Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-05-2009, 17:32   #1
santi81
Junior Member
 
Iscritto dal: May 2009
Messaggi: 6
anch'io sono infetto!

ciao a tutti,
ho letto la guida obbligatoria per infetti, ma sono arrivata a un punto che non so bene cosa fare.
il problema originario è un computer lentissimo, lento pure ad avviarsi etc (anche se ha ampio spazio ancora in memoria)... ma soprattutto con problemi di suono distorto (anche suoni del computer), che si attenuano solo nel caso guardi un dvd originale, per cd, mpr etc niente da fare indipendentemente dal programma (vlc, wmp, real player).
può derivare da un virus???ho scaricato la versione gratuita di prevx 3.0 e questo è il risultato:

L THREAT uaservice7.exe in C:\documentsandsettings\admi\desktop\
e mi dice appunto HIGH RISK WORM.

il problema è che non so come cancellare il infetto da sola, senza scaricare la versione a pagamento.
ho appunto provato a spostarlo da system 32 dove era originalmente al desktopo per provare a eliminarlo da lì ma se provo a eliminarlo direttamente mi nega l'accesso uff.
non so cosa fare, formattare il computer??sarei grata se qualcuno potesse darmi un consiglio, perchè mi trovo in una città che non conosco, non saprei a chi farlo vedere!
allego anche un hijackthis.log

Quote:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.22.27, on 17/05/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Google\Update\GoogleUpdate.exe
C:\Programmi\Avira\AntiVir Desktop\avguard.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\UAService7.exe
C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Avira\AntiVir Desktop\avgnt.exe
C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\Programmi\Java\jre6\bin\jucheck.exe
C:\Programmi\Prevx\prevx.exe
C:\Programmi\Prevx\prevx.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SynTPStart] C:\Programmi\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programmi\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Programmi\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Scheduler (AntiVirSchedulerService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: CSIScanner - Prevx - C:\Programmi\Prevx\prevx.exe
O23 - Service: Google Update Service (gupdate1c9a561fc84eb70) (gupdate1c9a561fc84eb70) - Google Inc. - C:\Programmi\Google\Update\GoogleUpdate.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe (file missing)

--
End of file - 4817 bytes
cosa posso fare?????grazie mille
santi81

Ultima modifica di Chill-Out : 17-05-2009 alle 19:31. Motivo: Leggere le Regole di sezione
santi81 è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 18:04   #2
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
Aggiorna e scansiona con avira antivir
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 19:44   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto!

Dal log non emergono tracce di una possibile infezione, se desideri fare un controllo approfondito segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 21:38   #4
santi81
Junior Member
 
Iscritto dal: May 2009
Messaggi: 6
Quote:
Originariamente inviato da bozzato Guarda i messaggi
Aggiorna e scansiona con avira antivir
grazie per il consiglio. comunque ho aggiornato e fatto scan da avira il file indicato come HIGH worm risk da Prevx. e avira non lo rileva.
per il problema del suono distorto e difficoltà a far andare i programmi che ne pensate?ho provato a far scann con Malwarebytes' Anti-Malware ma ci sta metendo un sacco, l'ho interrotto dopo 1 e 45 minuti che non aveva ancora rilevato nulla. magari lo provo di nuovo più tardi..
grazie ancora
santi81 è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 21:44   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da santi81 Guarda i messaggi
grazie per il consiglio. comunque ho aggiornato e fatto scan da avira il file indicato come HIGH worm risk da Prevx. e avira non lo rileva.
per il problema del suono distorto e difficoltà a far andare i programmi che ne pensate?ho provato a far scann con Malwarebytes' Anti-Malware ma ci sta metendo un sacco, l'ho interrotto dopo 1 e 45 minuti che non aveva ancora rilevato nulla. magari lo provo di nuovo più tardi..
grazie ancora
http://www.hwupgrade.it/forum/showpo...63&postcount=3
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-05-2009, 22:00   #6
santi81
Junior Member
 
Iscritto dal: May 2009
Messaggi: 6
scusami chill out ho visto adesso questa regola, domani proverò a fare tutti i passi della guida, è che il computer ci sta mettendo tanto, comunque i risultati li manderò nella modalità stabilita, grazie ancora!
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao e benvenuto!

Dal log non emergono tracce di una possibile infezione, se desideri fare un controllo approfondito segui passo passo la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! ***
santi81 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2009, 19:08   #7
santi81
Junior Member
 
Iscritto dal: May 2009
Messaggi: 6
nuovi logs

ciao a tutti, di nuovo.
finalmente sono riuscita a terminare il programma previsto dalla guida alla disinfestazione e vi posso mandare i risultati. spero che il formato etc vada bene e ci possiate dare un'occhiata. comunque vi devo fare i complimenti perchè è fatta bene, almeno al mio occhio inesperto che però vuole iniziare a capirci di più.
si tratta di un computer portatile hp pavilion dv8000 con WinXP, il cui problema iniziale, che persiste tuttora, ormai risalente 2 mesi fa era lentezza e soprattutto suono distorto ( tranne nel caso di guardare film su dvd originali..perchè???, comunque non è un problema di casse perchè lo fa anche con le cuffie..)
nel precedente hijackthis che vi avevo inviato si vedeva come c'erano varie voci nella colonna di fixare, anche se chill out aveva detto che non trovava niente di strano, comunque adesso non ci sono più.
il problema è che prevx continua a segnalarmi uaservice7.exe come high risk warm ma si tratta di un threat che richiede la licenza per pulirlo. inoltre questo file che si trovave in windows system32 adesso è sul desktop perchè come vi avevo detto la volta scorsa avevo provato a spostarlo per eliminarlo manualmente e ovviamente la cosa non ha funzionato.
voglio anche sottolineare che mentre era ancora aperta la schermata finale di gmer (scan già completato) avevo fatto partire prevx e si è verificato lo spegnimento del computer con schermo blu etc. ho richiesto invio segnalazione errori una volta riacceso ma mi dava segnalazione non disponibile-accesso negato???.
infine mi sono ricordata che tempo fa, quando però il computer era già lento e con il problemA del suono distorto, avira un giorno era impazzita nel detectare due file di windows system32, continuava a rimandarmi l'avviso e alla fine io li avevo eliminati manualmente...ho fatto un grosso danno?
insomma, sarei grata se poteste aiutarmi a capirci qualcosa .
grazie mille mille
santi





http://wikisend.com/download/519660/mbam-log-2009-05-18 (21-07-56).txt
http://wikisend.com/download/446578/...519-004609.txt
http://wikisend.com/download/474512/..._fsols_4_0.txt
http://wikisend.com/download/463954/CureIt.log
http://wikisend.com/download/451296/...90521-1603.zip
http://wikisend.com/download/616150/hijackthis.log
http://wikisend.com/download/961748/gmerlog.log
http://wikisend.com/download/913356/prevx.log
santi81 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2009, 20:14   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da santi81 Guarda i messaggi
ciao a tutti, di nuovo.
finalmente sono riuscita a terminare il programma previsto dalla guida alla disinfestazione e vi posso mandare i risultati. spero che il formato etc vada bene e ci possiate dare un'occhiata. comunque vi devo fare i complimenti perchè è fatta bene, almeno al mio occhio inesperto che però vuole iniziare a capirci di più.
si tratta di un computer portatile hp pavilion dv8000 con WinXP, il cui problema iniziale, che persiste tuttora, ormai risalente 2 mesi fa era lentezza e soprattutto suono distorto ( tranne nel caso di guardare film su dvd originali..perchè???, comunque non è un problema di casse perchè lo fa anche con le cuffie..)
nel precedente hijackthis che vi avevo inviato si vedeva come c'erano varie voci nella colonna di fixare, anche se chill out aveva detto che non trovava niente di strano, comunque adesso non ci sono più.
il problema è che prevx continua a segnalarmi uaservice7.exe come high risk warm ma si tratta di un threat che richiede la licenza per pulirlo. inoltre questo file che si trovave in windows system32 adesso è sul desktop perchè come vi avevo detto la volta scorsa avevo provato a spostarlo per eliminarlo manualmente e ovviamente la cosa non ha funzionato.
voglio anche sottolineare che mentre era ancora aperta la schermata finale di gmer (scan già completato) avevo fatto partire prevx e si è verificato lo spegnimento del computer con schermo blu etc. ho richiesto invio segnalazione errori una volta riacceso ma mi dava segnalazione non disponibile-accesso negato???.
infine mi sono ricordata che tempo fa, quando però il computer era già lento e con il problemA del suono distorto, avira un giorno era impazzita nel detectare due file di windows system32, continuava a rimandarmi l'avviso e alla fine io li avevo eliminati manualmente...ho fatto un grosso danno?
insomma, sarei grata se poteste aiutarmi a capirci qualcosa .
grazie mille mille
santi





http://wikisend.com/download/519660/mbam-log-2009-05-18 (21-07-56).txt
http://wikisend.com/download/446578/...519-004609.txt
http://wikisend.com/download/474512/..._fsols_4_0.txt
http://wikisend.com/download/463954/CureIt.log
http://wikisend.com/download/451296/...90521-1603.zip
http://wikisend.com/download/616150/hijackthis.log
http://wikisend.com/download/961748/gmerlog.log
http://wikisend.com/download/913356/prevx.log
Ciao dai log non emerge nulla di rilevante, per quanto concenre uaservice7.exe lo puoi riposizionare il C:\Windows\System32 in quanto legittimo
Per quanto concerne il problema audio, forse si tratta solo di aggiornare i driver della scheda audio

PS: i lod di HJT sonon pressochè identici

Quote:
End of file - 4718 bytes
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 21-05-2009 alle 21:20.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-05-2009, 22:55   #9
santi81
Junior Member
 
Iscritto dal: May 2009
Messaggi: 6
installati nuovi drivers

ciao,
dopo la guida alla disinfestazione ho reistallato tutti i drivers scaricati dal sito di hp ma il problema audio persiste.ho anche disinstallato e reinstallato vlc perchè il programma non fosse danneggiato, niente. comunque anche i suoni del computer sono distorsionati, come rallentati...forse non sono più nella sezione giusta...
che fare???
santi81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Auto nuova a soli 100 euro al mese: cos'...
Kimi K3 non è solo distillazione:...
Assassin's Creed Black Flag: Resynced st...
EUREKA J15 Ultra Gen2 a 399€: aspirazion...
AMD EPYC 9006 SP7 e SP8: differenze, spe...
Copilot è ovunque: l'intelligenza artifi...
BOOX Tile Picco vuole cambiare il settor...
E-bike Engwe al prezzo più basso ...
Atari sbarca a Hollywood: in arrivo i fi...
AMD e Cerebras uniscono Helios e Wafer-S...
GTA 6: preordini da record e stime fino ...
Samsung arricchisce il suo ecosistema co...
Chrome: falla nell'estensione Adobe Acro...
Samsung punta sempre più sull'IA:...
LG OLED B5 da 55'' scende a 711€ con off...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v