Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-11-2008, 09:35   #41
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
solo a-squared giusto?
si il deep scan di asquared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 12:43   #42
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
OK...ho rifatto la scansione completa con a-sqared e ho eliminato tutto.

log di a-squared http://www.fileqube.com/file/uozopOpXP146928
log di hijackthis http://www.fileqube.com/file/AMVgXbl146929
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 13:10   #43
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvidMediaCenter] C:\Programmi\File comuni\System\wmsncs.exe
O4 - HKUS\S-1-5-18\..\Run: [Wins Service] C:\WINDOWS\System32\wins\wmsncs.exe (User 'SYSTEM')
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:12   #44
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvidMediaCenter] C:\Programmi\File comuni\System\wmsncs.exe
O4 - HKUS\S-1-5-18\..\Run: [Wins Service] C:\WINDOWS\System32\wins\wmsncs.exe (User 'SYSTEM')
FATTO.

Durante la scansione con a-squared mi è comparsa una finestra di prevxcsi con 3 files infetti da curare, il problema è che non si possono curare con la versione free, ma ci vuole la lincense.
http://www.fileqube.com/file/AtBqeXid146937

Ora che si fa?
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:13   #45
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica il log testuale, le info nel bigino in firma o nella guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:17   #46
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica il log testuale, le info nel bigino in firma o nella guida
log testuale di cosa?

Ultima modifica di Orator : 10-11-2008 alle 14:20.
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:30   #47
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
log testuale di cosa?
di prevx per risalire ai file infetti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:33   #48
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
di prevx per risalire ai file infetti
l'avevo già caricato prima http://www.fileqube.com/file/AtBqeXid146937
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:40   #50
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
testuale come quello che hai caricato qui
http://www.hwupgrade.it/forum/showpo...4&postcount=33
ah...in allegato! Ma cosa cambia? E' sempre quello...
Non me lo fa caricare, mi dice "invalid file".

devo caricarlo così?

log di prevexcsi: http://www.fileqube.com/file/sYHQXVk146772

Ultima modifica di Orator : 10-11-2008 alle 14:44.
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:44   #51
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
ah...in allegato! Ma cosa cambia? E' sempre quello...
Non me lo fa caricare, mi dice "invalid file"
su www.fileqube.com non va?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:47   #52
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
su www.fileqube.com non va?
si funziona...ho appena provato a scaricarlo
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 20:42   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi caricare l'ultimo log di prevx in formato testuale
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:07   #54
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
log di prevx: http://www.fileqube.com/file/lULFpQ147225
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:13   #55
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
riscontri altri problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:31   #56
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riscontri altri problemi?
Ti ringrazio ancora per l'aiuto.
Il messaggio di errore all'avvio è sparito.
Poi su hijackthis vedo ancora delle voci che contengono il file "wmsncs.exe", anche se diversi da quelli che mi hai fatto eliminare.
Dopo le scansioni è successo un errore del file CMD.exe e mi si è riavviato il PC.

Per il momento cmq va bene
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:43   #57
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carico un log nuovo di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 15:24   #58
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carico un log nuovo di hjt
log di hjt: http://www.fileqube.com/file/INoXtqpkT147242
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 15:31   #59
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a dare un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante
aggiornare Windows va al service pack 3
aggiornare Internet Explorer alla 7
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
IBM e Cisco collaborano per sviluppare l...
Scorte RAM in rosso: kit DDR5 128 GB 560...
L'ESA ottiene 22,1 miliardi di euro di b...
Nuova comunicazione di Fastweb Mobile: d...
Meno ansia e depressione con una pausa d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v