Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-01-2008, 20:22   #21
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
Log

log GMer
http://www.fileup.itadib.com/downloa...uqr6uf4AymPKZK

Log Prevx csi
http://www.fileup.itadib.com/downloa...B6TEZ81l7LsQWS
Allegati
File Type: txt a-squared free Log.txt (4.4 KB, 2 visite)
File Type: txt Log Hijackthis.txt (6.7 KB, 4 visite)
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:04   #22
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

asquared ha individuato questo programma:
Quote:
C:\WINDOWS\system32\cmdow.exe
dovrebbe trattarsi di questo:
http://www.hwupgrade.it/forum/showthread.php?t=1523302

confermi?

conosci questi programmi ?

"C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\wma about.exe

C:\DOCUME~1\Utente\DATIAP~1\POLLDO~1\Bind comp locks.exe"


inviali su www.virustotal.com e posta qui il report (devi prima abilitare la visualizzazione dei file nascosti)


x il momento fixa queste voci:

Quote:
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [Base road long save] C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\wma about.exe

O4 - HKCU\..\Run: [Blah Flaw] C:\DOCUME~1\Utente\DATIAP~1\POLLDO~1\Bind comp locks.exe

O20 - Winlogon Notify: !SASWinLogon - E:\SASWINLO.dll (file missing)
riavvia hijackthis, clicca su "do a systema scan only", a fine scansione selezioni le voci indicate sopra e poi clicca su fix

riavvia il pc e posta un nuovo log di hijackthis e dimmi se si presenta ancora il problema...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:53   #23
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
eccolo

Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao,

asquared ha individuato questo programma:


dovrebbe trattarsi di questo:
http://www.hwupgrade.it/forum/showthread.php?t=1523302

confermi?

conosci questi programmi ?

"C:\Documents and Settings\All Users\Dati applicazioni\File dvd base road\wma about.exe

C:\DOCUME~1\Utente\DATIAP~1\POLLDO~1\Bind comp locks.exe"


inviali su www.virustotal.com e posta qui il report (devi prima abilitare la visualizzazione dei file nascosti)


x il momento fixa queste voci:



riavvia hijackthis, clicca su "do a systema scan only", a fine scansione selezioni le voci indicate sopra e poi clicca su fix

riavvia il pc e posta un nuovo log di hijackthis e dimmi se si presenta ancora il problema...
ecco qui il nuovo log dopo il riavvio di iexplore.exe nessuna traccia penso che sia stato risolto
Allegati
File Type: txt Log Hijackthis.txt (6.4 KB, 3 visite)
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 21:54   #24
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da el kiko Guarda i messaggi
ecco qui il nuovo log dopo il riavvio di iexplore.exe nessuna traccia penso che sia stato risolto
li conoscevi quei programmi?

li hai fatti analizzare su virus total?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 22:01   #25
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
li conoscevi quei programmi?

li hai fatti analizzare su virus total?
si il primo era un antivirus con un virus il secondo un virus che avevo da tempo grazie dell'aiuto grazie ancora, ciao e buona serata
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 22:05   #26
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
ops

iexplore.exe nn mi compare + all'avvio ma quando vado ad eliminare il processo nel task manager mi si apre bdinco.exe ma nn lo trovo nel sistema
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 22:07   #27
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
il primo, disinstallalo

il secondo, cercalo ed eliminalo

dimmi se c sei riuscito
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:14   #28
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il primo, disinstallalo

il secondo, cercalo ed eliminalo

dimmi se c sei riuscito
nnt nn si leva ho provato a cercarli ma nn me li da che posso fare ????
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 15:28   #29
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da el kiko Guarda i messaggi
nnt nn si leva ho provato a cercarli ma nn me li da che posso fare ????
posta un nuovo log di prevx csi
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:19   #30
Fab18
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
uso questo thread perhè credo sia inerente al mio possibile(altro) problema,
è normale avere iexplorer.exe tutto maiuscolo?grazie mille
Fab18 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:24   #31
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Sembra proprio un infezione, perchè dovrebbe essere iexplore.exe e non iexplorer.exe.
In ogni caso vai su www.virustotal.com e fallo analizzare.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:31   #32
Fab18
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Sembra proprio un infezione, perchè dovrebbe essere iexplore.exe e non iexplorer.exe.
In ogni caso vai su www.virustotal.com e fallo analizzare.
scusami è IEXPLORE.EXE Solo che è maiuscolo e la cosa mi ha incuriosito

Ultima modifica di Fab18 : 31-01-2008 alle 17:34.
Fab18 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 17:42   #33
Fab18
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 14
ho usato il sito che i hai dato, mettendoci sia l'exe(che era maiuscolo anche lui..e con produttore microsoft) eha detto che è sano..e anche quello che sta n prefecht...
quindi credo di aver preso un abbaglio----
Fab18 è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:03   #34
el kiko
Junior Member
 
L'Avatar di el kiko
 
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 29
ciao

pure a me dice che è sano non è per niente infetto
__________________
El Kiko
el kiko è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:07   #35
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da el kiko Guarda i messaggi
pure a me dice che è sano non è per niente infetto
fai una nuova scansione con prevx csi e posta qui il log, grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:19   #36
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
el kiko devi fixare queste voci che compaiono nell'ultimo log di HJT:

Quote:
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')

O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:32   #37
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nuz: quelle voci credo siano dovute alla versione nLite di windows...no?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 18:37   #38
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
nuz: quelle voci credo siano dovute alla versione nLite di windows...no?
Anch'io lo pensavo, ma in rete non trovo riferimenti a nlite.
Ora provo a installarlo sulla VM e vediamo. Comunque quel LaunchINFSectionEx suona proprio bene.

Edit: Per fare prima l'ho installato sul pc e nel log di HiJackThis non compaiono. Direi che è il caso di fargliele rimuovere.

edit 2: O mi è sfuggito un post dove dice che ha nlite?
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 31-01-2008 alle 18:42.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 19:49   #39
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Anch'io lo pensavo, ma in rete non trovo riferimenti a nlite.
Ora provo a installarlo sulla VM e vediamo. Comunque quel LaunchINFSectionEx suona proprio bene.

Edit: Per fare prima l'ho installato sul pc e nel log di HiJackThis non compaiono. Direi che è il caso di fargliele rimuovere.

edit 2: O mi è sfuggito un post dove dice che ha nlite?
oppure..erano già interne al S.O...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 31-01-2008, 20:36   #40
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
sono legittime
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
La verifica dell'età per i siti p...
Call of Duty: Black Ops 7, le vendite so...
Google continua la lotta ai deepfake: Ge...
Elezioni cancellate per una chiave smarr...
BOE non convince: Apple cambia fornitori...
Samsung realizzerà il suo Snapdra...
Non solo smartphone per POCO: sono in ar...
Google vuole portare la traduzione in te...
Il nuovo entry-level della gamma MacBook...
Google: per sostenere l'AI bisogna raddo...
Amazon Black Friday weekend: le offerte ...
Black Friday, assalto ai robot economici...
Le auto cinesi battono tutti: ecco chi a...
I 2 portatili tuttofare più vendu...
Roborock Q7 M5 da 10.000Pa in offerta Bl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v