Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-01-2010, 17:03   #1
Danger
Member
 
L'Avatar di Danger
 
Iscritto dal: Jul 2006
Messaggi: 132
Trojan e adware in quantità

Rieccomi, ho seguito la procedura anti-infezione e vi posto un pò di log sperando possiate aiutarmi. Purtroppo mancano quelli di GMER (dopo un pò che scansiona il sistema si riavvia da sè...) e di Prevx visto che il PC non è connesso ad internet. Purtroppo ho trovato un PC allo sbando (mancavano 61 aggiornamenti ad XP e l'unico AV in funzione era una copia scaduta di Norton...) spero possiate darmi una mano è da domenica che quel PC mi rovina le giornate...
Malwarebytes: http://www.mediafire.com/?gyvnuulky5d
Asquared: http://www.mediafire.com/?zgyrix2yymr
FSecure: http://www.mediafire.com/?xgm2zkf2itz
Dr.Web: http://www.mediafire.com/?zgyrix2yymr
HiJack: http://www.mediafire.com/?tlzz1yljzzw
Per fortuna non ho mai avuto a che fare con un PC così zeppo di ogni cosa nociva, Attualmente il PC non presenta sintomi strani: il più evidente era una continua apparizione di finestre di IE che però sono riuscito ad eliminare. Pensare che mi avevano detto che l'unico problema era uscito perchè avevano cliccato sul noto banner dell'Audi...
__________________
by xcdegasp
Danger è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 21:10   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Bentrovato,

1- il link del log messo accanto ad A-Squared è identico a quello di Dr.Web, hai sicuramente sbaglaito a copiare il link...quindi per favore modifica
2- Inoltre manca il log di ESET SysInspector
3- la connessione non va oppure non hai la possibilità di connetterlo?

Dato che sei ancora infetto, adesso procedi così:

prima parte

vai su Start → Esegui → digita regedit → clicca Ok
sulla parte sinistra della finestra raggiungi la seguente chiave di registro: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\sdra64.exe,
La chiave deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,




seconda parte

poi fixa le seguenti voci con HJT:
Quote:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\livemessn.exe
O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\livemessn.exe
O23 - Service: Aquarius Soft PC Shutdown NT Service - Unknown owner - C:\Programmi\Aquarius Soft\PC Shutdown\svchost.exe (file missing)
Riavvia il pc, ed rifai un nuovo log di HJT.... così vediamo la situazione aggiornata

PS.:non ti dimenticare i log richiesti in cima a questo post
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 14:49   #3
Danger
Member
 
L'Avatar di Danger
 
Iscritto dal: Jul 2006
Messaggi: 132
Rieccomi, dunque ho fatto quanto Glam mi ha detto sopra ed ecco il nuovo report di Hijack: http://www.mediafire.com/?iaw1niwrzom
Prima della nuova scansione con HJ ho fatto anche una scansione con Dr Web di cui sopra mancava il log: http://www.mediafire.com/?mdliw2jyfzd
Manca però il log si Synispector: purtroppo il PC non è connesso alla rete...
__________________
by xcdegasp
Danger è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 18:51   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Danger Guarda i messaggi
Rieccomi, dunque ho fatto quanto Glam mi ha detto sopra ed ecco il nuovo report di Hijack: http://www.mediafire.com/?iaw1niwrzom
Prima della nuova scansione con HJ ho fatto anche una scansione con Dr Web di cui sopra mancava il log: http://www.mediafire.com/?mdliw2jyfzd
Manca però il log si Synispector: purtroppo il PC non è connesso alla rete...
Sei ancora infetto, prima di procedere con altre scansioni per favore è indispensabile che tu aggiorni in tuo XP all'ultimo service pack rilasciato dalla Microsoft e tu aggiorni anche Internet Explorer...

Non hai possibilità di connetterti ad una rete di un amico o familiare?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 19:44   #5
Mony&Joe
Member
 
Iscritto dal: May 2006
Città: Sanremo
Messaggi: 135
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Sei ancora infetto, prima di procedere con altre scansioni per favore è indispensabile che tu aggiorni in tuo XP all'ultimo service pack rilasciato dalla Microsoft e tu aggiorni anche Internet Explorer...

Non hai possibilità di connetterti ad una rete di un amico o familiare?
Ciao a tutti, non so se sono nel giusto punto del forum ma volevo chiedere aiuto a qualcuno che sappia di che si tratta...:
Uso Facebook da un paio di mesi, e gioco anche a FarmVille (in Facebook).
Come antivirus ho TrendMicro Internet Security 2009 e da un mese, con regolarita' mi viene occupato l'HDD (C) di quasi 1 GB ogni 2 giorni, ogni giorno faccio pulizia disco e leva max 50MB, cosa puo' essere? PS. uso Windows XP Home (originale) aggiornato.
Fatemi sapere qualcosa per favore,
ciao a tutti e Buon Anno
Giuseppe
Mony&Joe è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 20:01   #6
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Mony&Joe Guarda i messaggi
Ciao a tutti, non so se sono nel giusto punto del forum ma volevo chiedere aiuto a qualcuno che sappia di che si tratta...:
Uso Facebook da un paio di mesi, e gioco anche a FarmVille (in Facebook).
Come antivirus ho TrendMicro Internet Security 2009 e da un mese, con regolarita' mi viene occupato l'HDD (C) di quasi 1 GB ogni 2 giorni, ogni giorno faccio pulizia disco e leva max 50MB, cosa puo' essere? PS. uso Windows XP Home (originale) aggiornato.
Fatemi sapere qualcosa per favore,
ciao a tutti e Buon Anno
Giuseppe

Apri un tuo thread nella sezione Aiuto sono infetto! Cosa faccio? e segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto

Inoltre spiegaci meglio quale è il tuo problema perchè "mi si occupa l'HDD" è un po vario
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 20:25   #7
Mony&Joe
Member
 
Iscritto dal: May 2006
Città: Sanremo
Messaggi: 135
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Apri un tuo thread nella sezione Aiuto sono infetto! Cosa faccio? e segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto

Inoltre spiegaci meglio quale è il tuo problema perchè "mi si occupa l'HDD" è un po vario
Grazie 1000 per la dritta... riguardo al problema e' che lo spazio su disco diminuisce ogni 2 giorni di 1 GB, ho gia' dovuto spostare una 10ina di GB da D:/ a C:/ con Partition magic ma ora (con questa strana cosa) tra un 10 giorni mi ritrovo la partizione C nuovamente senza spazio...
Ciao e grazie
Giuseppe
Mony&Joe è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 12:00   #8
Danger
Member
 
L'Avatar di Danger
 
Iscritto dal: Jul 2006
Messaggi: 132
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Sei ancora infetto, prima di procedere con altre scansioni per favore è indispensabile che tu aggiorni in tuo XP all'ultimo service pack rilasciato dalla Microsoft e tu aggiorni anche Internet Explorer...
Ho usato il mio modem per fare gli aggiornamenti e ho lanciato la modalità aggiornamenti consigliati da MS ma tra i 61 che ha scaricato ed installato non so perchè non ha scaricato il SP3 e IE benchè l'abbia dato come aggiornato in verità è rimasto com'era...
__________________
by xcdegasp
Danger è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 12:37   #9
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Danger Guarda i messaggi
Ho usato il mio modem per fare gli aggiornamenti e ho lanciato la modalità aggiornamenti consigliati da MS ma tra i 61 che ha scaricato ed installato non so perchè non ha scaricato il SP3 e IE benchè l'abbia dato come aggiornato in verità è rimasto com'era...
Hai installato i 61 aggiornamenti? Se si, prova a ricollegarti sul sito della microsoft e riprova a vedere se c'è come aggiornamento il Service Pack 3.

Internet Explorer è stato aggiornato?

Facci sapere...
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 20:04   #10
Danger
Member
 
L'Avatar di Danger
 
Iscritto dal: Jul 2006
Messaggi: 132
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Hai installato i 61 aggiornamenti? Se si, prova a ricollegarti sul sito della microsoft e riprova a vedere se c'è come aggiornamento il Service Pack 3.

Internet Explorer è stato aggiornato?

Facci sapere...
Eh Gle troppo facile... Il SP3 non era installato tra i 61 aggiornamenti, e quando ho provato a scaricarlo appena parte il downlod (quindi manco l'installazione proprio il dl) dà il messaggio di operazione non riuscita, mentre aggiornando IE riavvia il sistema come se fosse stato installato l'aggiornamento ma in realtà non accade nulla e resta la versione 7...
__________________
by xcdegasp
Danger è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Il razzo spaziale cinese Landspace Zhuqu...
Micron uccide Crucial e dice addio agli ...
Il cosmonauta Oleg Artemyev non sar&agra...
Samsung conferma il nuovo Exynos 2600: p...
Una tecnologia spaziale verrà uti...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v