Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2008, 22:03   #21
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Grazie della spiegazione, anche se per me è un po' ostica.
Se ti può aiutare: le directx credo d'averle scaricate dal sito microsoft. Anzi credo siano nell'SP2 che ho scaricato sempre dal sito microsoft. Sono mesi che non le tocco (almeno che io sappia), quindi rimango un po' perplesso.
Grazie ancora, Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:21   #22
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ciao fai una scansione con questo toolCombofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni. allega il log dopodichè fai
uno startup list sempre da hijackthis Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato e posti anche questo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:59   #23
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Non mi ero accorto che a-squared si carica nella tray e quando mi si è riavviato il pc è partito mentre lavorava Combofix (ho anche avast che parte all'avvio). E' un problema? Devo rifare la procedura, prima di andare avanti?
Allego il report intanto:
ComboFix

Grazie, Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 02:01   #24
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Mi sa che prima ho fatto un po' di casino. Ho ripetuto la procedura suggeritami da lancetta, evitando l'avvio di a-squared al riavvio del PC. Credo che il log postato prima fosse sbagliato.
Il log giusto di Combofix è:
ComboFix
E questa è la startup list di hijackthis:
Startup

Avast continua a segnalarmi:
WIN32: Dialer-1222[Trj]

Grazie mille per l'aiuto che mi state dando.
Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 02:32   #25
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ragazzi è tutta la serata che sto cacchio di sito hosting non ne vuole sapere di aprirsi ma succede anche a voi?...vabbè se ne parla domani..vado a letto..notte
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 02:36   #26
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Boh, magari li ho infettati io. Non so a me si apre.
Ok, vado a letto anch'io allora, che domani ho lezione all'università.
Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 02:41   #27
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da redegaet Guarda i messaggi
Boh, magari li ho infettati io. Non so a me si apre.
Ok, vado a letto anch'io allora, che domani ho lezione all'università.
Alex
allora con tutti i log che ci hostano è peggio di un inferno dantesco

"yawn" .....vado a letto
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 23:36   #28
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Ragazzi non c'è proprio nessuno che riesce ad aiutarmi?
Stasera quando ho acceso il pc non mi ha caricato la cartella SYSTEM, però dopo qualche minuto dall'avvio Avast continua a segnalarmi:
WIN32: Dialer-1222[Trj]



Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2008, 23:57   #29
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Avenger
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che ti indico cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da allegare per il controllo

http://swandog46.geekstogo.com/avenger.zip

Quote:
Files to delete:
C:\WINDOWS\wisyst32.exe

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run | 7G21B2J74A
oltre al log di Avenger per il controllo, mi alleghi per favore un log di HJT ed un log di Prevx CSI http://www.prevx.com/freescan.asp
dopo aver terminato la scansione cliccare su "Option - Save log"
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-01-2008 alle 00:08.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 00:15   #30
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Grazie per l'aiuto, è che davvero il pc serve sia a me che a mia sorella per dare gli esami all'università a breve.

Durante la scansione di Prevx CSI, Avast mi si è aperto per chiudere la connessione, visto che ha rilevato il solito:
WIN32: Dialer-1222[Trj]
Alla fine della scansione di Prevx CSI ho salvato il log, ma non ho proceduto alla disinfezione, ho fatto giusto vero?

Ecco i log:
Avenger
Hijackthis
Prevx CSI

Grazie mille, Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 01:27   #31
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
hijackthis nn lo rileva piu, mentre prevx csi lo rileva ancora

ti consiglierei PANDA ANTIROOTKIT: DOWNLOAD
● scompatta il file Zip, sul Desktop (verrà creata una icona di Startup)
● lancia il Tool, che si aggiornerà, automaticamente, ed eseguirà una scansione per verificare la presenza, o meno, di Rootkit, sul P.C. (se rilevati, provvederà a rimuoverli).

dopo rifai una nuova scansione con prevx csi e vediamo se lo rileva ancora....
notte
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 01:49   #32
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Ok, ho fatto, per sicurezza ho rifatto anche il log di hijackthis:
Prevx CSI
Hijackthis
Sembra che Prevx CSI non lo rilevi più, ma io non ci capisco molto.

Adesso vado a dormire anch'io, che al mattino poi muoio per andare in università.
Grazie ancora a tutti per l'aiuto che mi state dando.
Alex

Ultima modifica di redegaet : 23-01-2008 alle 01:51.
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 09:03   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\depagsdx

*******************

Script file located at: xaunrfno

Could not open script file! Error

Could not open script file! Status: 0xc000003b Abort!
allega il log di Avenger che non può essere certo questo, se no non si spiega come mai HJT non lo rilevi, inoltre nuovo log di Prevx CSI in formato .txt, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 19:47   #34
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
allega il log di Avenger che non può essere certo questo, se no non si spiega come mai HJT non lo rilevi, inoltre nuovo log di Prevx CSI in formato .txt, ciao.
Scusa Chill-Out non ho ben capito cosa intendi? Hai quotato me o un altro utente?
Credevo d'averti allegato quello che mi chiedevi. 0ggi ho fatto girare anche kaspersky, che ha rilevato ancora questo:
Trojan.Win32.Inject.sb
nel file: C:\windows\logon.dll

Ciao e grazie ancora,
Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 22:30   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da redegaet Guarda i messaggi
Scusa Chill-Out non ho ben capito cosa intendi? Hai quotato me o un altro utente?
Credevo d'averti allegato quello che mi chiedevi. 0ggi ho fatto girare anche kaspersky, che ha rilevato ancora questo:
Trojan.Win32.Inject.sb
nel file: C:\windows\logon.dll

Ciao e grazie ancora,
Alex
Ho quotate te, comunque sarebbe opportuno che tu disinstallasi Avast in favore di Antivir una volta installato - settato ed aggiornato lancia una scansione completa del sistema
http://www.hwupgrade.it/forum/showthread.php?t=1514684

Avast è tutto fuorchè un'antivirus
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 23:21   #36
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Ciao, scusa se ho fatto un po' confusione.
Ho rifatto girare Avenger e poi Prevx CSI come mi hai chiesto:

Avenger
Prevx CSI

Adesso provvedo a disinstallare avast e ad installare Antivir. Mi consigli questo quindi tra gli antivirus free in circolazione?
Grazie per la pazienza.
Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 23:27   #37
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Tutto Ok, vai di Antivir ottimo e gratuito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 23:37   #38
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Hum...ho visto strane cose nei log però mò con tutte ste scansioni...
rifai combofix ..vediamo se ne veniamo fuori
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 23:46   #39
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
T spiace dare un'occhiata anche al log di kaspersky che ho fatto girare questa notte se te lo allego? (E' normale che siano più di 300 mega?
Poi ho notato che all'avvio ho una 50ina di processi che partono, mi sembrano tanti. Se ti allego magari uno screenshot, mi aiuti a togliere il superfluo?
Ultima cosa e poi ti faranno santo, ho installato un po' di roba per debellare il virus, cosa posso togliere e come?
Ricapitolando dovrei avere usato:

Ccleaner (ha l'utility di disinstallazione)
Spyware doctor setup (?)
Hijackthis (?)
Virus removal tool setup (?)
Live Clean messenger (ha l'utility)
ADS revealer (?)
A-squared free setup (ha l'utility)
Dr Web CureIt(?)
gmer(?)
A-squared anti Dialer (ha l'utility, tra l'altro non riesco a non farlo caricare all'avvio, nonostante abbia deselezionato l'apposita opzione)
SUPERAntiSpyware (?)
ComboFix (?)
PREVXCSIFREE (?)
AntiRootkit(?)
Avenger (?)

Grazie mille per l'aiuto, davvero di cuore.
Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2008, 23:51   #40
redegaet
Senior Member
 
Iscritto dal: Jan 2004
Città: Milano
Messaggi: 704
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Hum...ho visto strane cose nei log però mò con tutte ste scansioni...
rifai combofix ..vediamo se ne veniamo fuori
Avevo capito d'essere alla fine del tunnel, invece ho frainteso.
Allora andando con ordine, per quello che ho scritto nel precedente post, ne riparliamo a virus debellato/i.
Adesso faccio il combofix e poi che log allego, solo il suo? Cambio anche Avast con Avira e faccio una scansione?
Scusate il casino...
Alex
redegaet è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Smart #5 BRABUS segna il nuovo record di...
Incentivi auto elettriche 2025, a volte ...
Oura apre una maxi disputa sui brevetti ...
Tre gruppi criminali si uniscono e crean...
BMW iX3: la Neue Klass supera i 1.000 km...
LinusTechTips pensa che Steam Machine do...
Black Friday Amazon: avviatori auto e ac...
Warner e Udio depongono le armi: l'IA di...
Snapdragon 8 Gen 5: il nuovo processore ...
Black Friday OPPO: prezzi a picco su sma...
Arriva il nuovo Amazon Haul per il Black...
Mafia: Terra Madre: arriva il Free Ride ...
L'UE approva 70 progetti (anche in Itali...
Nuovo Cayenne Electric: è la Pors...
Adobe acquisisce Semrush per 1,9 miliard...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v