Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-08-2009, 18:14   #1
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
trojan.win32.startpage!IK(win xp pro, sp3) tutte le scansioni obbligatorie eseguite

Salve a tutti da una settimana circa ho aggiornato firefox alla versione 3.5.2 ma da allora ogni volta che apro il programma mi compare l'avviso della protezione esecuzione programmi che mi obbliga a chiuderlo (http://www.flickr.com/photos/41531708@N02/3829460159/) (http://www.flickr.com/photos/41531708@N02/3830244250/)
Facendo scansioni varie nel mio pc è saltato fuori questo virus trojan.win32.startpage!IK (ho messo i file infetti in quarantena con a-squared) (http://www.flickr.com/photos/41531708@N02/3837602728/)
Come antivirus uso avg e come firewall zone alarm.



1)Log di malwarebytes http://www.mediafire.com/file/w2mmii...log-2009-08-19 (22-48-16).txt

2)a-squared http://www.mediafire.com/file/ldqzzm...819-225303.txt

3) f secure http://www.mediafire.com/file/jez1qky3nyj/f secure online.txt

4)dr web nn sono riusciuto a eseguire nessuna scanzsione perche mi appariva sempre un messaggio di errore all'apertura http://www.flickr.com/photos/41531708@N02/3840303508/

5)eset sysinspector http://www.mediafire.com/file/tbytwz...90820-1334.xml

6)hijack http://www.mediafire.com/file/zkknto...hijackthis.txt

7)gmer http://www.mediafire.com/file/zwjkdom2unw/gmerlog.log

8)prevx3.0 http://www.mediafire.com/file/e1yy54wkmwy/PREVX.log
http://www.flickr.com/photos/41531708@N02/3839509987/

Grazie a chi vorrà rispondere,
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2009, 18:20   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
da dr.web compreso in poi rifai le scansioni e pubblica i nuovi logs, questa volta possibilmente senza accavvallare la scansioni
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-08-2009, 18:30   #3
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
cn drweb non riesco mi da di continuo quel messaggio di errore..ho eseguito le scansioni nell'ordine della guida ma drweb nn ne vuole sapere di avviarsi
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 00:43   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Vincencolin Guarda i messaggi
cn drweb non riesco mi da di continuo quel messaggio di errore..ho eseguito le scansioni nell'ordine della guida ma drweb nn ne vuole sapere di avviarsi
prova a saltarlo..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 00:50   #5
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
prova a saltarlo..
Slatarlo?l'ho gia saltato nella lista delle scansioni..ho eseguito tutte tranne quella..
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 00:52   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Vincencolin Guarda i messaggi
Slatarlo?l'ho gia saltato nella lista delle scansioni..ho eseguito tutte tranne quella..
ti avevo chiesto di rifare le scansioni da lì in poi quidi se ancora ti da problemi lo salti e fai le scansioni rimanenti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 00:54   #7
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ti avevo chiesto di rifare le scansioni da lì in poi quidi se ancora ti da problemi lo salti e fai le scansioni rimanenti
ah ok avevo capito che dovevo rifare le scansioni da drweb in poi solo se quest'ultimo si avviava..rifaccio da drweb (escluso) in poi quindi?
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 00:56   #8
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da Vincencolin Guarda i messaggi
ah ok avevo capito che dovevo rifare le scansioni da drweb in poi solo se quest'ultimo si avviava..rifaccio da drweb (escluso) in poi quindi?
ok capito da li in poi allora..mi metto al lavoro..senza accavallare le scansioni cosa intendi?

Ultima modifica di Vincencolin : 21-08-2009 alle 00:59.
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 08:24   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Vincencolin Guarda i messaggi
ok capito da li in poi allora..mi metto al lavoro..senza accavallare le scansioni cosa intendi?
ne fai una, attendi che finisca e solo dopo procedi con la successiva
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 13:22   #10
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ne fai una, attendi che finisca e solo dopo procedi con la successiva
Le ho fatte sempre una alla volta le scansioni..a dire il vero non sapevo neanche si potessero fare due scansioni insieme
ecco i nuovi log

gmer http://www.mediafire.com/file/yoz5twiygzn/gmer2.log

sysinspector http://www.mediafire.com/file/rwmfe0...21-0054(2).xml

hijack http://www.mediafire.com/file/zzqzmj...ackthis(2).log

prevx http://www.mediafire.com/file/xtzumuzlmyz/logprevx.log
http://www.mediafire.com/imageview.p...yyf2z5&thumb=5
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 16:07   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prevx segnala:
Codice:
[b] c:\windows\system32\winmm64.dll	[PX5: 14EAFD940055D71ADA0C007427AB810096AEB026]	Malware Group: High Risk Fraudulent Security Program

ma non hai più aggiornato il pc ti avevo chiesto di farlo!
http://www.hwupgrade.it/forum/showpo...ostcount=11482


fixa:
Codice:
O20 - Winlogon Notify: Winlogon - C:\WINDOWS\SYSTEM32\winmm64.dll
O21 - SSODL: WinCheck - {EAD8F454-EC03-4B47-A5B7-6534DA513FA5} - winmm64.dll (file missing)
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 16:43   #12
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
prevx segnala:
Codice:
[b] c:\windows\system32\winmm64.dll	[PX5: 14EAFD940055D71ADA0C007427AB810096AEB026]	Malware Group: High Risk Fraudulent Security Program

ma non hai più aggiornato il pc ti avevo chiesto di farlo!
http://www.hwupgrade.it/forum/showpo...ostcount=11482


fixa:
Codice:
O20 - Winlogon Notify: Winlogon - C:\WINDOWS\SYSTEM32\winmm64.dll
O21 - SSODL: WinCheck - {EAD8F454-EC03-4B47-A5B7-6534DA513FA5} - winmm64.dll (file missing)

Ho aggiornato tutti i programmi che secunia mi ha detto essere alle versioni vecchie, ma ho rifatto la scansione con secunia e me li da ancora alle versioni precedenti..è possibile che avendo installato alcune versioni a suo tempo in una partizione diversa secunia mi dica che devono essere aggiornate quelle? mentre invece gli stessi programmi aggiornati sono su un'altra partizione?

Ho fixato le voci ma firefox mi da sempre gli stessi messaggi di errore...
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 17:39   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
internetexplorer io lo vedo ancora vecchio per dire...

rifai la scansione con malwarebytes aggiornato e poi installa avira al posto di avg
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 17:43   #14
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
internetexplorer io lo vedo ancora vecchio per dire...

rifai la scansione con malwarebytes aggiornato e poi installa avira al posto di avg
Hai ragione ma IE non lo uso mai..non l'avevo considerato..
provvedo al cambio dell'antivirus..
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 17:48   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Vincencolin Guarda i messaggi
Hai ragione ma IE non lo uso mai..non l'avevo considerato..
provvedo al cambio dell'antivirus..
purtroppo IE condivide file di sistema con windows quindi va aggiornato, anche outlook ha lo stesso inghippo anche se quest'ultimo è in condivisione con file del pacchetto office.

poi controlla di avere una sola java in "installa applicazioni"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2009, 18:32   #16
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
purtroppo IE condivide file di sistema con windows quindi va aggiornato, anche outlook ha lo stesso inghippo anche se quest'ultimo è in condivisione con file del pacchetto office.

poi controlla di avere una sola java in "installa applicazioni"
provvedo..una cosa: se installo avira come faccio con il controllo delle mail?ho letto che la versione free non supporta la scansione delle mail..
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2009, 12:05   #17
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Ho aggiornato IE, e indovina??quando lo apro mi da lo stesso errore che mi da firefox http://www.flickr.com/photos/41531708@N02/3845179026/.
Ho eliminato tutte le versioni di java, tranne l'ultima, ti posto l'ultimo log di malwarebytes aggiornato

http://www.mediafire.com/file/z2zmz4...log-2009-08-21 (18-38-52)(3).txt
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2009, 23:24   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Vincencolin Guarda i messaggi
provvedo..una cosa: se installo avira come faccio con il controllo delle mail?ho letto che la versione free non supporta la scansione delle mail..
le email non vengono scansionate se usi una connessione criptata come nel 905% dei casi quindi l'allegato è sempre il modulo realtime a scansionarlo.
in ogni caso la buon abitudine è di scansionbare l'allegato con tutti i programmi che si possiedono rivolti alla sicurezza e non con il semplice e unico antivirus
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2009, 23:25   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se gli screen li pubblichi su flicr o mi cavo gli occhi per vedere cosa c'è scritto o te cambi hoster per le immagini!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2009, 13:42   #20
Vincencolin
Member
 
Iscritto dal: Sep 2006
Messaggi: 185
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se gli screen li pubblichi su flicr o mi cavo gli occhi per vedere cosa c'è scritto o te cambi hoster per le immagini!
Ah scusa pensavo che ci fosse la lente d'ingrandimento che te le ingrandiva..
le riposto da un altra parte






Spero che vadano bene, in basso a sinistra sotto la foto c'è il pulsante full size

Cmq ieri non mi si avviava piu il pc perche mancava il file mswwic.dll, percio ho fatto un installazione di ripsristino di xp e il problema con firefox sembra sparito.sto facendo tutte le scansioni di nuovo..
Vincencolin è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
NVIDIA RTX PRO 4500 Server Edition: la s...
Core Ultra 200 HX Plus: Intel mette il t...
Starfield arriva su PS5: data ufficiale,...
iPad Air 13" (M4) scende di prezzo: -100...
Oracle annuncia Java 26 con il Java Veri...
OPPO Find N6 è ufficiale: sottile...
Influencer sotto controllo Agcom: arriva...
Scontro in OpenAI sul ChatGPT per adulti...
Apple Watch Series 11 a 349€ e altri int...
Starlink rinnova i piani residenziali in...
POCO X8 Pro e Pro Max ufficiali: potenza...
Jensen Huang propone i token come nuovo ...
Realme 16 Pro e 16 Pro+ tra i più...
Dall'enciclopedia all'algoritmo: Encyclo...
Il CEO di Epic Games Tim Sweeney ha comp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v