Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
Abbiamo provato le nuove CPU Intel Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: più core e ottimizzazioni al funzionamento interno migliorano le prestazioni, anche in virtù di prezzi annunciati interessanti. A questo si aggiungono nuove ottimizzazioni software. Purtroppo, a fronte di prestazioni di calcolo elevate, il quadro rimane incerto nel gaming, dove l'andamento rimane altalenante. Infine, rimane il problema della piattaforma a fine vita.
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-04-2011, 23:23   #13681
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabioss Guarda i messaggi
mi aiutate a fare pulizia?

ecco il log: rimosso
l'avevo scritto nel messaggio precedente al tuo che non sono ammessi link referenziati! il regolamento del forum dovete studiarlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 23:38   #13682
twocats
Member
 
Iscritto dal: Mar 2010
Messaggi: 197
Quote:
Originariamente inviato da twocats Guarda i messaggi
Grazie mille per le esaurienti spiegazioni!
Ho realizzato il log, qualcuno può darci un'occhiata?
Vedo troppe voci su Internet Exoplorer e io non lo uso, uso Mozilla...
HiJackFree.log non sono riuscita a upparlo sull'altro sito..
Chiedo scusa ma non riuscivo a upparlo su wikisend, un problema momentaneo a quanto pare.
Ora ci sono riuscita: http://wikisend.com/download/207374/HiJackFree.log
Ancora scusate.
twocats è offline   Rispondi citando il messaggio o parte di esso
Old 06-04-2011, 23:56   #13683
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
ops, scusa.

ecco il log: http://www.mediafire.com/?6jgfm36gii82ftf


spero possa andare bene ora.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 08:22   #13684
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da twocats Guarda i messaggi
Chiedo scusa ma non riuscivo a upparlo su wikisend, un problema momentaneo a quanto pare.
Ora ci sono riuscita: http://wikisend.com/download/207374/HiJackFree.log
Ancora scusate.
ma proprio per evitare questi problemi trovi 4 server tra quelli consigliati!

log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 10:18   #13685
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da fabioss Guarda i messaggi
ops, scusa.

ecco il log: http://www.mediafire.com/?6jgfm36gii82ftf


spero possa andare bene ora.
fixa:
Codice:
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll
log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 10:37   #13686
accacca
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 5
Ciao,
Volevo conoscere il vostro parere in merito ad una strano comportamento di HijackThis.
Sostituzione disco con disco nuovo ho installato WIN XP SP3 e riconfigurato firefox + thunderbird + Openoffice.
Decido di fare una scaonsione con HjT per creare un log di riferimento
Scarico eseguibile sul desktop e avvio scansione
Per la prima volta in tanti anni mi ha dato un warning non risuciva ad aprire in scrittura un file con gli host e nel messaggio mi diceva come farlo manualmente purtroppo sono stato uno sciocco e non ho preso nota.
Dico di proseguire e poco dopo si blocca dicendo di aver trovato un errore e mi chiede di inviarlo per l'analisi Rispondo si e mi dice connessione internet non trovata ma era attiva.
riesco ad arrivare a un report e lo salvo.
Poco convinto butto via la copia appena scaricata di HjT e ne riscarico un'altra sempre sul desktop Rifaccio la scansione e stavolta fila tutto liscio però i log non sono uguali...

Ad esempio:

Prima
O4 - S-1-5-18 Startup: OpenOffice.org 3.3.lnk (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.3.lnk (User 'Default user')
O4 - Startup: OpenOffice.org 3.3.lnk

Dopo
O4 - S-1-5-18 Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe (User 'Default user')
O4 - Startup: OpenOffice.org 3.3.lnk = C:\Programmi\OpenOffice.org 3\program\quickstart.exe

qualche consiglio ?
accacca è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 12:41   #13687
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non vedo che problemi ci debbano essere, le O4 sono gli avvii automatici e in ambo i casi si riferisce a openoffice.
esiste comunque il thread per assistenza a HiJackThis che spiega anche come interpretare da soli il log, lo trovi nella sezione "tutorial / how-to/ faq"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 15:03   #13688
accacca
Junior Member
 
Iscritto dal: Sep 2005
Messaggi: 5
Ok grazie vado a leggere...

Però a me non torna che il log al primo giro si è piantato e non mi ha dato il path corretto sulle voci O4
Mah ... speriamo
accacca è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 17:48   #13689
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
log

ciao questo è il mio log dopo che sono stato attaccato da un trojan e mi sono spariti i preferiti.
Com'è?
grazie


hijackthis.log

Ultima modifica di tormento77 : 07-04-2011 alle 19:10.
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 07-04-2011, 22:54   #13690
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
ciao questo è il mio log dopo che sono stato attaccato da un trojan e mi sono spariti i preferiti.
Com'è?
grazie


hijackthis.log
a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

se vuoi essere tranquillo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti, al limite volessi accorciare fai solo e in questo ordine:
cambio dns
atf-cleaner
malwarebytes
emsisoft antimalware
f-secure online
prevx
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 12:42   #13691
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

se vuoi essere tranquillo segui la semplice procedura descritta in Guida alla Disinfezione per Infetti, al limite volessi accorciare fai solo e in questo ordine:
cambio dns
atf-cleaner
malwarebytes
emsisoft antimalware
f-secure online
prevx

Ciao, innanzitutto ti ringrazio Ho scaricato la versione aggiornata, così posto il nuovo log in modo da essere ancora più tranquillo
Poi sicuramente effettuerò le cose che mi hai segnalato
Avrei solo una domanda: teoricamente il trojan dovrebbe essere stato bloccato e non dovrebbe essere penetrato, ma come mai alcuni file sul desktop sono diventati trasparenti e i preferiti sono spariti in internet explorer? Nella loro cartella ci sono tutti, ma dovrei importarli uno a uno a mano Esiste un altro modo, googlando non ho trovato nulla..
Ecco il log
Grazie


hijackthis.log
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 13:28   #13692
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
Ciao, innanzitutto ti ringrazio Ho scaricato la versione aggiornata, così posto il nuovo log in modo da essere ancora più tranquillo
Poi sicuramente effettuerò le cose che mi hai segnalato
Avrei solo una domanda: teoricamente il trojan dovrebbe essere stato bloccato e non dovrebbe essere penetrato, ma come mai alcuni file sul desktop sono diventati trasparenti e i preferiti sono spariti in internet explorer? Nella loro cartella ci sono tutti, ma dovrei importarli uno a uno a mano Esiste un altro modo, googlando non ho trovato nulla..
Ecco il log
Grazie


hijackthis.log
non mostra nulla di rilevante a parte la serie di software da aggiornare
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 14:38   #13693
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
non mostra nulla di rilevante a parte la serie di software da aggiornare

Grazie mille
Per caso sai rispondere anche alle altre domande che ho posto prima?
Grazie
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 16:38   #13694
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se quello si è verificato contestualmente è chiaro che sia una conseguenza.. io devolverei il tempo necessario per quelle scansioni, hai così la certezza e l'eventuale soluzione.
in caso contrario puoi chiedere in sezione "windows-directx e programmi"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 18:16   #13695
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
[quote=xcdegasp;34888599]a parte che hai usato una versione di HiJackThis obsoleta, non è lo strumento più corretto per certificare una pulizia. nel senso che mostra solo una piccola visione dello stato del pc e per questo va accoppiati ad altri programmi.
quello che vedo è che hai una marea di software da aggiornare immediatamente, vai al seguente link http://secunia.com/vulnerability_scanning/online/ ,


Non riesco a fare la scansione, dice sempre che posso avere problemi a lanciare java applet e la scansione va a vuoto.. ho prvato a lasciarla andare 45 minuti.. Ho l'ultima versione di java..
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 08-04-2011, 19:49   #13696
barney79
Junior Member
 
Iscritto dal: Jul 2009
Messaggi: 16
ciao a tutto il forum,
ho formattato il mio pc così tante volte e da tante persone differenti che ora mi torvo in difficoltà con l'esecuzione anche delle più semplici funzionalità di sistema.
utilizzo una macchina con
windows xp sp3
processore intel core2 quad cpu q6600 a 2,40 GHz
3,00 giga di ram
sv ati radeon hd 3870
questo è il link del mio log hijackthis:

http://wikisend.com/download/521254/hijackthis.log

il computer si blocca completamente durante la riproduzione di qualsiasi file multimediale utilizzando sia vlc sia wmp10
spesso,il sistema si blocca crashando explorer.exe anche se non ci sono attività che risucchiano la cpu da taskmanager.
l'unica soluzione è riavviare il sistema forzando il tasto di accensione.
le operazioni di chiusura secondo la procedura automatica non va a buon fine rimanendo in fase di chiusura del sistemaper quasi 30 min.
ringrazio anticipatamente chi avrà la pazienza di leggermi e la bontà di aiutarmi,
barney79 è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 15:44   #13697
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
potreste controllarmi questo log ( http://www.mediafire.com/?ebdwh46wavwdew9 )?

grazie.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 16:09   #13698
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da barney79 Guarda i messaggi
ciao a tutto il forum,
ho formattato il mio pc così tante volte e da tante persone differenti che ora mi torvo in difficoltà con l'esecuzione anche delle più semplici funzionalità di sistema.
utilizzo una macchina con
windows xp sp3
processore intel core2 quad cpu q6600 a 2,40 GHz
3,00 giga di ram
sv ati radeon hd 3870
questo è il link del mio log hijackthis:

http://wikisend.com/download/521254/hijackthis.log

il computer si blocca completamente durante la riproduzione di qualsiasi file multimediale utilizzando sia vlc sia wmp10
spesso,il sistema si blocca crashando explorer.exe anche se non ci sono attività che risucchiano la cpu da taskmanager.
l'unica soluzione è riavviare il sistema forzando il tasto di accensione.
le operazioni di chiusura secondo la procedura automatica non va a buon fine rimanendo in fase di chiusura del sistemaper quasi 30 min.
ringrazio anticipatamente chi avrà la pazienza di leggermi e la bontà di aiutarmi,
Fixa

Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP...0001d60db9515& tlver=1.4.19.19&ss=1&affID=17393
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=bccdc125000000000 000001d60db9515&tlver=1.4.19.19&ss=1&affID=17393
comunque non emerge nulla di significativo.

PS: vedo che usi AVG, in questi giorni è stato rilasciato un coproso aggiornamento hai provveduto a farlo?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 16:10   #13699
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da fabioss Guarda i messaggi
potreste controllarmi questo log ( http://www.mediafire.com/?ebdwh46wavwdew9 )?

grazie.
Pulito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-04-2011, 16:59   #13700
fabioss
Senior Member
 
Iscritto dal: Oct 2007
Messaggi: 4004
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Pulito
perfetto.

senti avrei anche quest'altro ( http://www.mediafire.com/?ni1zf8mnhn30bav ) dell'altro pc che ho in casa. potresti controllarmelo?

grazie.
__________________
CM HAF 922 + 2 x Arctic F12 | Corsair HX850W | i7-950 | Asus Triton-81 | Asus P6TD Deluxe | ATI Radeon HD 5970 + Accelero Xtreme 5970 | kit Corsair Dominator 2GBx3 DDR3 1600Mhz CL8 | Samsung 830 256GB | Windows 7 Professional 64bit | Philips 274E5QHSB | Microsoft SideWinder X5 | Logitech Z-4
fabioss è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Solo 649€ grazie a un coupon: questa bic...
Ridimensionamento in arrivo per OnePlus?...
Cifre da low cost ma senza esserlo: vide...
Era finito, torna l'anti MacBook Air ASU...
Modem, router e ripetitori Wi-Fi FRITZ! ...
AirTag da 4 pezzi a 89€, AirPods Pro 3 a...
iPad 12 arriverà nel 2026 e sar&a...
AMD per il futuro dell'IA in Corea del S...
L'IA agentica incrementa il rischio cybe...
Rapporto Clusit 2026: finanza e infrastr...
Gli stessi sali che solidificano il tofu...
Il conflitto in Medio Oriente minaccia l...
OnlyFans, scomparso il proprietario Leon...
Le migliori offerte Amazon da leggere in...
Recensioni su Trustpilot non affidabili,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v