Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Mavic 4 Pro: sblocca un nuovo livello per le riprese aeree
DJI Mavic 4 Pro: sblocca un nuovo livello per le riprese aeree
DJI Mavic 4 Pro porta in dote il nuovo Stabilizzatore Infinity a 360°, che permette nuovi gradi di libertà nelle riprese aeree. Non solo può ruotare a 360 gradi, ma abilita anche riprese dal basso, con inclinazione della videocamera fino a 70°. Il triplo modulo di ripresa offre una fotocamera Hasselblad 28mm con sensore da 100 megapixel e video 6K, ma si spinge fino al teleobiettivo da 50 megapixel e 168mm di focale equivalente. Nuova avionica e batteria per voli fino a 51 minuti di autonomia. La nostra prova
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Siamo tutti d'accordo: una eventuale diffusione massiccia di idrogeno verde, prodotto esclusivamente da fonti rinnovabili, risolverebbe tanti problemi. Ma siamo ancora lontanissimi da uno scenario del genere e c'entra anche l'Africa. Facciamo il punto della situazione sulla base di studi autorevoli, recentemente pubblicati.
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Abbiamo provato esaustivamente due dei titoli di lancio della nuova console di Nintendo, il cui debutto è previsto per la settimana in corso. Mario Kart World e Nintendo Switch 2 Welcome Tour si rivelano sorprendenti per certi aspetti e anche perché esaltano alcune delle nuove caratteristiche di Switch 2
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-12-2008, 15:59   #1
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Mi si sono aperte 15 finestre di explorer ma nelle scansioni non viene rilevato nulla

ciao a tutti, non so cosa sia stato se un virus o no ma mentre ero su messenger e stavo sistemando il mio messaggio personale mi si sono aperte all'impazzata 15 finestre di internet explorer, le ho chiuse di fretta ma mi sembrava di aver visto che stessero come aprendo la posta di messenger...mah...


ora ho fatto scansioni con kaspersky, Malwarebytes' Anti-Malware e Ad-aware ma zero.

può essere stato un qualcosa di messenger (forse ho schiacciato qualcosa ma non penso proprio) o qualcos'altro?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 16:05   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sinceramente detta così non saprei, se la cosa dovesse ripetersi puoi fare un controllo approfondito seguendo la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 17:47   #3
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
facendo una scansione con msn cleaner mi è uscito fuori questo file:
C:\\Windows\System32\EXPLORER.EXE

ma non riesce a rimuoverlo. mi devo preoccupare?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 20:04   #4
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
facendo una scansione con msn cleaner mi è uscito fuori questo file:
C:\\Windows\System32\EXPLORER.EXE

ma non riesce a rimuoverlo. mi devo preoccupare?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2008, 20:26   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
La guida da seguire come precedentemente indicato è questa http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 13:31   #6
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
allora: ho fatto più o meno tutti passaggi (ho vista a 64 bit e non tutti funzionano)

vi posto il log di Hijack This:
http://www.fileqube.com/file/PhheMLff159434

ditemi se va bene o no.

per il resto a-squared mi ha trovato un dialer nel file di avvio di spore
mah...

nessun altro che ho provato mi ha trovato nulla.

qualcuno corra in mio aiuto! e mi dia chiarimenti.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:05   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

carica comunque tutti i log
+ un log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:11   #8
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

carica comunque tutti i log
+ un log di Combofix (leggi bene le info)
ho vista a 64 bit quindi nulla

gli altri log non dicono nulla (0 infetti o comunque nessuna cosa che mi sembrava rilevante tipo i dati del pc )

msncleaner diceva quello che ho scritto sopra e basta soltanto che dopo aver fatto rimuovi e riavviato c'è dinuovo quel file ma se vado in quella cartella il file non c'è
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:21   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
ho vista a 64 bit quindi nulla

gli altri log non dicono nulla (0 infetti o comunque nessuna cosa che mi sembrava rilevante tipo i dati del pc )

msncleaner diceva quello che ho scritto sopra e basta soltanto che dopo aver fatto rimuovi e riavviato c'è dinuovo quel file ma se vado in quella cartella il file non c'è
anche se a te non dicono nulla, a noi possono dire tante cose

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Codice:
O4 - HKLM\..\Run: [PCMService] "C:\Program Files (x86)\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Program Files (x86)\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [SMSTray] "C:\Program Files (x86)\Samsung\EmoDio\SMSTray.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [AliceMessenger] "C:\Program Files (x86)\Alice Messenger\alicemessenger.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files (x86)\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files (x86)\Windows Media Player\WMPNSCFG.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/IT-IT/a-UNO1/GAME_UNO1.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://romixspaces.spaces.live.com/PhotoUpload/VistaMsnPUpldit-it.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/softwareupdate/su2/ocx/15106/CTPID.cab

Ultima modifica di wjmat : 15-12-2008 alle 14:36.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:39   #10
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Log rimosso leggere le Regole di sezione, thx.

l'ho fatto anche con ad-ware però non so dove trovare il log.
se me ne vengono in mente altri li posto.

Ultima modifica di Chill-Out : 15-12-2008 alle 14:44.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 15:05   #11
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
http://www.fileqube.com/file/dXEOcCJar159446

aspetto risposta.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 15:15   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
noi aspettiamo ancora tutti gli altri log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 15:30   #13
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
http://www.fileqube.com/file/NOVQGokXk159452
msncleaner

http://www.fileqube.com/file/TgtjIgCL159456
Malwarebytes' Anti-Malware


http://www.fileqube.com/file/wKcAzStN159458
ad-aware (dovrebbe essere questo no?)


ah una cosa: ho usato secondo una delle guide atf cleaner e mi sembra che da quel momento mi si sono liberati 40gb sull'hd
oggi non è cambiato nulla..
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 15:54   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vorremmo vedere anche quelli di asquared, eset online, cureit e eset sysinspector
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 16:05   #15
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
vorremmo vedere anche quelli di asquared, eset online, cureit e eset sysinspector
x asquared mi dici dove trovo il log? la scansione l'ho fatta eri.

eset online non me la fa fare perchè mi dice che viene bloccata.

intanto faccio le scansioni con gli altri programmi che ieri nn ho fatto
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 16:08   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
info extra nel bigino in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 16:22   #17
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
info extra nel bigino in firma

hem...guardando la versione che ho io (3.5 free) non capisco dove devo cliccare
forse dovevo fare salva rapporto quando mi aveva finito la scansione?


intanto metto il log di eset:

http://www.fileqube.com/file/FENvSA159465

appena finisce la scansione dr web inserisco il log
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 16:52   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
hem...guardando la versione che ho io (3.5 free) non capisco dove devo cliccare
forse dovevo fare salva rapporto quando mi aveva finito la scansione?


intanto metto il log di eset:

http://www.fileqube.com/file/FENvSA159465

appena finisce la scansione dr web inserisco il log
si andava salvato a fine scansione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 17:07   #19
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
si andava salvato a fine scansione
ok...appena finisce dr web la rifaccio

tutto normale x ora?

quella di kaspersky serve? come si prende?

mi sai dire qualcosa quindi sulla differenza di gb dopo l'uso di atf cleaner? avevo fatto cc cleaner poco prima...ma toglie poso...
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 19:01   #20
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
dr web mi ha trovato 2 trojan nell'installazione di un programma (uusee)
l'unica cosa che mi faceva fare era sposta e ora quel file è in quarantena.
visto che è un programma inutile posso cancellarlo dalla quarantena visto che il programma non da altre alternative?

un'altra cosa: il log come c'è scritto nella guida è molto lungo ma il modo di snellirlo non funziona (mi dice che la pagina non esiste), cosa faccio lo posto tutto così faccio vedere tutti i miei file o c'è un modo manuale per alleggerirlo?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Mavic 4 Pro: sblocca un nuovo livello per le riprese aeree DJI Mavic 4 Pro: sblocca un nuovo livello per le...
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative Idrogeno verde in Europa: nuovi studi prevedono ...
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K Mario Kart World lancia Switch 2: la magia Ninte...
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Scambio di chiavi quantistico via satell...
HONOR 400 è un successo! Forte sl...
Redmi Pad 2, i nuovi tablet Xiaomi costa...
All'aeroporto di Fiumicino il più...
HONOR 400 vs HONOR 400 Pro: tutte le dif...
Nintendo Switch 2 debutta oggi nei negoz...
Samsung Galaxy S25 Edge è disponi...
Nothing presenterà le sue prime c...
Le nuove soluzioni Lenovo per lo storage...
Netatmo presenta la nuova Stazione Meteo...
Cybersecurity: Fortinet rende disponibil...
Netatmo Stazione Meteo ORIGINAL: il rito...
Il meglio dello State of Play, dal nuovo...
Homematic IP: nuova app per ottimizzare ...
Logitech G Astro A30 LIGHTSPEED in offer...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v