Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-01-2008, 01:55   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Non capisco perchè avete la mania di comprimere i log sembra che lo spazio che utilizzate su sendmefile ve lo facciano pagare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 02:07   #22
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
AZZ!!! sei un ricettacolo di virus!!! hai una multinfezione in corso

cominciamo a fare un pò di pulizia

Scarica http://www.majorgeeks.com/RogueRemover_d5360.html e dezippalo in una cartella, doppi click su RogueRemover.exe->scan e segui le istruzioni
a video

PANDA
scarica Panda Antirootkit
decomprimi il file Zip, sul desktop
eseguilo(da amministratore del pc) stando connesso, dovrebbe aggiornarsi automaticamente, dopodichè partirà una scansione per verificare la
presenza,di eventuali rootkit, sul P.C. ed eseguire eventuali pulizie.

passata con Dr.Web Cure It (non richiede installazione ed è meglio se la fai in Modalità provvisoria f8 al boot)
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

SDFIX
Scarica http://downloads.andymanchesta.com/R...ools/SDFix.exe salvalo sul desktop,clicca su esso e andrà ad estrarsi in C:\SDFix , avvia in

modalità provvisoria (F8 al boot) Apri la cartella SDFix situata in C:\ e clicca su "RunThis.bat" per lanciare lo script
- seleziona Y per avviare la pulizia
- Quando te lo chiederà premi un tasto per riavviare lo script eliminerà i file eventualmente trovati .Quando apparirà il desktop il tool terminerà il suo lavoro e
visualizzerà il messaggio "Finished",digita un tasto per terminareil bat e ricaricare le icone del desktop
- Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt.

scarica Superantispyware aggiornalo e fagli fare
una "Perform complete scan" da "scan your computer"

fai poi una pulizia con ccleaner ,in ultimonuovo log prevxCSI e hijackthis

posta i tutti log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 12-01-2008 alle 02:11.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 02:48   #23
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
AZZ!!! sei un ricettacolo di virus!!! hai una multinfezione in corso
Ma dai, Nà, dopo il giro con Bitdefender, tutto sommato neppure tanto
Mi piacerebbe sapere come non è configurato Nod32



Quote:
cominciamo a fare un pò di pulizia
Socio, è un eufemismo, vero?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 10:01   #24
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
x superantispyware, qui c'è la guida al suo utilizzo:
http://www.hwupgrade.it/forum/showthread.php?t=1567399
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 10:44   #25
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
ho fatto rogue remover ma non ha trovato niente

adesso passo a panda e poi dr web e sdfix riavviando in mod provvisoria

superantispyware l'ho già fatto passare prima di scrivere qui, cmq lo rifaccio
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 10:46   #26
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
devi utilizzare pure Dr.Web Cure It sempre in modalità provvisoria
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 10:46   #27
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
sìsì..anche panda nn trova nulla..riavvio

Ultima modifica di PoZ : 12-01-2008 alle 10:51.
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 10:51   #28
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
aspetta..sdfix non riesco ad usarlo...quando faccio doppio click sull'exe (credo sia un self extractor) mi dice che non è un'applicazione win32 valida
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 11:28   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PoZ Guarda i messaggi
aspetta..sdfix non riesco ad usarlo...quando faccio doppio click sull'exe (credo sia un self extractor) mi dice che non è un'applicazione win32 valida
Istruzioni:
Scarica SDFix e salvalo sul Desktop
Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premi un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovresti visualizzare il messaggio "Finished"
Premi un tasto per terminare lo script e ricaricare le icone del desktop
Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt


Edit: sono due tool diversi ho fatto confusione io, dopo fai girare anche questo.

SmitFraudFix
Scarica questo tool sul DeskTop e decomprimilo all'interno di una cartella che chiamerai per praticità SFF
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix ed avvia smitfraudfix.cmd
Seleziona opzione #2 Clean - cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio
Rispondi Sì (Y) ad eventuali altre domande
eseguita tutta la scansione dopo il riavvio del pc allega il log C:\rapport.txt
Download: http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Disconnettiti dalla rete e disabilita i software di sicurezza momentaneamente
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 12-01-2008 alle 11:32.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 10:44   #30
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
Alleluja, sembre che con smitfradu siamo riusciti a levarlo!!!

vi posto tutti i log dei vari programmi, intanto rifaccio cccleaner
Allegati
File Type: zip logs.zip (5.8 KB, 1 visite)
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 10:56   #31
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
Ecco gli ultimi log di prev e hijack...

fatemi sapere!

http://www.sendmefile.com/00606888
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2008, 19:29   #32
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da PoZ Guarda i messaggi
Ecco gli ultimi log di prev e hijack...

fatemi sapere!

http://www.sendmefile.com/00606888
Eri pieno...
Da premettere che alcuni programmi probabilmente non ti funzioneranno (capisc' a me!...ti consiglierei proprio di evitare....... poichè buona parte dei problemi venivano anche da lì.... Hai anche un gioco di pocker che contiene adware,valutà te se ti conviene tenerlo (ammesso che funzioni)

ora scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
Registry values to delete:
hkey_local_machine\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler] | "{c7cd9e83-3bf6-47f8-b2e2-b114c96c1888}"


Files to delete:
C:\WINDOWS\QTFont.qfn
C:\WINDOWS\QTFont.for
C:\WINDOWS\system32\qhcvdw.dll
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui


Da hijackthis fixa questa voce:

Quote:
O9 - Extra button: (no name) - {49783ED4-258D-4f9f-BE11-137C18D3E543} - (no file)
N.B. a proposito hijack mettilo in una sua cartella dedicata...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 13-01-2008 alle 19:44.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 00:24   #33
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
ok fatto anche questo

mi diresti qual'è il programma di poker di cui parli?xè ne ho più d'uno...

cosa mi consigli x evitare queste cose in futuro?

antivirus, antispyware...insomma qualche buona regola...
Allegati
File Type: txt avenger.txt (2.2 KB, 2 visite)
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 00:42   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
titolo leggermente modificato per uniformarlo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 03:25   #35
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da PoZ Guarda i messaggi
ok fatto anche questo

mi diresti qual'è il programma di poker di cui parli?xè ne ho più d'uno...

cosa mi consigli x evitare queste cose in futuro?

antivirus, antispyware...insomma qualche buona regola...
A questo penseremo dopo.......mi posti un altro log di combofix?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 09:14   #36
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
ok lo farò stasera quando torno da lavoro..grazie lancetta
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 21:03   #37
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
ecco il log
Allegati
File Type: txt ComboFix.txt (13.0 KB, 2 visite)
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 21:42   #38
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da PoZ Guarda i messaggi
ecco il log
Poker Tracker V2 questo ti consiglierei di disinstallarlo


in avenger

Quote:
files to delete:
C:\WINDOWS\QTFont.qfn
C:\WINDOWS\QTFont.for
C:\logs.zip
C:\WINDOWS\system32\tmp.reg
Poi log hijackthis e penso che abbiamo finito,come và il pc?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 00:22   #39
PoZ
Member
 
Iscritto dal: Oct 2002
Messaggi: 28
bene va bene!

cmq poker tracker è un programma ke semplicemente registra e fa un database di tutte le mani giocate!!

che minaccia dovrebbe contenere??è pure a pagamento..
PoZ è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2008, 00:29   #40
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da PoZ Guarda i messaggi
bene va bene!

cmq poker tracker è un programma ke semplicemente registra e fa un database di tutte le mani giocate!!

che minaccia dovrebbe contenere??è pure a pagamento..
dialetto salernitano on:...
e che te pozzo ricere?
dialetto salernitano off

i tool me la'hanno segnalato con adware all'interno,poi se hanno pregiudizi nella parola "poker" .......valuta te se tenerlo.

Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Draghi scuote l'Europa: 'rischio stagnaz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v