Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 13-01-2009, 09:08   #1661
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Ciao Wjmat scusami per il disturbo. Ieri non sono riuscito a cancellare la cartella relativa C:\CMDCONS perchè viene utilizzata dal processo explorer.exe e mi diceva che non potevo cancellarla perchè era in utilizzo dal sistema. Volevo sapere se c'è un altro modo per rimuoverla. Grazie Mille per la vostra disponibilità
stando a qui non dovrebbero essereci problemi...
http://support.microsoft.com/kb/555032/it


prova con unlocker
lo installi deselezionando l'assistente ed eventuali toolbar o cose inutili
in caso di file o cartella bloccata -> tasto destro -> unlocker -> e scegli l'azione (cancella/sposta/rinomina)
wjmat è offline  
Old 13-01-2009, 09:21   #1662
Henry99
Member
 
Iscritto dal: Dec 2005
Messaggi: 30
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log
Fatto.Ecco il log HiJ aggiornato
http://www.fileqube.com/file/qAksTOjH165518

Faccio notare che stamane all'accensione del pc, virit ( che tra poco disinstallo )mi diceva che alcuni programmi probabilmente malevoli ( ghhnxd.dll e dbvtor.dll )si erano installati automaticamente in esecuzione automatica e in piu mi compariva la richiesta di installazione connessione o qualcosa di simile.
Dopo aver fixato quello che tu mi hai detto,al riavvio, non è più successo nulla.
Come posso ora essere sicuro di esser pulito?

O.T. ( se mi è concesso)
Oltre ad istruirmi su quali antivirus ed antispyware che in futuro dovrò lasciare ( di default il tizio che mi ha fatto l'ultima riparazione mi ha messo nod e search and destroy ) mi consigliereste anche una coppia di antivirus e antispyware per il netbook (samsung) che ho appena acquistato?

Grazie per l' infinita gentilezza.
Ciao
Henry99 è offline  
Old 13-01-2009, 09:36   #1663
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Henry99 Guarda i messaggi
Fatto.Ecco il log HiJ aggiornato
http://www.fileqube.com/file/qAksTOjH165518

Faccio notare che stamane all'accensione del pc, virit ( che tra poco disinstallo )mi diceva che alcuni programmi probabilmente malevoli ( ghhnxd.dll e dbvtor.dll )si erano installati automaticamente in esecuzione automatica e in piu mi compariva la richiesta di installazione connessione o qualcosa di simile.
Dopo aver fixato quello che tu mi hai detto,al riavvio, non è più successo nulla.
Come posso ora essere sicuro di esser pulito?

O.T. ( se mi è concesso)
Oltre ad istruirmi su quali antivirus ed antispyware che in futuro dovrò lasciare ( di default il tizio che mi ha fatto l'ultima riparazione mi ha messo nod e search and destroy ) mi consigliereste anche una coppia di antivirus e antispyware per il netbook (samsung) che ho appena acquistato?

Grazie per l' infinita gentilezza.
Ciao
mi verifichi il link che non riesco a scaricarlo, grazie
wjmat è offline  
Old 13-01-2009, 09:43   #1664
Henry99
Member
 
Iscritto dal: Dec 2005
Messaggi: 30
Quote:
Originariamente inviato da wjmat Guarda i messaggi
mi verifichi il link che non riesco a scaricarlo, grazie
Si in effetti non funzionava..sorry..
Log Hij
http://wikisend.com/download/512450/...this_13_09.txt

é qualche giorno che mi chiede di installare sp3 ..procedo?
Henry99 è offline  
Old 13-01-2009, 10:17   #1665
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Henry99 Guarda i messaggi
Si in effetti non funzionava..sorry..
Log Hij
http://wikisend.com/download/512450/...this_13_09.txt

é qualche giorno che mi chiede di installare sp3 ..procedo?
queste le puoi fixare (superanti se è la versione free)
Codice:
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Programmi\TomTom HOME 2\HOMERunner.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

e installa pure il sp3
wjmat è offline  
Old 13-01-2009, 14:26   #1666
Henry99
Member
 
Iscritto dal: Dec 2005
Messaggi: 30
Quote:
Originariamente inviato da wjmat Guarda i messaggi

se non riscontri altri problemi dai un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

e installa pure il sp3
Che dire,Wjmat...ti ringrazio infinitamente..
Tutto pare tranquillo..in più ho provato a fare una scansione ( con malwarebytes) e,dicendolo piano,file infetti 0.

Oltretutto ho dedicato la mattinata a leggere i tuoi post che hai come firma e devo ringraziarti ulteriormente...un lavoro davvero ben fatto e utilizzabile da tutti!
Già poco fa mi sono "gasato" spiegando ad un amico cosa fare

O.T. :Ti sarei ancor più grato se mi indichi la sezione adatta per un altro problema (leggero) che mi affligge da qualche mese ( immagino ovviamente non sia colpa di un virus )
Uso sempre mozilla...e dopo qualche ora si rallenta l'apertura delle pagine internet...
Non uso programmi in particolare...ma ho notato che la cosa succede se apro magari un file in pdf ( adobe)..poi se faccio zapping tra le varie pagine o schede vengo rallentato..
Se apro una pagina che usa flash (un esempio ricorrente :https://www.bwin.com/it/sportsbook.aspx -la sezione "live" di questo sito ) ecco in questo caso comincio ad avere problemi...mi si rallenta sempre più finchè non si blocca definitivamente mozilla e devo chiudere tutte le finestre con il task manager.
Qual'è la sezione adatta per questo tipo di problemi?
Ciao .
Henry99 è offline  
Old 13-01-2009, 14:35   #1667
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Henry99 Guarda i messaggi
Che dire,Wjmat...ti ringrazio infinitamente..
Tutto pare tranquillo..in più ho provato a fare una scansione ( con malwarebytes) e,dicendolo piano,file infetti 0.

Oltretutto ho dedicato la mattinata a leggere i tuoi post che hai come firma e devo ringraziarti ulteriormente...un lavoro davvero ben fatto e utilizzabile da tutti!
Già poco fa mi sono "gasato" spiegando ad un amico cosa fare

O.T. :Ti sarei ancor più grato se mi indichi la sezione adatta per un altro problema (leggero) che mi affligge da qualche mese ( immagino ovviamente non sia colpa di un virus )
Uso sempre mozilla...e dopo qualche ora si rallenta l'apertura delle pagine internet...
Non uso programmi in particolare...ma ho notato che la cosa succede se apro magari un file in pdf ( adobe)..poi se faccio zapping tra le varie pagine o schede vengo rallentato..
Se apro una pagina che usa flash (un esempio ricorrente :https://www.bwin.com/it/sportsbook.aspx -la sezione "live" di questo sito ) ecco in questo caso comincio ad avere problemi...mi si rallenta sempre più finchè non si blocca definitivamente mozilla e devo chiudere tutte le finestre con il task manager.
Qual'è la sezione adatta per questo tipo di problemi?
Ciao .
di nulla

installa i componenti aggiuntivi consigliati per firefox
prova foxitreader anzichè adobe

poi in caso chiedi qui
http://www.hwupgrade.it/forum/forumd...aysprune=&f=33
wjmat è offline  
Old 14-01-2009, 14:19   #1668
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Quote:
Originariamente inviato da wjmat Guarda i messaggi
stando a qui non dovrebbero essereci problemi...
http://support.microsoft.com/kb/555032/it


prova con unlocker
lo installi deselezionando l'assistente ed eventuali toolbar o cose inutili
in caso di file o cartella bloccata -> tasto destro -> unlocker -> e scegli l'azione (cancella/sposta/rinomina)
Ciao wjmat, purtroppo ho provato anche con unlocker e sbloccando explorer.exe non sono riuscito a rimuovere la cartella "/cmdcons". Sebbene abbia seguito la guida microsoft e cancellato anche il file "cmldr". Sembra che quella cartella sia in Read Only, anche andando sulle proprietà della cartella e defleggando la sola lettura quest'ultima si ripresenta ancora in fleggata in read only ed è impossibile eliminarla come i vari file di sottocartella. A me non crea nessun problema averla era solo per tenere il C: un pò più pulito. Grazie per la disponibilità e mi scuso per il disturbo.
Grizzly87 è offline  
Old 14-01-2009, 14:46   #1669
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Ciao wjmat, purtroppo ho provato anche con unlocker e sbloccando explorer.exe non sono riuscito a rimuovere la cartella "/cmdcons". Sebbene abbia seguito la guida microsoft e cancellato anche il file "cmldr". Sembra che quella cartella sia in Read Only, anche andando sulle proprietà della cartella e defleggando la sola lettura quest'ultima si ripresenta ancora in fleggata in read only ed è impossibile eliminarla come i vari file di sottocartella. A me non crea nessun problema averla era solo per tenere il C: un pò più pulito. Grazie per la disponibilità e mi scuso per il disturbo.
già...
sono riuscito con unlocker da modalità provvisoria
wjmat è offline  
Old 14-01-2009, 14:59   #1670
Grizzly87
Member
 
Iscritto dal: Dec 2008
Città: Cormano/Milano
Messaggi: 42
Quote:
Originariamente inviato da wjmat Guarda i messaggi
già...
sono riuscito con unlocker da modalità provvisoria
Quindi basta eliminarla dalla modalità provvisoria?? Strano chissà come mai non la fà eliminare dalla modalità normale. Allora provo anche io dalla modalità provvisoria con unlocker?? Speriamo che almeno li la cartella non sia in Read Only. Un ultima cosa poi ti lascio, con HijackTHis quando mi avete fatto fixare una voce mi ha creato un Backup con la cartellina affianco a quella del Programma HijackThis. Cosa faccio elimino?? Grazie Ancora

Ultima modifica di Grizzly87 : 14-01-2009 alle 15:02.
Grizzly87 è offline  
Old 14-01-2009, 15:06   #1671
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Grizzly87 Guarda i messaggi
Quindi basta eliminarla dalla modalità provvisoria?? Strano chissà come mai non la fà eliminare dalla modalità normale. Allora provo anche io dalla modalità provvisoria con unlocker?? Speriamo che almeno li la cartella non sia in Read Only. Un ultima cosa poi ti lascio, con HijackTHis quando mi avete fatto fixare una voce mi ha creato un Backup con la cartellina affianco a quella del Programma HijackThis. Cosa faccio elimino?? Grazie Ancora
prova unlocker da provvisoria

se sei ok puoi eliminare pure la cartella di hjt oppure tienila da parte
wjmat è offline  
Old 14-01-2009, 19:50   #1672
naz84
Member
 
L'Avatar di naz84
 
Iscritto dal: Feb 2007
Città: Foggia
Messaggi: 88
Mi sa che il vundo è l'ultimo dei miei problemi

Ho rifatto tutto l'iter. Ecco i log:

http://www.zshare.net/download/541326678c53acb6/

http://www.zshare.net/download/54132694be829e62/

http://www.zshare.net/download/54132714be0b484c/

http://www.zshare.net/download/541327364a1e74cb/

Non ce la faccio più... credo che formatterò al più presto!

Grazie cmq per tutto l'aiuto che mi avete dato
__________________
Niùna corrotta mente intese mai sanamente parola (G.Boccaccio, "Decameron")
naz84 è offline  
Old 14-01-2009, 19:54   #1673
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da naz84 Guarda i messaggi
Mi sa che il vundo è l'ultimo dei miei problemi

Ho rifatto tutto l'iter. Ecco i log:

http://www.zshare.net/download/541326678c53acb6/

http://www.zshare.net/download/54132694be829e62/

http://www.zshare.net/download/54132714be0b484c/

http://www.zshare.net/download/541327364a1e74cb/

Non ce la faccio più... credo che formatterò al più presto!

Grazie cmq per tutto l'aiuto che mi avete dato
zshare oltre ad essere zeppo di pubblicità non è previsto dalle modalità, ricaricali cortesemente su uno dei server indicati
grazie
wjmat è offline  
Old 15-01-2009, 11:38   #1674
cocoz1
Senior Member
 
L'Avatar di cocoz1
 
Iscritto dal: Sep 2006
Città: Sa
Messaggi: 5642
volevo segnalare che su vista64 nn riesco a fare Eset Online Scanner (sì Vista-64)
va sul sito ma nn si avvia perchè dice nn ha i diritti di amministratore e ho problemi anche con atf.
Ho provato anche a rimuoverlo con spybot lo vede durante la scansione virtumonde.dll e virtumonde.sdn ma alla fine dice nessuna minaccia trovata come devo fare ad eiminarlo?
ora dopo spybot si aprono le pagine internet,ma nn i siti,rimane la pagina bianca,cioè si apre bene la pagina che voglio aprire io,ma ogni tanto si avvia una pagina così da sola e rimane bianca.è virtumonde?
__________________
Tanti post per pezzi di notebook e pc usati..contattatemi
Concluso con 85 utenti varie compravendite
cocoz1 è offline  
Old 15-01-2009, 12:02   #1675
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cocoz1 Guarda i messaggi
volevo segnalare che su vista64 nn riesco a fare Eset Online Scanner (sì Vista-64)
va sul sito ma nn si avvia perchè dice nn ha i diritti di amministratore e ho problemi anche con atf.
Ho provato anche a rimuoverlo con spybot lo vede durante la scansione virtumonde.dll e virtumonde.sdn ma alla fine dice nessuna minaccia trovata come devo fare ad eiminarlo?
ora dopo spybot si aprono le pagine internet,ma nn i siti,rimane la pagina bianca,cioè si apre bene la pagina che voglio aprire io,ma ogni tanto si avvia una pagina così da sola e rimane bianca.è virtumonde?
tasto dx su ie ed esegui come administratore
wjmat è offline  
Old 15-01-2009, 12:42   #1676
cocoz1
Senior Member
 
L'Avatar di cocoz1
 
Iscritto dal: Sep 2006
Città: Sa
Messaggi: 5642
Quote:
Originariamente inviato da wjmat Guarda i messaggi
tasto dx su ie ed esegui come administratore
ok ora va ma prima di far partire la scansione devo mettere entrambe le spunte?
__________________
Tanti post per pezzi di notebook e pc usati..contattatemi
Concluso con 85 utenti varie compravendite
cocoz1 è offline  
Old 15-01-2009, 13:00   #1677
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da cocoz1 Guarda i messaggi
ok ora va ma prima di far partire la scansione devo mettere entrambe le spunte?
certo
wjmat è offline  
Old 15-01-2009, 15:00   #1678
naz84
Member
 
L'Avatar di naz84
 
Iscritto dal: Feb 2007
Città: Foggia
Messaggi: 88
Quote:
Originariamente inviato da wjmat Guarda i messaggi
zshare oltre ad essere zeppo di pubblicità non è previsto dalle modalità, ricaricali cortesemente su uno dei server indicati
grazie
Scusami..

http://wikisend.com/download/891286/...113-133835.txt

http://wikisend.com/download/497280/f-sec.txt

http://wikisend.com/download/916308/...(13-37-00).txt

http://wikisend.com/download/561640/...90114-1928.zip

http://wikisend.com/download/597256/hijackthis.log

spero di non aver toppato di nuovo..
__________________
Niùna corrotta mente intese mai sanamente parola (G.Boccaccio, "Decameron")
naz84 è offline  
Old 15-01-2009, 15:47   #1679
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
con a-squared non si vede se hai intrapreso un azione "quarantena" perchè hai salvato il report prima di tale azione, sempre se questa è mai stata compiuta..
xcdegasp è offline  
Old 15-01-2009, 16:31   #1680
naz84
Member
 
L'Avatar di naz84
 
Iscritto dal: Feb 2007
Città: Foggia
Messaggi: 88
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
con a-squared non si vede se hai intrapreso un azione "quarantena" perchè hai salvato il report prima di tale azione, sempre se questa è mai stata compiuta..
Vabbè.. sbaglio a postare gli screen... ma non sono così ciucco!!

Le voci che ha trovato le ho eliminate tutte!
__________________
Niùna corrotta mente intese mai sanamente parola (G.Boccaccio, "Decameron")
naz84 è offline  
 Discussione Chiusa


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Una copia fisica di Fortnite è st...
Motorola prepara il suo primo smartphone...
Hisense in forte ribasso: il 75 pollici ...
Galaxy S27 Ultra potrebbe utilizzare la ...
Ultimi 2 giorni: ecco le offerte Amazon ...
Maxi sconti su wallbox e cavi per la ric...
Tutti gli sconti più forti sugli ...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v