Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi
Abbiamo messo le mani sulla Vulkan II TKL Pro, tastiera hall effect di Turtle Beach che offre un'ampia gamma di funzionalità molto ricercate dai giocatori più esigenti. Ci ha accompagnati per oltre un mese nelle nostre sessioni di gioco e non solo: ecco le nostre impressioni.
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura
Siamo volati a Las Vegas per prendere parte a un doppio evento: Oracle CloudWorld e NetSuite SuiteWorld, per la prima volta, si sono svolti in contemporanea. Più che un dettaglio logistico, questa doppia conferenza ci ha permesso di capire come entrambe le aziende stiano cambiando profondamente il proprio approccio: Oracle si posiziona come un fornitore neutrale di tecnologia, mentre NetSuite si apre maggiormente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente
Nothing decide di porre sul mercato una versione Plus del suo intrigante Phone (2a). Una versione appena più pompata nel processore, con delle variazioni nel design della scocca e con qualche altra chicca. La sostanza non cambia, il prezzo varia di poco ma il tutto è sempre più convincente. 
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-09-2008, 10:46   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Druiser Guarda i messaggi
Una volta scaricato lascio tutte le impostazioni come sono e scansiono se trova qualcosa che faccio?
Grazie
Lasci i settagi di default, scansioni e rimuovi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 10:54   #22
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
tutto ok non ha trovato nulla ora cosa faccio?
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 10:59   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Druiser Guarda i messaggi
tutto ok non ha trovato nulla ora cosa faccio?
possibile che abbia già finito

segui qui http://www.hwupgrade.it/forum/showpo...8&postcount=20
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:18   #24
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Successivamente ai passaggi indicati sopra, controllando il log di ComboFix sarebbe opportuno che tu verificassi su http://www.virustotal.com/it/ e http://virscan.org/ questo eseguibile C:\Windows\System32\acovcnt.exe
copia ed incolla nel prossimo post il risultato dell'analisi

Abilita prima la visualizzazione dei file nascosti:

Pannello di controllo-->Aspetto e personalizzazione-->Opzioni cartella-->visualizza cartelle e file nascosti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 11:33   #25
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27478
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fixa:
Codice:
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Netlog Music Tool] "C:\Program Files\Netlog Music Tool\NetlogMusicTool.exe"
O23 - Service: AFinding  Service (AFinding) - Unknown owner - C:\Windows\system32\afinding.exe
O23 - Service: afisicx  Manages  messages (afisicx) - Unknown owner - C:\Windows\system32\afisicx.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: mabidwe  Service (mabidwe) - Unknown owner - C:\Windows\system32\mabidwe.exe
O23 - Service: macidwe Service (macidwe) - Unknown owner - C:\Windows\system32\macidwe.exe
O23 - Service: NOBICYT Service (NOBICYT) - Unknown owner - C:\Windows\system32\Nobicyt.exe
O23 - Service: noxtcyr  Manages  messages (noxtcyr) - Unknown owner - C:\Windows\system32\noxtcyr.exe
O23 - Service: noytcyr  Service (noytcyr) - Unknown owner - C:\Windows\system32\noytcyr.exe
O23 - Service: perfmons - Unknown owner - C:\Windows\system32\perfs.exe
O23 - Service: perfs Service (perfs) - Unknown owner - C:\Windows\system32\perfs.exe
O23 - Service: routing Service (routing) - Unknown owner - C:\Windows\system32\routing.exe
O23 - Service: roxtctm  Manages  messages (roxtctm) - Unknown owner - C:\Windows\system32\roxtctm.exe
O23 - Service: roytctm  Service (roytctm) - Unknown owner - C:\Windows\system32\roytctm.exe
O23 - Service: sobicyt Service (sobicyt) - Unknown owner - C:\Windows\system32\sobicyt.exe
O23 - Service: sotpeca  Co. Ltd. (sotpeca) - Unknown owner - C:\Windows\system32\sotpeca.exe
O23 - Service: soxpeca  Service (soxpeca) - Unknown owner - C:\Windows\system32\soxpeca.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: tdxdowkc Service (tdxdowkc) - Unknown owner - C:\Windows\system32\tdxdowkc.exe
O23 - Service: tdydowkc  Service (tdydowkc) - Unknown owner - C:\Windows\system32\tdydowkc.exe
O23 - Service: WServing Service (WServing) - Unknown owner - C:\Windows\system32\wserving.exe
O23 - Service: wsldoekd  Event propagation service (wsldoekd) - Unknown owner - C:\Windows\system32\wsldoekd.exe
hai un pc non incasinato ma inbordellato!!
dovresti spiegarmi come hai disinstallato nod32 e norton internet security perchè almeno nod32 non lo hai per nulla disinstallato!

per eliminare i residui del NortonInternetSecurity segui questa semplice procedura:
http://www.hwupgrade.it/forum/showthread.php?t=1630445

poi riavvia e rifai la scansione con hijackthis, prevxcsi e gmer
non dimenticate questo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 12:32   #26
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Successivamente ai passaggi indicati sopra, controllando il log di ComboFix sarebbe opportuno che tu verificassi su http://www.virustotal.com/it/ e http://virscan.org/ questo eseguibile C:\Windows\System32\acovcnt.exe
copia ed incolla nel prossimo post il risultato dell'analisi

Abilita prima la visualizzazione dei file nascosti:

Pannello di controllo-->Aspetto e personalizzazione-->Opzioni cartella-->visualizza cartelle e file nascosti
link alla scansione: http://virscan.org/report/e7d17c1e90...91e50f68e.html

Ultima modifica di xcdegasp : 05-09-2008 alle 22:52.
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 12:40   #27
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
sto levando del tutto il norton come nella guida sono al regSeeker (ho spuntato soltanto Servizi Non Validi)
sta cercando almeno credo visto che lo schermo del programma e bianco ad eccezione del lato sinistro dove c'e il menu e sotto c'è lo stop

Ultima modifica di Druiser : 05-09-2008 alle 12:43.
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 13:53   #28
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Druiser Guarda i messaggi
sto levando del tutto il norton come nella guida sono al regSeeker (ho spuntato soltanto Servizi Non Validi)
sta cercando almeno credo visto che lo schermo del programma e bianco ad eccezione del lato sinistro dove c'e il menu e sotto c'è lo stop
stai molto attento all'uso di regseeker

una volta eliminato il Norton e riavviato il pc come da guida, devi procedere alla disinstallazione completa di NOD, in quanto nn ha fatto il suo lavoro e in quanto mi era sembrato avessi installato Avira....

in conclusione: devi lasciare Avira Antivir ed eliminare gli altri Antivirus

una volta disinstallato anche nod32, riavvia il pc e fai una pulizia di registro solo con ccleaner

una volta fatto, fixa in hijackthis le voci gia indicate, riavvia il pc e rifai nuovamente un nuovo log e lo posti qui

PS: leggendo meglio il log, alcuni di quei servizi sono legittimi, altri sono rootkit che prevx avrebbe dovuto rilevare......strano...

Ultima modifica di murack83pa : 05-09-2008 alle 13:57.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:06   #29
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
ragazzi e + di un ora che regseeker non da segni di vita ma e normale?
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 14:21   #30
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Druiser Guarda i messaggi
ragazzi e + di un ora che regseeker non da segni di vita ma e normale?
no non è normale, per quanto riguarda il file adesso siamo sicuri che non è di provenienza cinese
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:20   #31
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
ecco il nuovo log visto che non e grandissimo lo posto direttamente se ci sono problemi ditemelo


hijackthis3.txt

Ultima modifica di Druiser : 05-09-2008 alle 16:05.
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:21   #32
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
con regseeker niente sta li fermo e non fa nulla alla fine ho lasciato perdere e ho chiesto all'interno del post dov'era la guida una soluzione alternativa a questo programma
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 15:58   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log vanno allegati seconde le Regole di sezione, grazie per la collaborazione http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 16:38   #34
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
basta solo il log hijackthis o volete anche altri log?

http://wikisend.com/download/540270/hijackthis3.txt
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 16:40   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Druiser Guarda i messaggi
basta solo il log hijackthis o volete anche altri log?

http://wikisend.com/download/540270/hijackthis3.txt
Sarebbe meglio allegare anche gli altri log richiesti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 16:58   #36
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
metto anche questo gmer:
gmer3.log

se vi serve qualche altro log chiedetemelo e ve lo mettero il prima possibile
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 18:51   #37
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
metto anche il log di antiVir
http://www.fileqube.com/shared/LnIKyBH95280
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 23:00   #38
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27478
Quote:
Originariamente inviato da Druiser Guarda i messaggi
ecco il nuovo log visto che non e grandissimo lo posto direttamente se ci sono problemi ditemelo


hijackthis3.txt
fixa:
Codice:
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
io eprò fossi in te toglierei anche i seguenti inutili startup:
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
i programmi continueranno a funzionare solo che non sprecheranno risorse


dal log di Avira:
Codice:
C:\System Volume Information\_restore{0B1F0279-B7F2-4C59-8D88-ECDD71B8C385}\RP146\A0064366.exe
ma hai disabilitato il "ripristino di sistema" ?

Ultima modifica di xcdegasp : 05-09-2008 alle 23:03.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 23:02   #39
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Mi raccomando il system restore non disattiviamolo mai
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 02:27   #40
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
il ripristino di sistema e la prima cosa che ho disattivato su vista
quello dovrebbe essere quello del secondo sistema operativo xp che cmq ho proveduto a disattivare appena dopo letto il log di antiVir

Ho seguito passo passo quello che c'era nella guida:

Per attivare o disattivare Protezione sistema
Per aprire Sistema, fare clic sul pulsante StartImmagine del pulsante Start, scegliere Pannello di controllo, Sistema e manutenzione e quindi Sistema.

Nel riquadro sinistro fare clic su Protezione sistema. Autorizzazioni di amministratore necessarie Se viene chiesto di specificare una password di amministratore o di confermare, digitare la password o confermare.

Per disattivare Protezione sistema per un disco rigido, deselezionare la casella di controllo visualizzata accanto al disco e quindi fare clic su OK.

Una volta fixato quelle voci che cosa faccio, vi servono altri log se si quali?
Grazie

Ultima modifica di Druiser : 06-09-2008 alle 07:36.
Druiser è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Turtle Beach Vulcan II TKL Pro: una tastiera analogica senza compromessi Recensione Turtle Beach Vulcan II TKL Pro: una t...
SuiteWorld e CloudWorld: nel 2024 le parole d'ordine sono neutralità e apertura SuiteWorld e CloudWorld: nel 2024 le parole d'or...
Recensione Nothing Phone (2a) Plus: poco Plus ma è sempre più convincente Recensione Nothing Phone (2a) Plus: poco Plus ma...
Recensione HONOR MagicPad 2, con un meraviglioso OLED da 12,3'' è un vero affare Recensione HONOR MagicPad 2, con un meraviglioso...
Google Pixel Watch 3: migliora ma non è ancora come vorremmo. La recensione Google Pixel Watch 3: migliora ma non è a...
Si apre MONZA PHOTO FEST con la mostra d...
iliad Giga 180, Giga 120 e fibra: caratt...
Nintendo Switch 2: dopo i rendering trap...
Sicurezza completa con l'offerta special...
Zeekr 7X è l'ennesimo veicolo ele...
Tutti i Samsung Galaxy Watch in offerta:...
Nuova Peugeot 3008 Hybrid, test drive in...
Campagna di phishing prende di mira gli ...
Controllare Alexa solo con il cervello: ...
Rollei 35AF: è a pellicola, ma ut...
L'Europol smantella una rete di "un...
Tutti i robot e le soluzioni per la puli...
Italian Game 2025, il concorso per crear...
Super prezzo per un TV QLED da 43 pollic...
Il nuovo SSD PCI Express 5.0 di Samsung ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v