Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2010, 21:59   #241
giovanna sequino
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 3
AIUTOOOOO

SCUSATE A TUTTI IO HO UN MALWARE SU MSN ..SN RIUSCITA AD ESEGUIRE LA PRIMA FASE MA..
Nella sekonda fse qnd installo ATF-cleaner una volta aperta la finstra mi kiede di selezionare tutte le caselle solo ke una casella nn si seleziona cioè qlla PREFETCH(disable) e dato ke qsta nn si seleziona nn poxo clikkare su firefox e opera.. PUOI AIUTARMI?? GRAZIE!!!
giovanna sequino è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2010, 22:01   #242
giovanna sequino
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 3
ciao a tuttii io ho un MALWARE su MSN 2009 e ho Vista..ho eseguito la prim fase di rimozione ma Nella sekonda fase qnd installo ATF-cleaner una volta aperta la finstra mi kiede di selezionare tutte le caselle solo ke una casella nn si seleziona cioè qlla PREFETCH(disable) e dato ke qsta nn si seleziona nn poxo clikkare su firefox e opera..
giovanna sequino è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2010, 22:08   #243
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giovanna sequino Guarda i messaggi
SCUSATE A TUTTI IO HO UN MALWARE SU MSN ..SN RIUSCITA AD ESEGUIRE LA PRIMA FASE MA..
Nella sekonda fse qnd installo ATF-cleaner una volta aperta la finstra mi kiede di selezionare tutte le caselle solo ke una casella nn si seleziona cioè qlla PREFETCH(disable) e dato ke qsta nn si seleziona nn poxo clikkare su firefox e opera.. PUOI AIUTARMI?? GRAZIE!!!
Quote:
Originariamente inviato da giovanna sequino Guarda i messaggi
ciao a tuttii io ho un MALWARE su MSN 2009 e ho Vista..ho eseguito la prim fase di rimozione ma Nella sekonda fase qnd installo ATF-cleaner una volta aperta la finstra mi kiede di selezionare tutte le caselle solo ke una casella nn si seleziona cioè qlla PREFETCH(disable) e dato ke qsta nn si seleziona nn poxo clikkare su firefox e opera..
Evidentemte perchè Firefox e Opera non sono installati
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2010, 22:29   #244
giovanna sequino
Junior Member
 
Iscritto dal: Feb 2010
Messaggi: 3
kome faccio ad installarli???
giovanna sequino è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2010, 22:39   #245
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giovanna sequino Guarda i messaggi
kome faccio ad installarli???
Non li devi installare, seleziona tutto il selezionabile ->> Select All e clicca su ->> Empty Selected
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2010, 21:39   #246
MissF1
Member
 
L'Avatar di MissF1
 
Iscritto dal: Mar 2008
Messaggi: 71
Buonasera a tutti! Ahimè sono costretta di nuovo a chiedere il vostro aiuto!
Già qualche mese fa sono stata "disinfettata" dalla spazzatura di messenger......ma negli ultimi giorni molti amici mi hanno avvisato che dal mio contatto partono ancora link pericolosi! Ho seguito di nuovo la procedura ecco i risultati:

MSN Virus Removal
http://www.mediafire.com/?4nm3nm2dozw

MSN Cleaner
http://www.mediafire.com/?jg2mmlkowng

A-Squared
http://www.mediafire.com/?zzzgjmvobwz

Hijack
http://www.mediafire.com/?z4wmmmmdonm

Per quanto riguarda Clean Virus Msn non trovo il report, ma comunque non aveva individuato alcun virus. Inoltre volevo sottolineare che io mi connetto a msn anke dal notebook che però è nuovissimo, ha un paio di mesi....credo e spero che non sia lì il problema!
Grazie mille a tutti, buona serata.

MissF1
MissF1 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2010, 08:43   #247
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da MissF1 Guarda i messaggi
Buonasera a tutti! Ahimè sono costretta di nuovo a chiedere il vostro aiuto!
Già qualche mese fa sono stata "disinfettata" dalla spazzatura di messenger......ma negli ultimi giorni molti amici mi hanno avvisato che dal mio contatto partono ancora link pericolosi! Ho seguito di nuovo la procedura ecco i risultati:

MSN Virus Removal
http://www.mediafire.com/?4nm3nm2dozw

MSN Cleaner
http://www.mediafire.com/?jg2mmlkowng

A-Squared
http://www.mediafire.com/?zzzgjmvobwz

Hijack
http://www.mediafire.com/?z4wmmmmdonm

Per quanto riguarda Clean Virus Msn non trovo il report, ma comunque non aveva individuato alcun virus. Inoltre volevo sottolineare che io mi connetto a msn anke dal notebook che però è nuovissimo, ha un paio di mesi....credo e spero che non sia lì il problema!
Grazie mille a tutti, buona serata.

MissF1
ciao

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/it/uno1/GAME_UNO 1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1241112995015
O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55. cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
devi aggiornare
Windows all'ultimo service pack
Internet Explorer alla versione 8
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2010, 13:35   #248
MissF1
Member
 
L'Avatar di MissF1
 
Iscritto dal: Mar 2008
Messaggi: 71
Grazie mille per l'aiuto wjmat. Ho seguito le tue indicazioni e mi pare sia filato tutto liscio!

Provvedo ad aggiornare service pack ed internet explorer!

Buona giornata
MissF1
Allegati
File Type: txt hijackthis log.txt (7.3 KB, 1 visite)
MissF1 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2010, 15:43   #249
Amph
Senior Member
 
L'Avatar di Amph
 
Iscritto dal: May 2007
Città: Torino
Messaggi: 5869
a me avira continua a rilevarmi questo 'HTML/Feebs.Gen' , io continuo a fare nega accesso,ma continua puntalmente ad apparirmi la scritta che mi dice che sono infetto...
__________________
CASE HAF-XB PSU Corsair AX 750 MB Asrock Z97 Extreme 4 CPU Intel I7 4790k 4400MHZ RAM G.Skill Sniper 2400 16GB GPU GTX 1080ti Palit SJS HD Samsung 850 Pro 256GB
Amph è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2010, 15:45   #250
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Amph Guarda i messaggi
a me avira continua a rilevarmi questo 'HTML/Feebs.Gen' , io continuo a fare nega accesso,ma continua puntalmente ad apparirmi la scritta che mi dice che sono infetto...
ciao

configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo le modalità
il problema è collegato a msn?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2010, 15:56   #251
Amph
Senior Member
 
L'Avatar di Amph
 
Iscritto dal: May 2007
Città: Torino
Messaggi: 5869
non so, ma leggendo su google potrebbe esserlo
__________________
CASE HAF-XB PSU Corsair AX 750 MB Asrock Z97 Extreme 4 CPU Intel I7 4790k 4400MHZ RAM G.Skill Sniper 2400 16GB GPU GTX 1080ti Palit SJS HD Samsung 850 Pro 256GB
Amph è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2010, 17:03   #252
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
up
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2010, 10:56   #253
Amph
Senior Member
 
L'Avatar di Amph
 
Iscritto dal: May 2007
Città: Torino
Messaggi: 5869
ho configurato avirama quando faccio lo scan non riporta niente, intanto il virus continua a comparire a random(tipo oggi, dopo 3 giorni di tregua, è tornato alla luce...)
__________________
CASE HAF-XB PSU Corsair AX 750 MB Asrock Z97 Extreme 4 CPU Intel I7 4790k 4400MHZ RAM G.Skill Sniper 2400 16GB GPU GTX 1080ti Palit SJS HD Samsung 850 Pro 256GB
Amph è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2010, 11:03   #254
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Amph Guarda i messaggi
ho configurato avirama quando faccio lo scan non riporta niente, intanto il virus continua a comparire a random(tipo oggi, dopo 3 giorni di tregua, è tornato alla luce...)
comincia a caricare il log di avira e quelli richiesti nel 1° post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2010, 11:16   #255
gnogno1985
Member
 
Iscritto dal: Oct 2008
Messaggi: 78
Salve a tutti,

mi metto di nuovo nelle vostre sapienti mani
Avevo preso un virus da msn aprendo scioccamente uno di quei fastidiosi indirizzi.Il mio nod32 aveva però trovato una serie di virus e quindi non capitava più che uscissero quelle solite scritte verso i miei contatti.
Ho seguito comunque la guida per sicurezza e vi posto i logs:

http://www.mediafire.com/?iwtumtymmdn
http://www.mediafire.com/?jhztedzytyz
http://www.mediafire.com/?2d11jztymgy
http://www.mediafire.com/?otmocxmxnny

Ditemi voi se sono pulito e se il mio msn necessita di un cambio di password.
gnogno1985 è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2010, 16:14   #256
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da gnogno1985 Guarda i messaggi
Salve a tutti,

mi metto di nuovo nelle vostre sapienti mani
Avevo preso un virus da msn aprendo scioccamente uno di quei fastidiosi indirizzi.Il mio nod32 aveva però trovato una serie di virus e quindi non capitava più che uscissero quelle solite scritte verso i miei contatti.
Ho seguito comunque la guida per sicurezza e vi posto i logs:

http://www.mediafire.com/?iwtumtymmdn
http://www.mediafire.com/?jhztedzytyz
http://www.mediafire.com/?2d11jztymgy
http://www.mediafire.com/?otmocxmxnny

Ditemi voi se sono pulito e se il mio msn necessita di un cambio di password.
Ciao

dal log di asquared non si capisce se hai eliminato tutto

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmgr.exe
O4 - HKLM\..\Run: [WatchDog] C:\Programmi\InterVideo\DVD Check\DVDCheck.exe
O4 - HKLM\..\Run: [UpdateManager] "C:\Programmi\File comuni\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Programmi\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Global Startup: DVD Check.lnk = C:\Programmi\InterVideo\DVD Check\DVDCheck.exe
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
non si vede o è disattivato un buon firewall (non quello di windows ovviamente)
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2010, 13:05   #257
maxcarra
Utente sospeso
 
Iscritto dal: Nov 2005
Messaggi: 649
Salve a tutti io ho questo problema,una volta effetuato l'accesso a msn sia io che i miei contatti risulatno off-line,ovviamente non accedo come invisibile,ho seguito la guida ma il problema non cambia.
Ho risolto il problema msn anche se adesso ho un altro virus
__________________
ho concluso affari con:brachino;er-next;andre85;mralvy;ste_ita;GOG;pechinese;mitsuhashi1;harlock75;andrewxx;fdfuckup;beppecos62; oldfield;Loregux;pugolo,rikop;MuGa;Marco760;giannipas

Ultima modifica di maxcarra : 24-03-2010 alle 10:15.
maxcarra è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2010, 13:56   #258
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da maxcarra Guarda i messaggi
Salve a tutti io ho questo problema,una volta effetuato l'accesso a msn sia io che i miei contatti risulatno off-line,ovviamente non accedo come invisibile,ho seguito la guida ma il problema non cambia.
Ciao

ci servono tutti i log e caricati secondo le regole di sezione, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2010, 12:55   #259
Nexus66
Junior Member
 
Iscritto dal: Aug 2006
Messaggi: 20
Virus msn

Salve a tutti
in questi giorni mi sono ritrovato infettato da virus presi con MSN.
Nello specifico, MSN veniva avviatao da solo e si apriva una finestra che diceva "server occupato", dando la scelta tra "riprova" o "passa a"
Inoltre l'antivirus (AVG free) continuava a trovare files infetti: csrss.exe e mdm.exe. Anche ad ogni riavvio.

Ho eseguito uno per uno i passaggi indicati dalla guida e ho l'impressione che sia stata trovata molta robbaccia.

Ora non so se i virus sono stati eliminati ma ogni volta che riavvio mi appaiono finestre del tipo "impossibile caricare o eseguire il file cmstp.exe indicato nel registro"
Era un virus? Devo eliminare qualche chiave di registro?

Di seguito fornisco i log richiesti nella guida:

MSN virus removal
http://wikisend.com/download/900966/MSN Virus Removal Log 11_4_2010 10_20_9.txt

MSN cleaner
http://wikisend.com/download/514578/...4-19_33_56.txt

A-squared
http://wikisend.com/download/663562/...411-110829.txt

HiJackThis
http://wikisend.com/download/451380/hijackthis.log

Vi ringrazio se sarete così gentili da offrirmi un aiuto e dei chiarimenti

Massimo
Nexus66 è offline   Rispondi citando il messaggio o parte di esso
Old 13-04-2010, 00:46   #260
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Nexus66 Guarda i messaggi
Salve a tutti
in questi giorni mi sono ritrovato infettato da virus presi con MSN.
Nello specifico, MSN veniva avviatao da solo e si apriva una finestra che diceva "server occupato", dando la scelta tra "riprova" o "passa a"
Inoltre l'antivirus (AVG free) continuava a trovare files infetti: csrss.exe e mdm.exe. Anche ad ogni riavvio.

Ho eseguito uno per uno i passaggi indicati dalla guida e ho l'impressione che sia stata trovata molta robbaccia.

Ora non so se i virus sono stati eliminati ma ogni volta che riavvio mi appaiono finestre del tipo "impossibile caricare o eseguire il file cmstp.exe indicato nel registro"
Era un virus? Devo eliminare qualche chiave di registro?

Di seguito fornisco i log richiesti nella guida:

MSN virus removal
http://wikisend.com/download/900966/MSN Virus Removal Log 11_4_2010 10_20_9.txt

MSN cleaner
http://wikisend.com/download/514578/...4-19_33_56.txt

A-squared
http://wikisend.com/download/663562/...411-110829.txt

HiJackThis
http://wikisend.com/download/451380/hijackthis.log

Vi ringrazio se sarete così gentili da offrirmi un aiuto e dei chiarimenti

Massimo
ciao

con asquared sembra tu non abbia rimosso tutto o sbaglio?


Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17023)

Codice:
F3 - REG:win.ini: load=C:\WINDOWS\System32\drivers\cmstp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NetPumper] "C:\Programmi\NetPumper\NetPumperIEProxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKLM\..\Policies\Explorer\Run: [rsvp] C:\WINDOWS\rsvp.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [IEudinit] C:\Documents and Settings\Massimo\LOCALS~1\APPLIC~1\MICROS~1\ieudinit.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Cisvc] C:\Documents and Settings\Massimo\LOCALS~1\APPLIC~1\MICROS~1\cisvc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [CmSTP] C:\DOCUME~1\Massimo\IMPOST~1\Temp\cmstp.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [Esent Utl] C:\WINDOWS\System32\drivers\esentutl.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [MqtgSVC] C:\DOCUME~1\Massimo\DATIAP~1\mqtgsvc.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [ComRepl] C:\DOCUME~1\Massimo\DATIAP~1\MICROS~1\comrepl.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [DllHst] C:\DOCUME~1\Massimo\DATIAP~1\MICROS~1\dllhst3g.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [SessMgr] C:\WINDOWS\System32\drivers\sessmgr.exe /waitservice
O4 - HKLM\..\Policies\Explorer\Run: [MstInit] C:\DOCUME~1\Massimo\DATIAP~1\MICROS~1\mstinit.exe /waitservice
O4 - HKCU\..\Policies\Explorer\Run: [ClipSrv] C:\WINDOWS\System\clipsrv.exe /waitservice
O4 - HKUS\S-1-5-18\..\Policies\Explorer\Run: [ComRepl] C:\WINDOWS\System32\drivers\comrepl.exe /waitservice (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Policies\Explorer\Run: [ComRepl] C:\WINDOWS\System32\drivers\comrepl.exe /waitservice (User 'Default user')
O8 - Extra context menu item: Download with NetPumper - C:\Programmi\NetPumper\AddUrl.htm
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1222705666562
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
fai anche due scansioni complete + log con questi
Malwarebytes' Anti-Malware
F-Secure online
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Il remake di Assassin's Creed IV: Black ...
Tutti i robot aspirapolvere in offerta s...
Amazon Haul spinge la promo di San Valen...
Offerte hardware Amazon per l'upgrade de...
iPhone 17e dovrà fare i conti con...
Offerte Amazon sugli iPhone di ultima ge...
DJI Mini 5 Pro Combo Fly More scende a 8...
Ubisoft potrebbe licenziare ancora ma se...
Samsung Galaxy S26: un leak anticipa col...
Aetherflux e Lockheed Martin insieme per...
SpaceX sta proseguendo i test della terz...
Axiom Space ha mostrato un nuovo video d...
Realme: la trasformazione in sub-brand d...
PlayStation 6 si farà attendere: ...
BWT Alpine chiude la prima tornata di pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v