Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2009, 18:51   #10301
3mendu
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 24
dario per me puoi lasciare tutto così, non è un virus....
3mendu è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 22:05   #10302
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
ciao regà come state? mi sa che ho fatto un pò di impicci così vi chiedo gentilmente una controllatina, più che altro sento il pc un pò lentino e diventa pesantissimo a caricare pes2009 mentre gli altri giochi me li fa ok, boh.......
grazie in anticipo, paolo

http://wikisend.com/download/545810/hijackthis.log
Ciao Paolo hai allegato un log di 7.7MB mi sembra improbabile, verifica
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 22:08   #10303
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da evoluzionismo Guarda i messaggi
configurazione: pentium 4, 2.66 ghz, 512 ram, G1
problema: cpu che schizza al cento per cento, soprattutto mentre guardo video in streaming, parte un forte rumore di ventola, il pc rallenta molto ed i video si bloccano. chiaramente la cosa succede anche se lavoro in multitasking tipo scansione antivirus+internet. tutto è lento.
da task manager individuo che il processo iexplore è la causa del problema, si frega un bel po' di cpu, con picchi di 100 ripetuti.
everest mi dice che le temperature sono buone, eccetto per una aux che viaggia intorno a 62 e non so cosa sia.
ho controllato le ventole, girano tranquillamente e sono silenziose finchè non compio le sopracitate operazioni.
ho fatto scansione on line con prevx e dice clean. idem spybot, idem avg. fatte anche in modalità provvisoria senza ripristino config sistema.
se ho sbagliato topic gentilmente spostatemi la discussione.
questo è il log
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 23:06   #10304
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
hai ragione chill non me ne ero accorto e non so come sia successo, eccolo qui, mi sa che c'è un bel casino.........

http://wikisend.com/download/510524/hijackthis paolo-fcb.txt
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 23:13   #10305
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
hai ragione chill non me ne ero accorto e non so come sia successo, eccolo qui, mi sa che c'è un bel casino.........

http://wikisend.com/download/510524/hijackthis paolo-fcb.txt
Paolo ti si aprono per caso finestre a random?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 01:48   #10306
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Paolo ti si aprono per caso finestre a random?
no, fortunatamente no, perchè?
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 02:28   #10307
evoluzionismo
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 5
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Log pulito
grazie chill out
in quale sezione del forum potrei aprire un topic per ricevere dell'assistenza?
evoluzionismo è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 12:09   #10308
GiGi(CE)
Member
 
Iscritto dal: Mar 2007
Messaggi: 240
ragazzi mi sembra di avere un pò troppi processi all'avvio...

vorrei sapere se ci sono voci ke posso fixare per non farle partire più...in particolare:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe (ce ne sn due, se posso essere eliminate entrambe...)
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmi GiGi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

inoltre superantyspyware free non ha la protezione real time quindi è inutile ke parta all'avvio giusto?
ed è normale ke online armor apra 4 processi, antivir 3 e ci siano 5 svchost ?

link log: http://wikisend.com/download/518068/hijackthis.log
GiGi(CE) è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 13:13   #10309
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da evoluzionismo Guarda i messaggi
grazie chill out
in quale sezione del forum potrei aprire un topic per ricevere dell'assistenza?
Direi qui http://www.hwupgrade.it/forum/forumdisplay.php?f=13
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 13:20   #10310
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
no, fortunatamente no, perchè?
Strano, hai un ospite sul Pc

1 Esegui HJT e fixa la sottoindicata voce:

Quote:
O4 - HKCU\..\Run: [cdyfa] "c:\documents and settings\paolo\impostazioni locali\dati applicazioni\cdyfa.exe" cdyfa
2 Provvedi a svuotare il contenuto della cartella Prefetch da Start - Tutti i programmi - Accessori - Esplora risorse il percorso è il seguente C:\WINDOWS\Prefetch mi raccomando devi eliminare SOLO il contenuto NON LA CARTELLA

2 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare:
Combofix
Nuovo log HJT

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 13:21   #10311
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da GiGi(CE) Guarda i messaggi
ragazzi mi sembra di avere un pò troppi processi all'avvio...

vorrei sapere se ci sono voci ke posso fixare per non farle partire più...in particolare:
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\Ati2evxx.exe (ce ne sn due, se posso essere eliminate entrambe...)
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Programmi GiGi\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

inoltre superantyspyware free non ha la protezione real time quindi è inutile ke parta all'avvio giusto?
ed è normale ke online armor apra 4 processi, antivir 3 e ci siano 5 svchost ?

link log: http://wikisend.com/download/518068/hijackthis.log
Log pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 18:50   #10312
vitagliano
Junior Member
 
Iscritto dal: Jun 2008
Messaggi: 2
Verifica log

Mi potete verificare questo log?
Grazie mille
Allegati
File Type: txt hijackthis.txt (9.7 KB, 1 visite)
vitagliano è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 20:57   #10313
Mazda RX8
Senior Member
 
L'Avatar di Mazda RX8
 
Iscritto dal: Jun 2007
Città: Palermo
Messaggi: 34432
Quote:
Originariamente inviato da vitagliano Guarda i messaggi
Mi potete verificare questo log?
Grazie mille
fixa:
O2 - BHO: (no name) - {71184e03-8e12-4740-8dff-d4b03e9dca6e} - C:\WINDOWS\system32\kowoziza.dll (file missing)
O4 - HKLM\..\Run: [pumebobumi] Rundll32.exe "C:\WINDOWS\system32\mibevilo.dll",s
O4 - HKUS\S-1-5-19\..\Run: [pumebobumi] Rundll32.exe "C:\WINDOWS\system32\mibevilo.dll",s (User 'SERVIZIO LOCALE')
O20 - AppInit_DLLs: c:\windows\system32\simageme.dll,C:\WINDOWS\system32\pimehori.dll
__________________
Case: Fractal Design Pop XL Air | PSU: Seasonic PRIME TX-1000 | CPU: Intel® Core™ i7 6950X Extreme Edition @ 4.0GHz w/ Alphacool Eisbaer Pro (Solo) + EK-Quantum Surface S280
MB: ASUS RAMPAGE V EXTREME/U3.1 | RAM: G.SKILL Trident Z DDR4 64GB @ 3200MHz (F4-3200C15Q-64GTZ) | VGA: ASUS ROG Strix GeForce® RTX 3080 Ti OC Edition 12GB
Audio: Creative Sound Blaster® ZxR | SSD_1: Samsung SSD 980 PRO NVMe 1TB | SSD_2: Samsung SSD 870 QVO SATA 4TB | Monitor: ViewSonic ColorPro VP2776
Mazda RX8 è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 23:03   #10314
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Strano, hai un ospite sul Pc

1 Esegui HJT e fixa la sottoindicata voce:



2 Provvedi a svuotare il contenuto della cartella Prefetch da Start - Tutti i programmi - Accessori - Esplora risorse il percorso è il seguente C:\WINDOWS\Prefetch mi raccomando devi eliminare SOLO il contenuto NON LA CARTELLA

2 Fai girare questo tool:

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza


Riepilogo log da allegare:
Combofix
Nuovo log HJT

Ciao
grazie chill, allora ho fatto tutto ciò che mi hai detto, la sola cosa strana è che quella voce dal hjt non c'era più e invece mi pare di vederla nel log di combo, cmq ecco gli allegati:
combo:http://wikisend.com/download/950786/log paolo-fcb combo.txt
Allegati
File Type: txt hijackthis paolo-fcb.txt (10.7 KB, 1 visite)
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 23:07   #10315
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
grazie chill, allora ho fatto tutto ciò che mi hai detto, la sola cosa strana è che quella voce dal hjt non c'era più e invece mi pare di vederla nel log di combo, cmq ecco gli allegati:
combo:http://wikisend.com/download/950786/log paolo-fcb combo.txt
Boh comunque dovremmo essere ok adesso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 15:04   #10316
xbbx
Junior Member
 
Iscritto dal: Jan 2009
Messaggi: 5
ciao a tutti sono nuovo e volevo chiedere se per favore mi date un occhio al log di hijackthis, grazie in anticipo
Allegati
File Type: txt hijackthis.log.txt (11.5 KB, 1 visite)

Ultima modifica di xbbx : 05-01-2009 alle 15:08.
xbbx è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 15:09   #10317
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Boh comunque dovremmo essere ok adesso
si in effetti gira tutto molto meglio, chill mi spieghi cosa fa sto combofix cioè corregge anche lui degli errori? e questo ospite chi era?
grazie figliolo
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:12   #10318
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
si in effetti gira tutto molto meglio, chill mi spieghi cosa fa sto combofix cioè corregge anche lui degli errori? e questo ospite chi era?
grazie figliolo
Prevalentemente si occupa di rimuovere eventuali infezioni poi offre una serie di info sullo stato del Pc, comunque l'ospite era un Trojan.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:22   #10319
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xbbx Guarda i messaggi
ciao a tutti sono nuovo e volevo chiedere se per favore mi date un occhio al log di hijackthis, grazie in anticipo
NB: il browser deve essere chiuso

Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

Quote:
O2 - BHO: (no name) - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O4 - HKLM\..\Run: [Virus Scan] windows.exe
O9 - Extra button: Visit CrackPortal.com - Cracks, serialz, keygens - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://www.crackportal.com/ie/btn.php (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: Visit CrackPortal.com - Cracks, serialz, keygens - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - http://www.crackportal.com/ie/btn.php (file missing) (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{CB69EDCB-D0E0-4E48-9E69-3FAF21FE695B}: NameServer = 85.255.112.37,85.255.112.38
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.37,85.255.112.38
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.37,85.255.112.38
O18 - Filter hijack: text/html - {994D478A-45D0-4DB4-AE77-288B1E346E99} - (no file)
O20 - AppInit_DLLs: Runner.dll,hhdgjbhh.dll,lmlcgfie.dll,Runner.dll
successivamente io un controllo con i tool indicati qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 lo farei
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2009, 17:33   #10320
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
azz chill addirittura un troiano cavolo, cmq questo programmino che mi hai fatto usare andrebbe usato ogni tanto o solo nei casi di logs sospetti come tu avevi visto il mio?
ciaoooooooooo
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Start Cup Puglia 2025: il 16 ottobre la ...
Incentivi auto elettriche, falsa partenz...
Silence crea anche in Francia una rete d...
La realtà mista al servizio degli...
Nothing ha un altro smartphone in progra...
Decisione storica ad Amburgo: i cittadin...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caira, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v