Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2020, 11:25   #1
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
aiuto per possibile infezione

Salve potreste gentilmente controllare il mio log di hijackthis
http://www.filedropper.com/hijackthisadamantio

Il pc si blocca in modo anomalo, ho fatto pulizia registro, scansionato con malwarebite, e eset online trovando qualche possibile minaccia ma nessun virus, però il problema non si risolve.
grazie a chi mi risponderà
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2020, 22:16   #2
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 25180
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.unito.it:3128

come mai usate come proxy quello dell'univ?

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

tutto ciò che è toolbar generalmente è spazzatura, questo rientra nella categoria?


O15 - ESC Trusted Zone: http://*.connectify.me
O15 - ESC Trusted Zone: http://*.fastspring.com


altra spazzatura o sono cose installate volutamente?


xxxxxxxxxxxxxxxxxxxxxxxxxxxx (file missing)

tutto ciò che è "file missing" è ormai superfluo, quindi rimovibile



ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)





ciao ciao


P.S.
benvenuto sul forum


* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 870evo 4Tb + 860evo 1Tb + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[Lg 34gn850b]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit 25H2 ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 13:29   #3
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?

come faccio a capire a cosa fanno riferimento le voci che mi segnali?

forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.

Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora

Quote:
Originariamente inviato da aled1974 Guarda i messaggi
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll




ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 22:17   #4
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 25180
Quote:
Originariamente inviato da Ada_Mantio84 Guarda i messaggi
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?
facciamo finta che si sono installati da soli i programmi li dove sono anche se normalmente si installano in un altro percorso

Quote:
come faccio a capire a cosa fanno riferimento le voci che mi segnali?
risalendo a quale sub directory si trovano all'interno del disco, probabilmente da qui si capisce a quali programmi appartengono, e di conseguenza che programmi sono

se sono noti e installati da voi, o se sono sconosciuti e ritrovati li

Quote:
forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.
può essere sì, altrimenti non avrebbe molta ragione di essere impostato in quel modo. Facile che sia stato impostato nel momento in cui si è connesso il pc alla rete fornita dall'univ per avere connettività gratis per uso didattico. Glielo hai già chiesto?

Quote:
Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora
Quote:
Originariamente inviato da aled1974 Guarda i messaggi
ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente, almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)

....

* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
^^ io procederei così

comunque sì, il thr "aiuto sono infetto, cosa faccio" serve proprio a dare un primo spunto sulle operazioni da eseguire per fare scansioni e cercare di ripulire il proprio pc

ciao ciao
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 870evo 4Tb + 860evo 1Tb + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[Lg 34gn850b]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit 25H2 ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Apple avrebbe fissato un target di vendi...
Ultimi giorni per sfruttare le Offerte d...
I migliori smartphone in offerta ora su ...
Le migliori TV delle Offerte di Primaver...
Uno dei robot più avanzati del 2025 crol...
Robot aspirapolvere con stazione automat...
Il nuovo top di gamma compatto di OPPO n...
Nilox aggiorna la sua gamma di fat e-bik...
Meta valuta tagli fino al 20% della forz...
MacBook Neo sorprende iFixit: 'Non vedev...
Venus Optics presenta due nuovi obiettiv...
AMD pubblica una guida per eseguire Open...
Tomb Raider I-III Remastered arriva su A...
X fa marcia indietro: si adeguerà...
Framework e la crisi delle memorie: terz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v