Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2020, 11:25   #1
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
aiuto per possibile infezione

Salve potreste gentilmente controllare il mio log di hijackthis
http://www.filedropper.com/hijackthisadamantio

Il pc si blocca in modo anomalo, ho fatto pulizia registro, scansionato con malwarebite, e eset online trovando qualche possibile minaccia ma nessun virus, però il problema non si risolve.
grazie a chi mi risponderà
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2020, 22:16   #2
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 25180
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.unito.it:3128

come mai usate come proxy quello dell'univ?

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

tutto ciò che è toolbar generalmente è spazzatura, questo rientra nella categoria?


O15 - ESC Trusted Zone: http://*.connectify.me
O15 - ESC Trusted Zone: http://*.fastspring.com


altra spazzatura o sono cose installate volutamente?


xxxxxxxxxxxxxxxxxxxxxxxxxxxx (file missing)

tutto ciò che è "file missing" è ormai superfluo, quindi rimovibile



ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)





ciao ciao


P.S.
benvenuto sul forum


* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 870evo 4Tb + 860evo 1Tb + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[Lg 34gn850b]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit 25H2 ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 13:29   #3
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?

come faccio a capire a cosa fanno riferimento le voci che mi segnali?

forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.

Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora

Quote:
Originariamente inviato da aled1974 Guarda i messaggi
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll




ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 22:17   #4
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 25180
Quote:
Originariamente inviato da Ada_Mantio84 Guarda i messaggi
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?
facciamo finta che si sono installati da soli i programmi li dove sono anche se normalmente si installano in un altro percorso

Quote:
come faccio a capire a cosa fanno riferimento le voci che mi segnali?
risalendo a quale sub directory si trovano all'interno del disco, probabilmente da qui si capisce a quali programmi appartengono, e di conseguenza che programmi sono

se sono noti e installati da voi, o se sono sconosciuti e ritrovati li

Quote:
forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.
può essere sì, altrimenti non avrebbe molta ragione di essere impostato in quel modo. Facile che sia stato impostato nel momento in cui si è connesso il pc alla rete fornita dall'univ per avere connettività gratis per uso didattico. Glielo hai già chiesto?

Quote:
Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora
Quote:
Originariamente inviato da aled1974 Guarda i messaggi
ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente, almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)

....

* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
^^ io procederei così

comunque sì, il thr "aiuto sono infetto, cosa faccio" serve proprio a dare un primo spunto sulle operazioni da eseguire per fare scansioni e cercare di ripulire il proprio pc

ciao ciao
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 870evo 4Tb + 860evo 1Tb + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[Lg 34gn850b]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit 25H2 ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
NVIDIA porta l'AI nello spazio: presenta...
NVIDIA Vera: la CPU per l'AI agentica pr...
Dell rinnova la sua gamma di workstation...
NVIDIA DLSS 5 arriverà in autunno...
Intel Xeon 6 con P-core è la CPU ...
Telepass e TIM: la mobilità integ...
Deep Tech Revolution: le cinque startup ...
Leapmotor, sostenuta da Stellantis, ragg...
Isar Aerospace e Astroscale stringono un...
Donut Lab, test di ricarica con Verge TS...
Polestar, arriva un nuovo finanziamento ...
Friggitrice ad aria, tutto quello che de...
BYD lancia la nuova campagna per il bran...
Samsung Galaxy Book4 in offerta: portati...
HONOR MagicPad 4: più sottile, pi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v