Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2008, 14:46   #521
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Adesso carico anche il log di questo programma:

http://wikisend.com/download/491572/rapport.txt

Adesso si può vedere se sono pulito o faccio altro?
Il problema del Desktop è stato risolto? Se si dovremmo essere ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 14:50   #522
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
La cosa strana è che quando ho riacceso il pc dopo la procedura automatizzata la scritta sul desktop c'era ancora solo che sono andato a proprietà e li di diverso c'era che lo sfondo non era bloccato ma mi ha fatto reimpostare il mio e da quel momento tra gli sfondi non era più presente quello maligno!!!

Che devo fare posso considerarmi pulito?O sono indicati ulteriore accertamenti?
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 14:56   #523
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
La cosa strana è che quando ho riacceso il pc dopo la procedura automatizzata la scritta sul desktop c'era ancora solo che sono andato a proprietà e li di diverso c'era che lo sfondo non era bloccato ma mi ha fatto reimpostare il mio e da quel momento tra gli sfondi non era più presente quello maligno!!!

Che devo fare posso considerarmi pulito?O sono indicati ulteriore accertamenti?
Per scrupolo ultimo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 17:38   #524
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Ecco qui l'ultimo log di hijackthis:

http://www.fileqube.com/file/ejYHzweG154609

Attendo il via liberaper considerare il pc libero e felice come una farfalla
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 19:17   #525
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Ecco qui l'ultimo log di hijackthis:

http://www.fileqube.com/file/ejYHzweG154609

Attendo il via liberaper considerare il pc libero e felice come una farfalla
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

Quote:
O4 - HKLM\..\Run: [AttuneClientEngine] C:\PROGRA~1\Aveo\Attune\bin\attune_ce.exe
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [SpywareCleaner] C:\WINDOWS\system32\SpywareRemover.exe
clicca su Fix cheked

Allega nuovo log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-11-2008 alle 20:33.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 13:30   #526
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:



clicca su Fix cheked

Allega nuovo log
Ecco qui il nuovo log ditemi voi se ora sono pulito:

http://www.fileqube.com/file/PkCvUzC154779
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 13:40   #527
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Ecco qui il nuovo log ditemi voi se ora sono pulito:

http://www.fileqube.com/file/PkCvUzC154779
Tutto ok, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 14:06   #528
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Grazie mille del vostro aiuto
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 14:09   #529
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:10   #530
gatsu83
Member
 
Iscritto dal: Dec 2005
Messaggi: 216
e per la gioia dei bambini eccomi di nuovo a questo mio amico cureIT funziona bene... gli starò sulle balle io al programma

questo è quello di prevx

asdlog.log

poi

hijackthis.log

il log di cure è decisamente grande, io ve l'ho caricato nel solito sito spero di aver fatto la cosa giusta

CureIt.log

Ultima modifica di gatsu83 : 01-12-2008 alle 12:17.
gatsu83 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 14:00   #531
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Col Browser chiuso fixate in HJT le seguenti voci:

Quote:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_05\bin\ssv.dll (file missing)
Con CureIt siete sicuri di aver fatto scansione completa?

Per il resto da i log sembrerebbe tutto ok, facci sapere
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 09:17   #532
gatsu83
Member
 
Iscritto dal: Dec 2005
Messaggi: 216
si si la scansione era quella completa, perchè? manca qualcos?

questo è il log di hjt dopo le ultime modifiche

hijackthis final log.txt

da notare che ora anche il suo pc è bello pulito e nn compaiono + le fastidiose pagine internet
gatsu83 è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2008, 09:28   #533
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gatsu83 Guarda i messaggi
si si la scansione era quella completa, perchè? manca qualcos?

questo è il log di hjt dopo le ultime modifiche

hijackthis final log.txt

da notare che ora anche il suo pc è bello pulito e nn compaiono + le fastidiose pagine internet
io fixerei anche queste inutili all'avvio

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
intanto se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante
aggiornare Windows al service pack 3
aggiornare Java
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 22:23   #534
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Ciao raga!

Un aiuto a un ex collega lo dareste???

A lavoro c'h ospesso a che fare con "Ativirus 2008 o 2009".

Le prime volte c'ho messo un pò, ma poi ho visto che era abastanza immediata la rimozione con Malwarebyte's.

Stasera però ne è arrivato uno che proprio sta messo male.

Innanzitutto, all'avvio, il mouse va per i ca##i suoi e apre e chiude icone e pagine a piacere.
Sopo tanti tentativi, forse riesco a farlo funzionare (il mouse). Ma spero di riuscirci anche domani.

Di far partire l'installaizone di Malwarebyte's non se ne parla. Ho provato con ComboFix, ma è la stessa cosa. Niente!

Stesso risultato anche in modalità provvisoria. Molte volte non i fa nemmeno entrare. Ci son riuscito un pai di volte, ma anche in M.P. non mi lancia nè Combo nè l'installazione di Malware.

Mi chiedevo: c'è qualche altra applicazione, magari specifica per questo virus, che potrei utilizzare?
Ne ho 4-5 di PC da fare domani mattina, e mi sarebbe di aiuto avere un tool per la rimozione (anche parziale) del virus.
Mi basterebbe anche qualcosa che mi permetta almeno di lanciare poi Malwarebyte's per far pulizia dell'"amico".

Attendo fiducioso consigli.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 22:28   #535
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Francizio Guarda i messaggi
Ciao raga!

Un aiuto a un ex collega lo dareste???

A lavoro c'h ospesso a che fare con "Ativirus 2008 o 2009".

Le prime volte c'ho messo un pò, ma poi ho visto che era abastanza immediata la rimozione con Malwarebyte's.

Stasera però ne è arrivato uno che proprio sta messo male.

Innanzitutto, all'avvio, il mouse va per i ca##i suoi e apre e chiude icone e pagine a piacere.
Sopo tanti tentativi, forse riesco a farlo funzionare (il mouse). Ma spero di riuscirci anche domani.

Di far partire l'installaizone di Malwarebyte's non se ne parla. Ho provato con ComboFix, ma è la stessa cosa. Niente!

Stesso risultato anche in modalità provvisoria. Molte volte non i fa nemmeno entrare. Ci son riuscito un pai di volte, ma anche in M.P. non mi lancia nè Combo nè l'installazione di Malware.

Mi chiedevo: c'è qualche altra applicazione, magari specifica per questo virus, che potrei utilizzare?
Ne ho 4-5 di PC da fare domani mattina, e mi sarebbe di aiuto avere un tool per la rimozione (anche parziale) del virus.
Mi basterebbe anche qualcosa che mi permetta almeno di lanciare poi Malwarebyte's per far pulizia dell'"amico".

Attendo fiducioso consigli.
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747

considerando che i PC sono 4/5 puoi iniziare già a masterizzzare

Dopodichè procedi con la Guida in prima pagina

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 23:03   #536
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1878747

considerando che i PC sono 4/5 puoi iniziare già a masterizzzare

Dopodichè procedi con la Guida in prima pagina

Ciao
Mi sa che rimando a domani.
Sarò solo probabilmente (i "capi" saranno forse fuori), quindi mi porto il lavoro avanti con calma...

Grazie mille per l'aiuto Chill.
E un saluto a tutta la sezione!
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 23:08   #537
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 14:57   #538
Dindi
Senior Member
 
L'Avatar di Dindi
 
Iscritto dal: Oct 2003
Città: 3° pianeta dalla stella chiamata Sole
Messaggi: 2734
ciao a tutti.

grazie per l'utilissima guida. Ho eseguito anti-malware, adsquare, dr.web, hijackthis eliminando o mettendo in quarantena in base alla guida.

Il tutto fatto in modalità provvisioria.

Ora per avviare SDFIX.exe, devo farlo sempre in modalità provvisoria o posso tornare in modalità normale?


grazie.
__________________
CPU:Corei7 6700K Mobo:ASUS z170 DELUXE RAM:32gb corsair DDR4 Videocard:GIGABYTE GTX 980TiHDD:2 Samsung SSD 840pro 256Gb+2 WD 3Tb Raid1+1Seagate barracuda 500Gb Audiocard:ASUS Xonar D2X Casse:Yamaha HTR-2064 5.1 Monitor:Acer Predator X34p''Ali:Corsair TX750W
Dindi è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 16:02   #539
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Dindi Guarda i messaggi
ciao a tutti.

grazie per l'utilissima guida. Ho eseguito anti-malware, adsquare, dr.web, hijackthis eliminando o mettendo in quarantena in base alla guida.

Il tutto fatto in modalità provvisioria.

Ora per avviare SDFIX.exe, devo farlo sempre in modalità provvisoria o posso tornare in modalità normale?


grazie.
Esattamente come da Guida http://www.hwupgrade.it/forum/showpo...82&postcount=2 quindi in modalità provvisoria F8

Ciao

PS: Sarebbe opportuno allegare i log per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 16:33   #540
Dindi
Senior Member
 
L'Avatar di Dindi
 
Iscritto dal: Oct 2003
Città: 3° pianeta dalla stella chiamata Sole
Messaggi: 2734
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esattamente come da Guida http://www.hwupgrade.it/forum/showpo...82&postcount=2 quindi in modalità provvisoria F8

Ciao

PS: Sarebbe opportuno allegare i log per il controllo
lo farò stasera! grazie.
__________________
CPU:Corei7 6700K Mobo:ASUS z170 DELUXE RAM:32gb corsair DDR4 Videocard:GIGABYTE GTX 980TiHDD:2 Samsung SSD 840pro 256Gb+2 WD 3Tb Raid1+1Seagate barracuda 500Gb Audiocard:ASUS Xonar D2X Casse:Yamaha HTR-2064 5.1 Monitor:Acer Predator X34p''Ali:Corsair TX750W
Dindi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
TSMC alza i prezzi: Qualcomm e MediaTek ...
Una Offline Room per aiutare gli student...
Partnership EOLO-Qualcomm: connettivit&a...
Fanatec senza freni: ufficiali il nuovo ...
Instagram, arriva la classificazione PG-...
Microsoft rimuove il blocco all'aggiorna...
Annunciati i vincitori del Leica Oskar B...
Polemiche per il ritorno della Mad Max M...
Leapmotor non si ferma: nuova ammiraglia...
Impulse Space svilupperà un lande...
I 2 mini aspirapolvere più potent...
The Crew 2 diventa finalmente giocabile ...
Sta succedendo davvero: Assetto Corsa Ra...
I 5 smartphone più scontati su Amazon: m...
Disponibilità OxygenOS 16: ecco q...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v