Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2008, 23:46   #21
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
accanto all'orologio click dx sull'icona di avast e arrestalo/disabilitalo non ricordo il comando esatto

poi riscarica di nuovo combofix

finchè non eliminiamo
Codice:
c:\documents and settings\utente\impostazioni locali\dati applicazioni\ukgye.exe
il problema continuerà
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2008, 00:07   #22
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
accanto all'orologio click dx sull'icona di avast e arrestalo/disabilitalo non ricordo il comando esatto

poi riscarica di nuovo combofix

finchè non eliminiamo
Codice:
c:\documents and settings\utente\impostazioni locali\dati applicazioni\ukgye.exe
il problema continuerà
Fuma, fuma, clicca clicca , ce l'ho fatta, ecco il
log combofix = http://www.fileqube.com/file/vxEkkD153681

Diario di bordo: non mi ha mai chiesto di digitare 1, mi ha avvisato che il computer è sprovvisto di consolle di ripristino di emergenza proponendomi di farlo, (non l'ho fatto), ha elencato un tot di file numerati, ha riavviato il pc, mi ha visualizzato il log.
Spero vada bene.

Ora cerco di ripristinare le protezioni.

Tanto per tenerti aggiornato,ti segnalo anche che prima di fare tutto ciò, ieri ho testato la visualizzazione dei DVD masterizzati e la masterizzazione di un DVD: funziona! niente schermate blu.

Inoltre, tolto Spybot, ho installato Spyware Terminator (quindi ora ho Terminator, Ewido e Avast , quando li avrò riattivati). Terminator, per la relativa semplicità dell'interfaccia, non mi sembra male (non capisco però perché, nei rapporti vedo che blocca dei drivers,mah1?!).Nel valutare quale sarà la giusta combinazione finale, bisogna considerare le capacità degli utenti (quelle degli altri: nulle rispetto alle mie, fai un po' il conto!).
Domenica sera, ho avuto problemi con i files di word che utilizzo per seguire le tue istruzioni e/o le guide del Forum; aprendo il .doc andava in errore, recuperava i dati, segnalava l'errore a Microsoft e così via all'infinito: ho reinstallato il pacchetto Office Studenti e la cosa è andata a posto, word rifunziona correttamente.

Le pagine indesiderate in IE continuavano a comparire, precedute dall'avviso Web Security Guard che mi chiede se le voglio aprire, io gli dico di no, ma me le apre lo stesso... mah2!

Attendo tue istruzioni per domani sera (vedo che ora non ci sei più).

Pulire il pc, è pulire la vita
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2008, 07:11   #23
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica un log di Sdfix
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2008, 22:35   #24
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica un log di Sdfix
Eccomi con quanto richiesto:
Report di SDFix = http://www.fileqube.com/file/kRVwTddk153944

Carico anche la videata di Terminator perché ho notato che blocca sempre un driver SjyPkt.sys = http://www.fileqube.com/file/SuZkQQ153945
Continuo a farglielo bloccare o lo metto nella lista bianca, permettendo così l'operazione in futuro?

Attendo istruzioni come sempre

Secondo il principio della simultaneità della legge di causa-effetto, il demone è prossimo ad essere battuto
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2008, 23:42   #25
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da paoladamiano Guarda i messaggi
Eccomi con quanto richiesto:
Report di SDFix = http://www.fileqube.com/file/kRVwTddk153944

Carico anche la videata di Terminator perché ho notato che blocca sempre un driver SjyPkt.sys = http://www.fileqube.com/file/SuZkQQ153945
Continuo a farglielo bloccare o lo metto nella lista bianca, permettendo così l'operazione in futuro?

Attendo istruzioni come sempre

Secondo il principio della simultaneità della legge di causa-effetto, il demone è prossimo ad essere battuto
Giusto un up-date su come va il malato: è una mezz'oretta che navigo e non è comparsa nemmeno una finestra.
Attendo istruzioni
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 07:22   #26
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Wjmat è un incubo.
Ho avviato il nostro portatile con Vista ed è comparsa la schermata blu simile a quella che compariva sul pc con XP. Il portatile ha in comune con l'altro solo ilmodem senza fili.

"
STOP: 0x0000008E (0x0000005, 0x00000000, 0x95EF4A48, 0x00000000)
collecting data for crash dump
Inizializing disk for crash dump

Essendo un portatile anche se stacco la spina, la batteria lo fa rimanere acceso.
Cosa devo fare per farlo riavviare?
Davvero un incubo!
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 07:24   #27
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
ritardo l'uscita di 20 minuti, riesci a darmi una dritta?
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 07:27   #28
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca il file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Alla fine della verifica rimetti le impostazioni originali



poi carica un nuovo log di prevx

Ultima modifica di wjmat : 27-11-2008 alle 07:38.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 07:36   #29
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Alla fine della verifica rimetti le impostazioni originali



poi carica un nuovo log di prevx
Scusa Wjmat non ho capito:
Quale file devo far controllare?
Quali sono i file che mi hai segnalato?
Da dove abilito la visualizzazione dei files nascosti?
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 08:10   #31
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai controllare quel file su www.virustotal.com e su http://virscan.org/

Una volta sui siti clicca su sfoglia -> cerca il file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Alla fine della verifica rimetti le impostazioni originali



poi carica un nuovo log di prevx
http://www.virustotal.com/it/analisi...146a6b4ab885bf
http://virscan.org/report/d52dc85309...02551a4e8.html
A tra poco per il log di PrevxCSI

PS lasciamo perdere il portatile, il troppo stroppia, lo porto dove l'ho comprato, poi si vedrà
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 08:23   #32
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da paoladamiano Guarda i messaggi
http://www.virustotal.com/it/analisi...146a6b4ab885bf
http://virscan.org/report/d52dc85309...02551a4e8.html
A tra poco per il log di PrevxCSI

PS lasciamo perdere il portatile, il troppo stroppia, lo porto dove l'ho comprato, poi si vedrà
Ecco il log PrevxCSI = http://www.fileqube.com/file/sCIMfrf154070
Ecco la stampa videata = http://www.fileqube.com/file/NRXKtQmdt154071
Il clone DVD2 come vedi è installato e quando c'è il programma, c'è anche il Malicious nell'uninstall. Il primo mi pare invece sia stato debellato.
Attendo istruzioni
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 08:36   #33
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da paoladamiano Guarda i messaggi
Ecco il log PrevxCSI = http://www.fileqube.com/file/sCIMfrf154070
Ecco la stampa videata = http://www.fileqube.com/file/NRXKtQmdt154071
Il clone DVD2 come vedi è installato e quando c'è il programma, c'è anche il Malicious nell'uninstall. Il primo mi pare invece sia stato debellato.
Attendo istruzioni
Ho analizzato anche il malicious del Clone DVD (anche se mi pare che lo avevamo già fatto):
http://www.virustotal.com/it/analisi...3825f1b0dbf313
http://virscan.org/report/1480e9d9be...fe9e19df2.html
Attendo istruzioni
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 09:32   #34
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
su virus total sembra tu abbia caricato avz00004.dta

a parte il file di clone mi sembra ok
le immagine non serve metterle nei doc caricale normalmente nel cubo

che problemi sono rimasti?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 18:24   #35
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
su virus total sembra tu abbia caricato avz00004.dta

a parte il file di clone mi sembra ok
le immagine non serve metterle nei doc caricale normalmente nel cubo

che problemi sono rimasti?
Allora

1) avz00004.dta non so cosa sia, io non non l'ho sicuramente caricato volutamente. Ho cercato con Google, ma le info sono poche e contrastanti. Qualcuno mi pare dica che sia da eliminare (vedi http://www.spycheck.it/genera.php?pr...&dir=a&pag=67). Tu sai dirmi cos'è? Lo posso/devo togliere?

2) Per quanto riguarda il problema sull'unistall del Clone cosa consigli? Se cancellassi l'unistall e caricassi quel programma consigliato sul Forum per la disinstallazione profonda dei software (ora non ricordo il nome)? Senza il file unistall, quel programmino sarebbe in grado di disinstallare il Clone all'occorrenza?

Per il resto non mi pare ci siano altri problemi, al momento: come dicevo ieri, la navigazione aggiene senza finestre indesiderate. Meglio comunque lasciar decantare la situazione per un po' prima di cantare vittoria subito, quantomeno per scaramanzia.

Quando chiuseremo questa discussione, proverò una notevole soddisfazione ad avercela fatta senza ricorrere al venditore: Wjmat, sei un mito pieno di pazienza!

E siete voi e siete voi, il paradiso siete voi......!
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 19:16   #36
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
hai ancora avast... installa antivir, configuralo come da guida di hu e fai un scansione completa di cui carichi il log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 20:10   #37
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Ok
Ho scaricato, ora disinstallo Avast e installo Avira.
Rimando a domani il settaggio perfetto secondo guida e il relativo log, perché già oggi ho dimostrato a me stessa che sto diventando dislessica per stanchezza.
...pulizia.... pc ....
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 27-11-2008, 20:36   #38
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da paoladamiano Guarda i messaggi
Ok
Ho scaricato, ora disinstallo Avast e installo Avira.
Rimando a domani il settaggio perfetto secondo guida e il relativo log, perché già oggi ho dimostrato a me stessa che sto diventando dislessica per stanchezza.
...pulizia.... pc ....
Avira installato con successo,ma Ewido e Firewall Terminator (attualmente in pausa) li riattivo o no?
Guard, della barra Crawle, l'ho disattivato perché Avira me lo ha detto chiaramente durante l'istallazione.
Dammi un cenno.
A domani per settaggio e log
....pulire......pc ......vita......
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2008, 09:39   #39
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
aspettiamo il log di antivir
ewido non so se abbia il real time in versione free ma penso di no... in questo caso disattivalo o disinstallalo e tieni quelli consigliati nel trattamento

terminator tienilo pure attivo
la crawler tienila disattivata
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-11-2008, 19:21   #40
paoladamiano
Member
 
L'Avatar di paoladamiano
 
Iscritto dal: Nov 2008
Città: milano
Messaggi: 154
Quote:
Originariamente inviato da wjmat Guarda i messaggi
aspettiamo il log di antivir
ewido non so se abbia il real time in versione free ma penso di no... in questo caso disattivalo o disinstallalo e tieni quelli consigliati nel trattamento

terminator tienilo pure attivo
la crawler tienila disattivata
Wjmat,
sto configurando l'Antivir con il tuo file. Tutto abbastanza bene salvo che sono intoppatissima sulla finestra

1) General- E-mail: mi dice sempre che i parametri inseriti non sono validi e non mi fa accedere all'Autentication , nè di conseguenza al Send Test E-mail.

Ti prego di dirmi cosa devo inserire nel :
SMTP server = ......
Sender Adress= ......
Login name = ..... (quando mi si attiverà)
[Password credo niente perché, pur avendola indicata, non ho spuntato l'Accesso tramite Autenticazione Password sull'Account di Posta)

posto che nella finestra Proprietà-00000003 del mio account di posta principale, è indicato quanto segue:
Server
Informazioni sul server
Il server della posta in arrivo è - POP3
Posta in arrivo (POP3) - popmaqil.libero.it
Posta in uscita (SMPT) - mail.libero.it
Server della posta in arrivo
Nome account - ...quello che c'è prima di @ nell'indirizzo e-mail
Password - °°°°°°°°°°°°
Ci sarebbe anche un altro account da cui riceviamo posta. Per questo secondo cosa faccio, visto che mi pare che in Antivir sia previsto solo un account ?

2)Inoltre nelle Exceptions per consentire ad alcuni programmi di girare quali
Avenger, SDfix, PrevxCSI......qual'è il file che devo indicare? (per ora ho messo la cartelle c:\Avenger, c:\SDfix, c:\ProgrammiPrevxCSI, ma temo non sia corretto). E-mule va inserito tra le eccezioni? con quale file?

Attendo una risposta per poi passare alla scancone/log, altrimenti il settaggio credo non sarebbe corretto

Grazie
paoladamiano è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Start Cup Puglia 2025: il 16 ottobre la ...
Incentivi auto elettriche, falsa partenz...
Silence crea anche in Francia una rete d...
La realtà mista al servizio degli...
Nothing ha un altro smartphone in progra...
Decisione storica ad Amburgo: i cittadin...
Questo è il nuovo motore elettric...
HUAWEI WATCH GT 6: lo smartwatch 'infini...
Fotografia con AI: ecco Caira, la macchi...
PlayStation 6 vs Xbox Magnus: il rumor s...
DJI Osmo Action 4 a soli 208€ su Amazon:...
Irion, la data governance diventa strate...
EHang VT35: debutta in Cina il nuovo aer...
Cooler Master MasterLiquid Atmos II 360:...
Trapela in rete la roadmap dei nuovi gio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v