Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2008, 20:05   #10221
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da ilkappe Guarda i messaggi
Ciao a tutti. Ultimamente è parecchio lento in apertura, potreste controllare il log e avvisarmi se c'è qualcosa da fixare?
Grazie a tutti.
K
Ciao
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)

Codice:
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - https://scan.safety.live.com/resource/download/scanner/en-us/wlscbase3401.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuwe b_site.cab?1182197842562
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muwe b_site.cab?1182197234218
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/promotions/spywaredetector/ICSScanner37600.cab
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
poi se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui.

Ultima modifica di wjmat : 20-12-2008 alle 20:14.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 02:02   #10222
Indiano81
Member
 
Iscritto dal: Oct 2006
Messaggi: 173
Salve a tutti, mi potete per favore analizzare il log di hijackthis, ho appena rifatto la pulizia per un problema ad MSN...
Allegati
File Type: zip hijackthis.zip (2.2 KB, 1 visite)

Ultima modifica di Indiano81 : 21-12-2008 alle 02:08.
Indiano81 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 14:26   #10223
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Indiano81 Guarda i messaggi
Salve a tutti, mi potete per favore analizzare il log di hijackthis, ho appena rifatto la pulizia per un problema ad MSN...
Log non zippati, grazie

http://www.hwupgrade.it/forum/showpo...55&postcount=1
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 14:56   #10224
Indiano81
Member
 
Iscritto dal: Oct 2006
Messaggi: 173
Ok, riallego il log non zippato, potete per favore analizzarlo?
Grazie mille
Allegati
File Type: txt LOG.txt (6.0 KB, 1 visite)
Indiano81 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 15:20   #10225
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Indiano81 Guarda i messaggi
Ok, riallego il log non zippato, potete per favore analizzarlo?
Grazie mille
Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci:

Quote:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Programmi\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
clicca su Fix cheked

NB: il browser deve essere chiuso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 15:26   #10226
Traif1502
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 28
Potreste controllarlo plz?
Allegati
File Type: txt hijackthis.txt (6.7 KB, 1 visite)
Traif1502 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 15:30   #10227
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Traif1502 Guarda i messaggi
Potreste controllarlo plz?
Il log è pulito, immagino tu sappia che cos'è questo:

C:\Documents and Settings\Administrator\Desktop\Mike\euox.exe

giusto?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 16:04   #10228
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Ciao ragazzi! Non so come ma sono stato infettato da un trojan di rischio alto, trovato durante una scansione con antivir.
Per essere sicuro che il pc è pulito vorrei avere una controllatina ai log di hijackthis.
P.S Queste voci mi sono sospette... ho provato a fixarle varie volte, ma facendo una nuova scansione ricompaiono ancora. Mi potete spiegare a cosa servono?
O4 - .DEFAULT User Startup: hpothb07.dat (User 'Default user')
O4 - .DEFAULT User Startup: hpothb07.tif (User 'Default user')

LOG: http://www.fileqube.com/file/zeiEOIbT160757
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 16:07   #10229
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Stefy_MHR Guarda i messaggi
Ciao ragazzi! Non so come ma sono stato infettato da un trojan di rischio alto, trovato durante una scansione con antivir.
Per essere sicuro che il pc è pulito vorrei avere una controllatina ai log di hijackthis.
P.S Queste voci mi sono sospette... ho provato a fixarle varie volte, ma facendo una nuova scansione ricompaiono ancora. Mi potete spiegare a cosa servono?
O4 - .DEFAULT User Startup: hpothb07.dat (User 'Default user')
O4 - .DEFAULT User Startup: hpothb07.tif (User 'Default user')

LOG: http://www.fileqube.com/file/zeiEOIbT160757
Hai per caso una stampante - fotocamera - scanner HP?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 16:19   #10230
Traif1502
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 28
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è pulito, immagino tu sappia che cos'è questo:

C:\Documents and Settings\Administrator\Desktop\Mike\euox.exe

giusto?
Si si è un programma relativo ad un gioco.. Ma se io metto KAV mi funziona anche come firewall o devo mettere necessariamente anche KIS? Grazie
Traif1502 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 16:27   #10231
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Traif1502 Guarda i messaggi
Si si è un programma relativo ad un gioco.. Ma se io metto KAV mi funziona anche come firewall o devo mettere necessariamente anche KIS? Grazie
Kis perchè Kav è solo antivirus
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 18:56   #10232
Stefy_MHR
Senior Member
 
Iscritto dal: May 2008
Messaggi: 657
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai per caso una stampante - fotocamera - scanner HP?
SI ho la stampante hp!
Stefy_MHR è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2008, 21:19   #10233
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Stefy_MHR Guarda i messaggi
SI ho la stampante hp!
E' quella
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2008, 17:50   #10234
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
salve a tutti, ho dei problemi con la connessione internet che negli ultimi tempi si è rallentata parecchio e in generale tutta l'attività del mio pc ha subito cali di prestazione

hijackthislog1.txt

ho contattato il 187 e mi ha detto che problemi nella linea sono improbabili ma che mi avrebbero fatto sapere entro 48 ore

nel frattempo potreste controllarmi il log di questo bel programmino?
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2008, 17:58   #10235
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Alessandro1974 Guarda i messaggi
salve a tutti, ho dei problemi con la connessione internet che negli ultimi tempi si è rallentata parecchio e in generale tutta l'attività del mio pc ha subito cali di prestazione

hijackthislog1.txt

ho contattato il 187 e mi ha detto che problemi nella linea sono improbabili ma che mi avrebbero fatto sapere entro 48 ore

nel frattempo potreste controllarmi il log di questo bel programmino?
ciao

comincia a fixare queste voci
Codice:
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Programmi\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O1 - Hosts: 85.10.202.18 L2authd.lineage2.com
O1 - Hosts: 85.10.202.18 L2testauthd.lineage2.com
O1 - Hosts: 216.107.250.194 nProtect.lineage2.com
O1 - Hosts: 216.107.250.194 update.nprotect.com
O1 - Hosts: 216.107.250.194 update.nprotect.net
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Programmi\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Programmi\AskTBar\bar\1.bin\ASKTBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe"
disinstalla Ask Toolbar

poi se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2008, 18:08   #10236
Alessandro1974
Member
 
Iscritto dal: Mar 2008
Messaggi: 47
Quote:
disinstalla Ask Toolbar

poi se vuoi ripulire per bene il pc apri qui una discussione, spieghi brevemente il problema e poi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui.
allora

Codice:
O1 - Hosts: 85.10.202.18 L2authd.lineage2.com
O1 - Hosts: 85.10.202.18 L2testauthd.lineage2.com
O1 - Hosts: 216.107.250.194 nProtect.lineage2.com
O1 - Hosts: 216.107.250.194 update.nprotect.com
O1 - Hosts: 216.107.250.194 update.nprotect.net
questi sono sicuri al 100%

poi, disinstallato asktoolbar

infine eseguo quanto mi hai spiegato, grazie della disponibilità
Alessandro1974 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2008, 19:08   #10237
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Alessandro1974 Guarda i messaggi
allora

Codice:
O1 - Hosts: 85.10.202.18 L2authd.lineage2.com
O1 - Hosts: 85.10.202.18 L2testauthd.lineage2.com
O1 - Hosts: 216.107.250.194 nProtect.lineage2.com
O1 - Hosts: 216.107.250.194 update.nprotect.com
O1 - Hosts: 216.107.250.194 update.nprotect.net
questi sono sicuri al 100%

poi, disinstallato asktoolbar

infine eseguo quanto mi hai spiegato, grazie della disponibilità
di nulla
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2008, 16:31   #10238
luiji
Junior Member
 
L'Avatar di luiji
 
Iscritto dal: Dec 2007
Messaggi: 19
Help

Causa infestazione da parte di più virus non riesco a navigare con nessun browser e fare gli aggiornamenti agli antivirus (nod32, ad-ware e spybot).
Allego il file di log aspettando un aiuto.
Grazie
Buone feste!!
Allegati
File Type: txt hijackthis.txt (7.3 KB, 3 visite)
luiji è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2008, 16:41   #10239
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da luiji Guarda i messaggi
Causa infestazione da parte di più virus non riesco a navigare con nessun browser e fare gli aggiornamenti agli antivirus (nod32, ad-ware e spybot).
Allego il file di log aspettando un aiuto.
Grazie
Buone feste!!
Ciao segui questa Guida passo passo ed allega i log per il controllo dove appena indicato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2008, 11:01   #10240
lo_straniero
Senior Member
 
L'Avatar di lo_straniero
 
Iscritto dal: May 2006
Città: MELMA
Messaggi: 6729
Ragazzi purtroppo la mia amica ha preso un virus chiamato ANTIVIRUS2009 come sapete già è un finto antivirus ......

nemmeno con a.squared free aggiornato e avira free siamo riusciti
Allegati
File Type: txt hijackthis.txt (9.2 KB, 0 visite)
__________________
lo_straniero è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Installare Windows 11 senza account Micr...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Black Myth: Wukong, oggi un maxi aggiorn...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Mortal Kombat 3 si farà: la confe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v