Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-12-2007, 11:55   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
serve la connesione a Internet
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 13:24   #22
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1306
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
serve la connesione a Internet
Lo so, infatti io ho la connessione ad internet
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 14:19   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Il programmatore Guarda i messaggi
Lo so, infatti io ho la connessione ad internet
immaginavo tu avessi la connessione a Internet , dopo aver terminato la scansione clicca su Option - Save log - ed allega il file in formato .txt inerente la scansione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-12-2007 alle 14:33.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 16:57   #24
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1306
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
immaginavo tu avessi la connessione a Internet , dopo aver terminato la scansione clicca su Option - Save log - ed allega il file in formato .txt inerente la scansione.
Si, ho capito...
ma il fatto è che dopo aver scansionato non mi da risultati perchè mi da errore di connessione...è strano, magari è sempre lo steeso problema...
In effetti anche un altro paio di programmai mi danno lo stesso errore per gli aggiornamenti e un po' di tempo fa ero riuscito a fare una scansione completa con prevscsifree...
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 17:05   #25
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
che travaglio avere i log e pensare che dovresti averli fatti prima di aprire un thread

capisci bene che a fare le cose a piccole pillole fa "stancare" chi si è reso disponibile ad aiutarti, questo vuole essere solo un consiglio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 13:54   #26
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1306
Bene, dopo una pausa di riflessione sono tornato...
cercando in vari posti ho trovato un programma chiamato virIt explorer lite...
L'ho fatto partire e mi ha torvato 3 volte il trojan TR/Obfuscated.MW (eliminato) e una volta il Trojan.Win32.Agent.AWA (eliminato anche questo)
con hijackthis mi ha trovato un riferimento sospetto su C:\Documents and Settings\All Users\Dati applicazioni\Memo save stupid creative\4 hope che ho eliminato
ma alla scansione dopo me l'ha ritroavto virit explorer lite...
penso che sia un problema legato alla apertura anomala di explorer...secondo voi per risolver dovrei eliminare il file 4 hope. exe???
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 14:02   #27
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1306
ah, dimenticavo...
quando explorer si avviava da solo virit mi avvisava che era stata modificata una chiave di registro e ho inmvito al sito un file da analizzare...
ps: allego alcuni log...

Ultima modifica di Il programmatore : 08-07-2008 alle 21:26.
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 09:32   #28
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Ciao, posto qua perchè il problema è molto simile: l'altro giorno ho formattato perchè ho deciso di agg. i vari driver, programmi e compagnia bella; come al solito ho utilizzato l'immagine di sistema (è pulita perchè l'ho già utilizzata varie volte senza problemi), installo in cascata le varie cose e dopo aver messo nod32 v2.7 e comodo 3 mi connetto con windows update x scaricare i vari agg. di zio bill. Dopo la prima ondata di patch varie riavvio e adesso con i.e.7 mi riconnetto per la seconda parte di agg. : sorpresa appena si apre ie7 mi compare un bel sito che ci propone di incrementare la sicurezza del nostro sistema, posto lo screenshot perchè è troppo bello, notare che il programma è certificato microsoft

Adesso tutte le volte che mi collego (uso opera 9.25) si aprono pagine di i.e.7 di siti "sospetti".
Ho fatto varie scansioni:
Nod32 in deep scan con euristica estesa: niente
A-squared free mi dà due falsi poistivi (a quanto ne so) e basta:
EvID4226Patch.exe rilevati: Email-Worm.Win32.Runouce.b E' la patch x modificare il numero di connessioni di xp sp2
BLMInstall277.exe rilevati: Riskware.NetTool.Win32.Portscan.c E' Block list manager della bluetack, serve x creare liste di filtri ip.
Cmq nn sono ancora installati i 2 file in questione, sono solo gli eseguibili.
HijackThis: niente (x me, ma magari sbaglio) qua il log
gmer: niente processi "in rosso", qua il log
prevx: niente, qua il log
Panda anti-rootkit: niente

Le domande sono:
1) Come ho fatto ad infettarmi se dopo aver formattato mi sono collegato con firewall attivato direttamente al sito della microsoft x gli agg. ? E' un buco apura di ie7 nn ancora patchato ?
2) Cos'ho e come rimedio ?

Grazie x la collaborazione
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1

Ultima modifica di Lazza84 : 14-01-2008 alle 09:41.
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:02   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download http://www.filehippo.com/download/91...aadb/download/

dopo aver fatto la suddetta pulizia, dimmi se i problemi permangono.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:54   #30
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Purtroppo è come prima
X la pulizia del registro utilizzo jv16 2007.

Ciao
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:11   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No mi riferisco al registro ma alla pulizia dei .temp e dei file inutilizzati
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 12:06   #32
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Si, l'ho fatta la pulizia dei temp con ccleaner ma il problema nn si è risolto.

Quote:
X la pulizia del registro utilizzo jv16 2007.
Voleva essere una info in +
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 14:43   #33
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Il programmatore Guarda i messaggi
ah, dimenticavo...
quando explorer si avviava da solo virit mi avvisava che era stata modificata una chiave di registro e ho inmvito al sito un file da analizzare...
ps: allego alcuni log...
hai un mare di toolbar inutili (forse giusto quella di spy terminator serve...forse) ti consiglierei di disinstallarle che ti falsano solo le ricerche.

Facciamo così in ordine scansiona e posta i log in un unico reply

scansione degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick
scan
",click sul tasto "scan" e riporta qui cosa ha rilevato.

scarica QUESTO TOOL lo avvii si aprirà un finestra dos che chiederà di digitare un tasto
qualunque,(anche invio)al termine, FindAWF ti proporrà un log aprendo una pagina del block notes,copia ed incolla qui il risultato.

scarica Panda Antirootkit
decomprimi il file Zip, sul desktop
eseguilo stando connesso, dovrebbe aggiornarsi automaticamente, dopodichè partirà una scansione per verificare la presenza,di eventuali rootkit, sul P.C.
ed eseguire eventuali pulizie.

Scarica questo toolCombofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.

scarica prevxCSI (è solo un rilevatore) ed allega il log che ti rilascerà

ed il log Hijackthis
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 14:50   #34
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Lazza84 Guarda i messaggi
Si, l'ho fatta la pulizia dei temp con ccleaner ma il problema nn si è risolto.


Voleva essere una info in +
log di Combofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 14:51   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Lazza84

un chiarimento, appena apri Opera senza visitare nessun sito si apro IE con questi avvisi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 15:36   #36
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1306
Scusate il ritardo ma pensavo nesuno avesse risposto..
ho risolto il tutto...
ora explorer non fa più casino
dopo quei 3/4 virus il problema si era un po' risolto...
però sia virit che hijackthis mi segnalavano un exe sospetto (4 hope. exe) nella cartella memo save stupid crative in C:/... l'ho fatto analizzare su virustotal.com e 9/32 lo hanno dato infetto (chissà da dove era spuntato?)...
l'ho eliminao e ora tutto liscio!!!
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 15:45   #37
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
@Lazza84

un chiarimento, appena apri Opera senza visitare nessun sito si apro IE con questi avvisi?
Allora ho visto che se lascio solo aperto opera senza andare su nessuna pagina nn succede nulla, ma appena vado su un pag qualsiasi parte ie con le porcate e poi se si continua con opera una volto chiuso ie ciclicamente dopo un pò si riapre ie.

Vado di combofix e poi posto

P.S.
I tool che propone ie sono davvero spettacolari, c'è da farsi 4 risate ogni volta
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 15:48   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
adesso mi è più chiaro, ok attendiamo il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 15:56   #39
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Ecco qua il log di Combofix
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 16:20   #40
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
mi allegheresti un nuovo log di HJT, credo che l'infezione sia venuta allo scoperto.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-01-2008 alle 16:26.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Brembo passa all'alluminio riciclato al ...
HONOR pronta a sfidare gli iPad Pro con ...
OpenAI esce allo scoperto: confermati i ...
In arrivo altri due prodotti da Apple en...
Il tool per aggiornare da Windows 10 a W...
Rishi Sunak entra in Microsoft e Anthrop...
Porsche in poche ore chiude la formazion...
iPhone 17 disponibili su Amazon al prezz...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Installare Windows 11 senza account Micr...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v