Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-02-2009, 21:13   #1
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
pagina bianca

Ho un fastidioso problemagni volta che apro explorer mi appare questa strana paginaNon riesco a trovare una soluzione. Uso: ccleaner,spyboot e antivira.Mi date una mano?
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2009, 22:17   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Spostato in sezione idonea
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2009, 22:19   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega un log di questo tool

● HijackThis Download
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

Doppio click su HijackThis.exe messo preventivamente in una cartella dedicata
Cliccare su Do a system scan and save a log file ed allegare il .txt per il controllo

NB: i log vanno allegati nel rispetto delle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 13:08   #4
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
Ecco il log di HijackThis http://wikisend.com/download/504186/hijackthis.log
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 14:38   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
disattiva il ripristino configurazione di sistema
fai pulizia con ATFCleaner
con HiJackThis fixa
Quote:
O4 - HKCU\..\Run: [yaqqk] "c:\documents and settings\blame!\impostazioni locali\dati applicazioni\yaqqk.exe" yaqqk
riavvia il pc, fai girare e carica il log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 19:52   #6
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
provo subito
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 20:40   #7
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
Ho fatto tutto questo è il log di combofix http://wikisend.com/download/527106/ComboFix.txt. ma è normale che appaiono numerosi errori di vari programmi mentre combofix è in esecuzione? comunque l'exe incriminato è sparito in più sembrerebbe risolto il problema. per ora nessuna pagina bianca. Bravo davvero e grazie
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 20:52   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Codice:
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programmi\RivaTuner v2.22\RivaTuner.exe" /S
O4 - HKLM\..\Run: [RivaTuner] "C:\Programmi\RivaTuner v2.22\RivaTuner.exe" /T
O4 - HKLM\..\Run: [UVS12 Preload] C:\Programmi\Corel\Corel VideoStudio 12\uvPL.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programmi\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1218497258125
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1218538945890
O16 - DPF: {78ABDC59-D8E7-44D3-9A76-9A0918C52B4A} (DLoader Class) - http://dl.uc.sina.com/cab/downloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: FAH@C:+Documents and Settings+Blame!+Desktop+[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING+FAH.exe - Unknown owner - C:\WINDOWS\
configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo le modalità

+ scansioni e log di A-Squared e Malwarebytes' Anti-Malware

da combo si vede altra robaccia, se non verrà rimossa dalle scansioni provvederemo manualmente
Quote:
"ServiceDll"="c:\windows\system32\es.dll"

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\FAH@C:+Documents and Settings+Blame!+Desktop+[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING+FAH.exe]
"ImagePath"="c:\documents and settings\Blame!\Desktop\
[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING\FAH.exe -svcstart"


[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\FAH@C:+Documents and Settings+Blame!+Desktop+[RAZOR1911][WEB SEED] FAR CRY 2 CRACK - REAL 100% FULLY WORKING+FAH.exe]
"ImagePath"="c:\documents and settings\Blame!\Desktop\

Ultima modifica di wjmat : 05-02-2009 alle 21:03.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 21:52   #9
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
Sto facendo quello che mi hai suggerito.in effetti sull'avvio il pc fa un pò pena e spero che migliori ora.ancora grazie per l'interessamento. Non capisco dove sia l'opzione gestisci allegati e a caricare il nuovo log

Ultima modifica di terranux : 05-02-2009 alle 22:00.
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 09:25   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
aspettiamo i log
dovendo caricare più log, utilizza i server remoti indicati nelle modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 20:37   #11
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
log avira settato come nella guida http://wikisend.com/download/500088/...0-526EF840.LOG log a-squared:http://wikisend.com/download/961310/...205-221520.txt

Ultima modifica di terranux : 06-02-2009 alle 20:39.
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 20:41   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
aspettiamo quello di mbam e ci fai il punto della situazione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 21:10   #13
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
L'antimalware non ha dato nessun file infetto.
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 13:39   #15
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
Quote:
Originariamente inviato da wjmat Guarda i messaggi
nuovo log di hjt e di di Eset Sysinspector
ecco hjt:http://wikisend.com/download/380342/hijackthis.log. e Eset Sysinspector :http://wikisend.com/download/587958/...90207-1326.zip
terranux è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 14:28   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da terranux Guarda i messaggi
riscontri altri problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 15:27   #17
terranux
Senior Member
 
L'Avatar di terranux
 
Iscritto dal: Aug 2005
Messaggi: 2023
è sempre lento all'avvio,ma per il resto va benone.
terranux è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v