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
da cui aggiornamento di java
rimozione di avg in favore di antivir
rimozione virit
sfoltimento startup...con autorun puoi disattivare tutti i programmi inutili, se poi vedi che ti servono li riattivi

cosa sono questi?
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
il secondo un'utility x una stampante, suppongo, che uso poco ma cmq ce l'ho; l'altro non ne ho idea
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 21:05   #80
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'altro parrebbe un componente di windows... probabilmente hai installato un tool di componenti aggiuntivi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Per non incorrere in nuovi aumenti delle...
Cubi Z AI 8M visto da vicino, un mini-PC...
Datacenter nello Spazio, affascinante ma...
Social e minori, Butti apre al dibattito...
Tutte le offerte Amazon del weekend, sol...
Amazon spinge sull'usato garantito: 10% ...
TikTok rischia una maxi-multa in Europa:...
Bose su Amazon: QuietComfort SC over ear...
Scope elettriche super accessoriate in o...
Umidità e muffa addio: questo deu...
DREAME Aqua10 Ultra Roller a 999€ &egrav...
500.000 kit gratis consegnati: Noctua fa...
Il MIT sperimenta il calcolo termico: op...
Sembra ormai certo: la prossima Xbox sar...
"Solutions Beyond Displays": l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v