Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-12-2008, 22:17   #1
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Pc lento

Salve,sono nuovo di questo bel forum.
Da un po di tempo il mio portatile è un po lento.
Ho eseguito quasi tutti i test postati nel tread "Guida alla disinfezione x infetti",tranne Gmer in quanto il link x il download non mi funziona.

Questo è il log di Malwarebytes Anti-Malware:
Allegati
File Type: txt mbam-log-2008-12-13 (14-48-25).txt (1.1 KB, 7 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 22:20   #2
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Questo è il log di a-squared Command Line Scanner - Version 4.0

I tre TrackingCookie me li ha messi in una cartella in documenti,denominata quarantena.
Che devo fare?Li devo eliminare? E inoltre sono pericolosi?
Allegati
File Type: txt log_dan.txt (1.0 KB, 2 visite)

Ultima modifica di luis fernandez : 17-12-2008 alle 22:25.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 22:49   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

lascia pure tutto in quarantena
i log caricali su uno dei server remoti che trovi nelle modalità in firma, cosi fai tutto in un post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 23:28   #4
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
ok, grazie wjmat domani posto gli altri log.
ma il link x il downoad di gmer solo a me non va o a tutti?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 00:04   #6
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
a me esce questo:

Not Found
The requested URL /suspended.page/ was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


--------------------------------------------------------------------------------

Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.7a mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server at whmadm.fuzzy.lunarbreeze.com Port 80
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 10:17   #8
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
grazie wjmat,ora finisco i test e posto tutto.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 11:43   #9
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
ma il malware che mi ha trovato Malwarebytes Anti-Malware è un falso positivo?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 11:53   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
no è solo unA stringa di registro
con asquared vedo ora che non hai fatto deep scan
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 12:07   #11
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Quote:
Originariamente inviato da wjmat Guarda i messaggi
no è solo unA stringa di registro
ma il programma mi sa che l'ha eliminata,non fa niente o puo creare problemi?

Quote:
Originariamente inviato da wjmat Guarda i messaggi
con asquared vedo ora che non hai fatto deep scan
cioè?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 12:53   #12
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
questo è il log di F-secure online
Allegati
File Type: txt F-secure log online scanner.txt (2.6 KB, 3 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 14:10   #13
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
log di DR WEB
mi da un sospetto in C:\SWSetup\BrandIt\Disk1\brandit.exe probabile infezione da STPAGE.Trojan
ma questo invece è un file di HP,che faccio?
http://www.fileqube.com/file/paSkLG160137


Log di ESET SysInspector
http://www.fileqube.com/file/OYrEETz160129


Log di HiJackThis
Allegati
File Type: txt hijackthis.txt (11.5 KB, 2 visite)

Ultima modifica di luis fernandez : 18-12-2008 alle 14:58.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 14:33   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log di cureit caricalo filtrato, vedi ounto 4 modalità in firma
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Codice:
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1225960036109
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E460C525-1FB6-40C8-A309-669BF787DDB3} (McciMTEvent Class) - http://aiuto.alice.it/ata/static/installers/WebflowActiveXInstaller_4-1-5.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 15:25   #15
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
grazie wjmat x l'attenzione che mi dai
il log di cureit l'ho filtrato e l'ho postato al posto del vecchio

qui posto il secondo log di HiJackThis,come mi dai detto

p.s. scusa la mia ignoranza in materia,ma quei programmi fixati li ha messi in una cartella backup dove ho il programma HiJackThis.Li conservo o li cancello?
inoltre il programma Superantispyware pro in questo modo conserva la protezione real-time?
Allegati
File Type: txt hijackthis2.txt (9.8 KB, 1 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 15:39   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\SWSetup\BrandIt\Disk1\brandit.exe
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Alla fine della verifica rimetti le impostazioni originali


superanti lo lanci e gli reimposti l'avvio allo startup, visto che hai la pro

backup e quarantene si lasciano dove sono
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 15:41   #17
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Log GMER
nessuna scritta rossa dovrebbe essere buono da quello che ho capito?
Allegati
File Type: txt gmer.txt (15.9 KB, 2 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 15:51   #18
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Codice:
superanti lo lanci e gli reimposti l'avvio allo startup, visto che hai la pro
mi spieghi gentilmente come faccio?

Codice:
Fai controllare su www.virustotal.com e su http://virscan.org/

Codice:
C:\SWSetup\BrandIt\Disk1\brandit.exeUna volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione
http://www.virustotal.com/it/reanali...10f49a162f7ff2

virscan non me lo fa

Ultima modifica di luis fernandez : 18-12-2008 alle 16:36.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 16:41   #20
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
quindi x superantispyware devo mettere la spunta a "inizia superantispyware all'avvio di windows"?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v