Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2009, 18:51   #10301
3mendu
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 24
dario per me puoi lasciare tutto così, non è un virus....
3mendu è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 22:05   #10302
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
ciao regà come state? mi sa che ho fatto un pò di impicci così vi chiedo gentilmente una controllatina, più che altro sento il pc un pò lentino e diventa pesantissimo a caricare pes2009 mentre gli altri giochi me li fa ok, boh.......
grazie in anticipo, paolo

http://wikisend.com/download/545810/hijackthis.log
Ciao Paolo hai allegato un log di 7.7MB mi sembra improbabile, verifica
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 22:08   #10303
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da evoluzionismo Guarda i messaggi
configurazione: pentium 4, 2.66 ghz, 512 ram, G1
problema: cpu che schizza al cento per cento, soprattutto mentre guardo video in streaming, parte un forte rumore di ventola, il pc rallenta molto ed i video si bloccano. chiaramente la cosa succede anche se lavoro in multitasking tipo scansione antivirus+internet. tutto è lento.
da task manager individuo che il processo iexplore è la causa del problema, si frega un bel po' di cpu, con picchi di 100 ripetuti.
everest mi dice che le temperature sono buone, eccetto per una aux che viaggia intorno a 62 e non so cosa sia.
ho controllato le ventole, girano tranquillamente e sono silenziose finchè non compio le sopracitate operazioni.
ho fatto scansione on line con prevx e dice clean. idem spybot, idem avg. fatte anche in modalità provvisoria senza ripristino config sistema.
se ho sbagliato topic gentilmente spostatemi la discussione.
questo è il log
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 23:06   #10304
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
hai ragione chill non me ne ero accorto e non so come sia successo, eccolo qui, mi sa che c'è un bel casino.........

http://wikisend.com/download/510524/hijackthis paolo-fcb.txt
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 23:13   #10305
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
hai ragione chill non me ne ero accorto e non so come sia successo, eccolo qui, mi sa che c'è un bel casino.........

http://wikisend.com/download/510524/hijackthis paolo-fcb.txt
Paolo ti si aprono per caso finestre a random?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 01:48   #10306
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Paolo ti si aprono per caso finestre a random?
no, fortunatamente no, perchè?
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 02:28   #10307
evoluzionismo
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito
grazie chill out
in quale sezione del forum potrei aprire un topic per ricevere dell'assistenza?
evoluzionismo è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 12:09   #10308
GiGi(CE)
Member
 
Iscritto dal: Mar 2007
Messaggi: 240
ragazzi mi sembra di avere un pò troppi processi all'avvio...

vorrei sapere se ci sono voci ke posso fixare per non farle partire più...in particolare:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe (ce ne sn due, se posso essere eliminate entrambe...)
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmi GiGi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

inoltre superantyspyware free non ha la protezione real time quindi è inutile ke parta all'avvio giusto?
ed è normale ke online armor apra 4 processi, antivir 3 e ci siano 5 svchost ?

link log: http://wikisend.com/download/518068/hijackthis.log
GiGi(CE) è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 13:13   #10309
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da evoluzionismo Guarda i messaggi
grazie chill out
in quale sezione del forum potrei aprire un topic per ricevere dell'assistenza?
Direi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=13
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 13:20   #10310
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
no, fortunatamente no, perchè?
Strano, hai un ospite sul Pc

1 Esegui HJT e fixa la sottoindicata voce:

Quote:
O4 - HKCU\..\Run: [cdyfa] "c:\documents and settings\paolo\impostazioni locali\dati applicazioni\cdyfa.exe" cdyfa
2 Provvedi a svuotare il contenuto della cartella Prefetch da Start - Tutti i programmi - Accessori - Esplora risorse il percorso è il seguente C:\WINDOWS\Prefetch mi raccomando devi eliminare SOLO il contenuto NON LA CARTELLA

2 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare:
Combofix
Nuovo log HJT

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 13:21   #10311
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da GiGi(CE) Guarda i messaggi
ragazzi mi sembra di avere un pò troppi processi all'avvio...

vorrei sapere se ci sono voci ke posso fixare per non farle partire più...in particolare:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe (ce ne sn due, se posso essere eliminate entrambe...)
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmi GiGi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

inoltre superantyspyware free non ha la protezione real time quindi è inutile ke parta all'avvio giusto?
ed è normale ke online armor apra 4 processi, antivir 3 e ci siano 5 svchost ?

link log: http://wikisend.com/download/518068/hijackthis.log
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 18:50   #10312
vitagliano
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 2
Verifica log

Mi potete verificare questo log?
Grazie mille
Allegati
File Type: txt hijackthis.txt (9.7 KB, 1 visite)
vitagliano è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 20:57   #10313
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da vitagliano Guarda i messaggi
Mi potete verificare questo log?
Grazie mille
fixa:
O2 - BHO: (no name) - {71184e03-8e12-4740-8dff-d4b03e9dca6e} - C:\WINDOWS\system32\kowoziza.dll (file missing)
O4 - HKLM\..\Run: [pumebobumi] Rundll32.exe "C:\WINDOWS\system32\mibevilo.dll",s
O4 - HKUS\S-1-5-19\..\Run: [pumebobumi] Rundll32.exe "C:\WINDOWS\system32\mibevilo.dll",s (User 'SERVIZIO LOCALE')
O20 - AppInit_DLLs: c:\windows\system32\simageme.dll,C:\WINDOWS\system32\pimehori.dll
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 23:03   #10314
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Strano, hai un ospite sul Pc

1 Esegui HJT e fixa la sottoindicata voce:



2 Provvedi a svuotare il contenuto della cartella Prefetch da Start - Tutti i programmi - Accessori - Esplora risorse il percorso è il seguente C:\WINDOWS\Prefetch mi raccomando devi eliminare SOLO il contenuto NON LA CARTELLA

2 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare:
Combofix
Nuovo log HJT

Ciao
grazie chill, allora ho fatto tutto ciò che mi hai detto, la sola cosa strana è che quella voce dal hjt non c'era più e invece mi pare di vederla nel log di combo, cmq ecco gli allegati:
combo:http://wikisend.com/download/950786/log paolo-fcb combo.txt
Allegati
File Type: txt hijackthis paolo-fcb.txt (10.7 KB, 1 visite)
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 23:07   #10315
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
grazie chill, allora ho fatto tutto ciò che mi hai detto, la sola cosa strana è che quella voce dal hjt non c'era più e invece mi pare di vederla nel log di combo, cmq ecco gli allegati:
combo:http://wikisend.com/download/950786/log paolo-fcb combo.txt
Boh comunque dovremmo essere ok adesso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 15:04   #10316
xbbx
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 5
ciao a tutti sono nuovo e volevo chiedere se per favore mi date un occhio al log di hijackthis, grazie in anticipo
Allegati
File Type: txt hijackthis.log.txt (11.5 KB, 1 visite)

Ultima modifica di xbbx : 05-01-2009 alle 15:08.
xbbx è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 15:09   #10317
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Boh comunque dovremmo essere ok adesso
si in effetti gira tutto molto meglio, chill mi spieghi cosa fa sto combofix cioè corregge anche lui degli errori? e questo ospite chi era?
grazie figliolo
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:12   #10318
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
si in effetti gira tutto molto meglio, chill mi spieghi cosa fa sto combofix cioè corregge anche lui degli errori? e questo ospite chi era?
grazie figliolo
Prevalentemente si occupa di rimuovere eventuali infezioni poi offre una serie di info sullo stato del Pc, comunque l'ospite era un Trojan.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:22   #10319
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbbx Guarda i messaggi
ciao a tutti sono nuovo e volevo chiedere se per favore mi date un occhio al log di hijackthis, grazie in anticipo
NB: il browser deve essere chiuso

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

Quote:
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O4 - HKLM\..\Run: [Virus Scan] windows.exe
O9 - Extra button: Visit CrackPortal.com - Cracks, serialz, keygens - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://www.crackportal.com/ie/btn.php (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Visit CrackPortal.com - Cracks, serialz, keygens - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://www.crackportal.com/ie/btn.php (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB69EDCB-D0E0-4E48-9E69-3FAF21FE695B}: NameServer = 85.255.112.37,85.255.112.38
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.37,85.255.112.38
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.37,85.255.112.38
O18 - Filter hijack: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - (no file)
O20 - AppInit_DLLs: Runner.dll,hhdgjbhh.dll,lmlcgfie.dll,Runner.dll
successivamente io un controllo con i tool indicati qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 lo farei
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:33   #10320
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
azz chill addirittura un troiano cavolo, cmq questo programmino che mi hai fatto usare andrebbe usato ogni tanto o solo nei casi di logs sospetti come tu avevi visto il mio?
ciaoooooooooo
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Trapela in rete la roadmap dei nuovi gio...
In Germania la prima centrale solare gal...
Iliad lancia TOP 250 PLUS e TOP 300 PLUS...
UE: nuovi standard per i caricabatterie,...
Fine supporto Windows 10: breve guida pr...
Cyber Arena Tour: WINDTRE BUSINESS porta...
Addio Microsoft Word: la Cina sceglie WP...
Nano Banana si espande: l’AI di Google p...
Che fare con i Tesla Cybertruck invendut...
Simucube 3 Sport, Pro e Ultimate ufficia...
Facebook rilancia le offerte di lavoro: ...
Hisense PT1: il cinema in casa con la po...
Pixel 10: come risolvere (forse) i crash...
Plenitude lancia la sua Fibra ottica: fi...
Apple TV+ elimina il 'plus' dal nome: or...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v