Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 03-11-2007, 09:45   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Devi essere loggato come Amministratore

Installa ESET ADS REVEALER:
● scompatta il file Zip, sul Desktop
● crea una nuova Cartella sul Desktop (chiamala Ads Revealer o come preferisci)
● sposta, all’interno della cartella creata, l’eseguibile del Tool di rimozione
● lancia il Tool che eseguirà una scansione per individuare, rimuove ed esportare gli eventuali Alternate Data Streams (ADS) presenti su file system NTFS (se la partizione principale non è NTFS ma FAT32, saltare questo passaggio)
Download http://www.nod32.it/getfile.php?tool=adsr

Log degli StartUp, lancia HijackThis -> clicca su Open The Misc Tool Section -> clicca su Generate StartUpList Log spuntando i due campi a dx List also... e List empty... allega il log nel prossimo post
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 03-11-2007, 13:09   #22
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
ESET ADS REVEALER, installato e avviato: ha trovato anche lui un bel po di cosette, tutto cancellato cmq....

Il log dello Startup fatto cn HJT è il seguente: startuplist.txt - 0.03MB

Devo fixare ancora qualcosa???
e-noid è offline  
Old 03-11-2007, 22:40   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da e-noid Guarda i messaggi
ESET ADS REVEALER, installato e avviato: ha trovato anche lui un bel po di cosette, tutto cancellato cmq....

Il log dello Startup fatto cn HJT è il seguente: startuplist.txt - 0.03MB

Devo fixare ancora qualcosa???
Usa ancora Avenger da modalità provvisoria F8 ma stavolta 1 script per ogni file per un totale di 4 script, in poche parole devi usare Avenger 4 volte
Files to delete:
C:\WINDOWS\system32\1042j.exe

Files to delete:
c:\windows\system32\mssrv32.exe

Files to delete:
C:\WINDOWS\system32\L8E4A.tmp.exe

Files to delete:
C:\WINDOWS\system32\amstreamg.exe

allega log di Avenger
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-11-2007 alle 22:42.
Chill-Out è offline  
Old 04-11-2007, 14:45   #24
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Quote:
Usa ancora Avenger da modalità provvisoria F8
Ho un probl con Avenger: quando lo avvio in modalità provvisoria mi dice che nn puo creare lo *.zip file....

errorlog.txt

Ultima modifica di e-noid : 04-11-2007 alle 14:52.
e-noid è offline  
Old 04-11-2007, 15:17   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Vai su start/risorse del computer/strumenti/opzioni cartella/visualizzazione e metti la spunta su visualizza cartelle file nascosti e togli la spunta da ''nascondi i file protetti di sistema''.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-11-2007, 18:28   #26
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Quello l'avevo fatto la prima volta che ho usato Avenger dato che nn trovava i files perchè erano nascosti.

Il problema e che dice files missing, credo perchè i files sono stati cancellati...per quello, io sono andati a cercarli mica li trovo. Però secondo me ci sn le *.dll infatti andando nella cartella system32, non ho trovato il file amstreamg.exe, ma ho trovato la dll , possibile che debba cancellare le dll?

I processi sono ancora tutti lì, in esecuzione, con il file missing

Che faccio?

grazie Chill per la tua infinita pazienza....

Ultima modifica di e-noid : 04-11-2007 alle 18:40.
e-noid è offline  
Old 04-11-2007, 19:03   #27
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Quello l'avevo fatto la prima volta che ho usato Avenger dato che nn trovava i files perchè erano nascosti.

Il problema e che dice files missing, credo perchè i files sono stati cancellati...per quello, io sono andati a cercarli mica li trovo. Però secondo me ci sn le *.dll infatti andando nella cartella system32, non ho trovato il file amstreamg.exe, ma ho trovato la dll , possibile che debba cancellare le dll?

I processi sono ancora tutti lì, in esecuzione, con il file missing

Che faccio?

grazie Chill per la tua infinita pazienza....
no! aspetta perchè dovrebbe essere di windows media player
è di 69 kb vedi nelle proprietà quando è stata creata (2004 se non erro) oppure falla analizzare QUI
I file che ti sono stati indicati prima fixali tutti da hijackthis poi nuovo log....
facci sapere..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 04-11-2007, 20:36   #28
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Quote:
no! aspetta perchè dovrebbe essere di windows media player
Avevi ragione....me sa che è quella del windows media player, visto che è del 2004 ed è di 69k....

Quelle voci con HJT le ho già provate a fixare, ma purtroppo nn le fixxa rimagono le voci con (file missing) accanto....hijackthis_.txt

che posso fare?
e-noid è offline  
Old 04-11-2007, 21:03   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Si rigenerano in continuazione, c'è un processo attivo in memoria o una chiave di registro maledetta, scarica Regseeker utilizza la funzione di pulizia del registro e cerca voci inutili
N.B.: Attenzione! Controlla che la casella in basso “Copia delle voci rimosse” sia selezionata: puoi così ripristinare dal backup del programma voci e chiavi di registro eliminate per sbaglio
http://www.hoverdesk.net/freeware.htm
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-11-2007, 22:31   #30
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Fatto: allora, sembra che cn Regseeker, il più delle voci siano scomparse (finalmente... ). Ora c'è una sola voce che dice file missing, spero che non sia una voce di windows
Winlogon qualcosa.....
Cmq mentre effetuava l'auto-cleaning regseekeer all'unltimo mi ha chiesto del disco D: continua, riprova, annulla. Solo con annulla ha completato il processo.
Ora vi allego il log di HJT, appena fatto subito dopo l'operazione: hijackthis_.txt

E provo a riavviare sperando che vada tutto bene; tanto nel piu grave dei casi ripristino le chiavi

è tutto a posto secondo te chill?
e-noid è offline  
Old 04-11-2007, 22:43   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Fatto: allora, sembra che cn Regseeker, il più delle voci siano scomparse (finalmente... ). Ora c'è una sola voce che dice file missing, spero che non sia una voce di windows
Winlogon qualcosa.....
Cmq mentre effetuava l'auto-cleaning regseekeer all'unltimo mi ha chiesto del disco D: continua, riprova, annulla. Solo con annulla ha completato il processo.
Ora vi allego il log di HJT, appena fatto subito dopo l'operazione: Allegato 54163

E provo a riavviare sperando che vada tutto bene; tanto nel piu grave dei casi ripristino le chiavi

è tutto a posto secondo te chill?
fixa questa:
O20 - Winlogon Notify: winbjv32 - winbjv32.dll (file missing)

riavvia e nuovo log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-11-2007, 22:54   #32
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Fixata!!!!

Credo che finalmente non ci siano più problemi...spero...
Dimmelo tu, allego ennesimo log di HJT:hijackthis_.txt

La mia ragazza ringrazia

E ti ringrazio anche io per la tua infinita pazienza
e-noid è offline  
Old 04-11-2007, 23:02   #33
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Fatto: allora, sembra che cn Regseeker, il più delle voci siano scomparse (finalmente... ). Ora c'è una sola voce che dice file missing, spero che non sia una voce di windows
Winlogon qualcosa.....
Cmq mentre effetuava l'auto-cleaning regseekeer all'unltimo mi ha chiesto del disco D: continua, riprova, annulla. Solo con annulla ha completato il processo.
Ora vi allego il log di HJT, appena fatto subito dopo l'operazione: Allegato 54163

E provo a riavviare sperando che vada tutto bene; tanto nel piu grave dei casi ripristino le chiavi

è tutto a posto secondo te chill?
Quote:
O20 - Winlogon Notify: winbjv32 - winbjv32.dll (file missing)
fixa questa e riprova a vedere se ti fà lo scan con vundofix.....hai ancora problemi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 04-11-2007, 23:02   #34
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Fixata!!!!

Credo che finalmente non ci siano più problemi...spero...
Dimmelo tu, allego ennesimo log di HJT:Allegato 54164

La mia ragazza ringrazia

E ti ringrazio anche io per la tua infinita pazienza
Sei finalmente pulito, ma devi necessariamente mettere in sicurezza il PC, se ti rivedo in questa sezione arrivo da te per i cavi del telefono (ovviamente scherzo)
Aggiornare IE alla versione 7 o meglio sostituirlo con Firefox o Opera
Installare un Firewall ti consiglio Comodo
Installare un antispyware con la protezione real time come SpywareTerminator
Installare un anti trojan tipo BoClean di Comodo
tutti i software proposti sono FREE
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 04-11-2007, 23:03   #35
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
preceduto da chill
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 04-11-2007, 23:09   #36
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Vi amo!!! Grazie!!!!!

Non saprei cosa avrei fatto senza di voi...

Cmq ora installo tutti questi programmini da te consigliati;
Avevo gia messo Mozzilla firefox 2, e il nod 32 (ho fatto bene, no?).
Ora aggiungo tutto il restante... Grazie mille veramente
e-noid è offline  
Old 04-11-2007, 23:14   #37
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da e-noid Guarda i messaggi
Vi amo!!! Grazie!!!!!

Non saprei cosa avrei fatto senza di voi...

Cmq ora installo tutti questi programmini da te consigliati;
Avevo gia messo Mozzilla firefox 2, e il nod 32 (ho fatto bene, no?).
Ora aggiungo tutto il restante... Grazie mille veramente
Il Nod32 è ottimo, Lancetta credo possa confermare per quanto concerne Firefox installa i seguenti componenti aggiuntivi:
NoScript
AdBlockPlus
FinJan Secure Browsing
http://it.add-ons.mozilla.com/it/firefox/


Le guide dei programmi indicati in precedenza le trovi qui:
http://www.hwupgrade.it/forum/showthread.php?t=1559053

felice di esserti stato di aiuto.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 04-11-2007 alle 23:21.
Chill-Out è offline  
Old 04-11-2007, 23:23   #38
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
non per fare il gufo,ma stento a credere che sia rimosso senza esser intervenuti in modalità provvisoria
juninho85 è offline  
Old 04-11-2007, 23:28   #39
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il Nod32 è ottimo, Lancetta credo possa confermare per quanto concerne Firefox installa i seguenti componenti aggiuntivi:
NoScript
AdBlockPlus
FinJan Secure Browsing
http://it.add-ons.mozilla.com/it/firefox/


Le guide dei programmi indicati in precedenza le trovi qui:
http://www.hwupgrade.it/forum/showthread.php?t=1559053

felice di esserti stato di aiuto.
daccordissimo con Chill, però il miglior antivirus,sei te,e sopratutto tieni aggiornato l'S.O ed il parco software che ha a che fare con internet.

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 04-11-2007, 23:30   #40
e-noid
Member
 
Iscritto dal: May 2007
Messaggi: 64
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
non per fare il gufo,ma stento a credere che sia rimosso senza esser intervenuti in modalità provvisoria
Infatti se avessi letto bene la discussione,ti saresti accorto che in modalità provvisoria ci sn entrato piu di una volta.

Ma ora posso ripristinare il ripristino della configurazione di sistema, chill? (per il momento l'ho ripristinata, e appena ho fatto applica, spyware terminator, mi ha allertato subito)
e-noid è offline  
 Discussione Chiusa


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
IBM e Cisco collaborano per sviluppare l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v