Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-06-2009, 20:57   #11201
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
forse ho fixato qualcosa di sbagliato.. firefox non mi apre più l'homepage all'apertura.. può essere stato un errore nel fix?
No
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 20:58   #11202
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Nell'ultima analisi che ho fatto con hijackthis ho trovato questa voce che mi viene segnalata come sospetta: " O20 - AppInit_DLLs: ".
Prima di fixarla vorrei avere qualche chiarimento.
Aggiungo che né ad squared, né avira, né prevx mi hanno trovano nulla.
se dopo i : non c'è nulla, sei ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:06   #11203
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
se dopo i : non c'è nulla, sei ok
Grazie. Comunque ho fixato.
econos è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:08   #11204
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Grazie. Comunque ho fixato.
Non era da fixare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:10   #11205
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non era da fixare
Che ho fatto?
econos è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:15   #11206
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da econos Guarda i messaggi
Che ho fatto?
Nulla di grave
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-06-2009, 21:18   #11207
econos
Member
 
L'Avatar di econos
 
Iscritto dal: Jan 2008
Messaggi: 290
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nulla di grave
Meno male
econos è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 10:57   #11208
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
buongiorno ragazzi.. vi posto 2 log da analizzare!!

il primo è il più importante, visto che riguarda il mio pc dopo la giornata di ieri passata a ripulirlo

il secondo è della mia ragazza.. vi avviso già che il suo sarà un macello..!!

ps:non sapendo come fare, sono "costretto" a scrivere 2 post consecutivi.. scusatemi nel caso in cui non si possa fare

vi allego ora il mio log!
Allegati
File Type: txt hijack.txt (9.6 KB, 2 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 10:58   #11209
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
log iperdifficile della mia ragazza!!
Allegati
File Type: txt hijack chiara.txt (14.2 KB, 2 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 12:52   #11210
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
buongiorno ragazzi.. vi posto 2 log da analizzare!!

il primo è il più importante, visto che riguarda il mio pc dopo la giornata di ieri passata a ripulirlo

il secondo è della mia ragazza.. vi avviso già che il suo sarà un macello..!!

ps:non sapendo come fare, sono "costretto" a scrivere 2 post consecutivi.. scusatemi nel caso in cui non si possa fare

vi allego ora il mio log!
pulito
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 13:00   #11211
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
log iperdifficile della mia ragazza!!

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16827)

Codice:
O2 - BHO: (no name) - {0CCFC554-5D2E-4BE0-9166-4EAC2EFA656D} - c:\windows\system32\hnojxao.dll (file missing)
O3 - Toolbar: Acer eDataSecurity Management - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\system32\ToolBand.dll
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Programmi\File comuni\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Programmi\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Programmi\File comuni\Autodesk Shared\acstart17.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - http://www.systemrequirementslab.com/srl_bin/sysreqlab_srl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://chiaretta242.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://chiarettaego.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\WINDOWS\System32\traffic32.dll
O20 - Winlogon Notify: 320d180e600 - C:\WINDOWS\System32\traffic32.dll (file missing)
O20 - Winlogon Notify: oworqwoo - hnojxao.dll (file missing)
devi aggiornare
Windows al service pack 3
Explorer alla versione 8
non si vede o è disattivato il firewall
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 19:37   #11212
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Mi potete dare un occhiata al log, secondo voi sono ok?

GRAZIE!
Allegati
File Type: txt hijackthis.txt (7.7 KB, 1 visite)
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:01   #11213
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Mi potete dare un occhiata al log, secondo voi sono ok?

GRAZIE!
Ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Proprietario\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F54F865-A932-4652-A1C8-3B87109A9F02}: NameServer = 87.118.111.215 81.174.67.134
la O17 la fixi se non la conosci e poi imposta gli OPEN DNS
https://www.opendns.com/start/
  • Start → Pannello di Controllo
  • click su Rete e connessioni internet o Connessione di rete
  • click su Connessioni di rete
  • click destro su Connessione alla rete locale (LAN) -> proprietà
  • scorri l'elenco e doppio click su Protocollo Internet TCP/IP
  • Metti la spunta su Utilizza i Seguenti DNS
  • Inserisci gli Open DNS (oppure quelli del tuo provider)
    Codice:
    208.67.222.222
    208.67.220.220
  • Ok → Ok → Riavvia il pc
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:16   #11214
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Ok!! Grazie per i consigli!!
La 017 sono i fooldns

CIAO!!
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:33   #11215
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Alcune voci sembrano essere ancora presenti.
Allegati
File Type: txt hijackthis.txt (7.0 KB, 1 visite)
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 20:46   #11216
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Ok!! Grazie per i consigli!!
La 017 sono i fooldns

CIAO!!
ma non sono nemmeno free o sbaglio?
il log mi sembra ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2009, 23:51   #11217
gippix
Member
 
L'Avatar di gippix
 
Iscritto dal: Jul 2007
Messaggi: 240
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ma non sono nemmeno free o sbaglio?
il log mi sembra ok
Ciao!! Sono ancora in beta, prò sono free.
gippix è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 01:10   #11218
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gippix Guarda i messaggi
Ciao!! Sono ancora in beta, prò sono free.
vedi tu, qui consigliamo gli open
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 16:09   #11219
manidiburro
Senior Member
 
L'Avatar di manidiburro
 
Iscritto dal: Jun 2009
Messaggi: 1138
prevx 3.0 mi ha trovato un certo file "ps3sixasis_en.exe"..
lui me lo da come sospetto, possibile infezione..
avira, mbam e superantispyware non me lo segnalano..
io lo conosco, lo uso per collegare il controller della play3 al pc..

vi posto un log, se è pulito credo sia stato un errore di prevx, no?
Allegati
File Type: txt Nuovo documento di testo.txt (8.9 KB, 4 visite)
manidiburro è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2009, 17:15   #11220
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da manidiburro Guarda i messaggi
prevx 3.0 mi ha trovato un certo file "ps3sixasis_en.exe"..
lui me lo da come sospetto, possibile infezione..
avira, mbam e superantispyware non me lo segnalano..
io lo conosco, lo uso per collegare il controller della play3 al pc..

vi posto un log, se è pulito credo sia stato un errore di prevx, no?
Dal log non emerge nulla, in questi casi la soluzione migliore è controllare il file in questione su VirusTotal e trattandosi di Prevx inviare il log come indicato qui http://www.hwupgrade.it/forum/showpo...94&postcount=8
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Galaxy S25 FE sfida S25 Edge: stesso DNA...
Il fondatore di Wikipedia contro Elon Mu...
NVIDIA investe 1 miliardo di dollari in ...
GlobalFoundries rafforza la produzione i...
Gli USA preparano il programma Apollo de...
Jensen Huang ha mostrato per la prima vo...
Addio vecchia OpenAI: ora punta al profi...
Dallo spazioporto di Jiuquan decollerann...
Il Giappone un passo più vicino a...
Gli interferometri LIGO, Virgo e KAGRA h...
Kia PV5: è record di autonomia! I...
L'aeroplano supersonico ''silenzioso'' N...
Nissan: le batterie allo stato solido co...
NVIDIA cambia strategia? La GPU Feynman ...
Signal respinge le accuse dopo il down A...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v