Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 24-10-2007, 11:04   #41
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Azzurro979 Guarda i messaggi
Buongiorno a tutti,
scusate l'intrusione, sono nuovo e avrei bisogno di un supporto perchè ho anch'io il medesimo problema...
sono stato infettato dal medesimo virus...
ho passato HijackThis e Ccleaner, ora non mi si apre più la finestra Windows Security Alert e non ci sono più i .exe malefici in avvio automatico, ma comunque non ho più accesso al pannello di controllo perchè dice "Sono state attivate delle restrizioni. Contattare l'amministratore di sistema".
Io sono unico amministratore e non ho scaricato alcun aggiornamento di Windows (ho Windows XP, SP2 con processore pentium dual core 2.8 Ghz, 2Gb RAM, scheda ATI Radeon X550). Di seguito riporto il log di HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.39.12, on 22/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Microsoft LifeCam\MSCamSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\Microsoft LifeCam\LifeExp.exe
C:\WINDOWS\asicutil2.exe
C:\DOCUME~1\Daniele\IMPOST~1\Temp\1188935714.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Outlook Express\msimn.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\NppBho.dll
O3 - Toolbar: Mostra Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Programmi\File comuni\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Programmi\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Programmi\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programmi\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [mp3creator] C:\WINDOWS\asicutil2.exe "MP3 Creator" "mp3creator" 3
O4 - HKLM\..\Run: [crtfmon] C:\DOCUME~1\Daniele\IMPOST~1\Temp\1188935714.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE (User 'SYSTEM')
O4 - .DEFAULT Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE (User 'Default user')
O4 - Startup: ERUNT AutoBackup.lnk = C:\Programmi\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programmi\ICQLite\ICQLite.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A10ABD46-076D-4070-91E5-84010F958D3F}: NameServer = 85.37.17.4 85.38.28.70
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Convalida password di Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--
End of file - 5904 bytes



Grazie mille a chiunque volesse aiutarmi.....

Daniele
Se il tuo problema è il medesimo segui la seguente procedura:
http://www.hwupgrade.it/forum/showpo...1&postcount=10
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 24-10-2007, 19:57   #42
a.xin90
Junior Member
 
Iscritto dal: Oct 2007
Messaggi: 20
io ho ancora gli stessi problemi di accesso e dopo aver cancellato molti servizi il pc è diventato lentissimo...penso di risolvere con una formattazione...
a.xin90 è offline  
Old 24-10-2007, 23:01   #43
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Disintallate gli aggioramenti di Net.Framworks 2.0 e 3.0, intanto.
Poi postate un nuovo log di HThis.
Riverside è offline  
Old 27-01-2008, 15:22   #44
checcopa
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
un po' d'aiuto

anche io ho lo stesso problema...mi potreste aiutare??

questo è il mio log

salve a tutti questo è il mio file log... potresti aiutarmi??



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.59.16, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
- log rimosso almeno leggere il thread!!! -

--
End of file - 11165 bytes

Ultima modifica di xcdegasp : 27-01-2008 alle 16:47. Motivo: log rimosso
checcopa è offline  
Old 27-01-2008, 15:27   #45
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
http://www.hwupgrade.it/forum/showthread.php?t=1589984
http://www.hwupgrade.it/forum/showthread.php?t=1599737

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1 se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2 se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download[/quote]
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 28-01-2008, 16:39   #46
checcopa
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
mi scuso...

scusate ecco il log...
Allegati
File Type: txt hijackthis.txt (11.0 KB, 6 visite)
checcopa è offline  
Old 28-01-2008, 16:44   #47
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
hai di tutto di più, toglimi una curiosità hai il Norton 2008?
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 28-01-2008, 19:34   #48
checcopa
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
si

si ho il norton 2008 ma l'ho installato dapoco prima avevo nod...cmq che posso fare??
checcopa è offline  
Old 28-01-2008, 19:49   #49
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da checcopa
si
si ho il norton 2008 ma l'ho installato dapoco prima avevo nod...cmq che posso fare??
puoi seguire questo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline  
Old 28-01-2008, 19:56   #50
checcopa
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
mmm

scusami con questo vuoi dire la discussione??no perchè volevo sapere se dovevo fixare, eliminare,ecc quelche file
checcopa è offline  
Old 28-01-2008, 20:10   #51
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da checcopa Guarda i messaggi
scusami con questo vuoi dire la discussione??no perchè volevo sapere se dovevo fixare, eliminare,ecc quelche file
credo che devi aprire una nuova discussione, seguendo la guida che ti aveva linkato lancetta, esponi in dettagli i tuoi problemi, scansioni con i programmi della guida e posti qui i log

questa è la guida che ti aveva linkato lancetta:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

queste sono regole di sezione, che è buona norma(oltre che obbligatorio,x il vostro interesse ovviamente) leggere:
http://www.hwupgrade.it/forum/showthread.php?t=1589984

apri un nuovo 3d, cosi ti spiego nel dettaglio la guida

ciao
murack83pa è offline  
Old 29-01-2008, 19:40   #52
checcopa
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
cominciamo bene...

leggendo la guida(PRIMA ANALISI - PRELIMINARE) ho riscontrato già un primo problema...mi dice che ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità...
cosa dovrei fare???
checcopa è offline  
Old 29-01-2008, 20:42   #53
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
.
murack83pa è offline  
Old 05-03-2008, 19:47   #54
3mJ4y
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 1
Rimozione grezza virus "Windows Security Alert"

Dopo un medio inseguimento fra voci di registro, processi e files, il virus è stato acciuffato e rimosso (sono stato fino alle 3 di stanotte!). Vi evito la cronostoria. Per toglierlo:

Eliminate i files:

apdqnxp.dll
fqspogw.exe
enlfxgw.dll
btrklfr.dll

si trovano nella directory di WINDOWS

poi aprite il registro di sistema (per i meno pratici "Esegui" -> regedit -> "OK") e cercate tutte le ricorrenze (chiavi, valori, dati) di:

apdqnxp
fqspogw
enlfxgw
btrklfr
6FF80A5C-38B7-45ED-B011-F9064FF16703
C5C1C68B-79A3-461B-BF41-410CF67FABB4
DA84AF07-1D56-4EAA-B590-33E0D8ECB877

eliminatele!

Riavviate il pc
"Esegui" -> regedit -> " iexplore "" " -> "OK"
appena si apre IE andate su Strumenti e rimettete la vosta homepage preferita, il virus dovrebbe averla cambiata.

Spero di essere stato utile.

Ciao,
Maurizio G.
3mJ4y è offline  
Old 06-03-2008, 02:16   #55
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
solitamente son nomi random che vengono generati sia per i file chè per le chiavi di registro
juninho85 è offline  
Old 20-10-2008, 10:51   #56
scorpion09
Junior Member
 
Iscritto dal: May 2008
Messaggi: 12
Salve ho anche io il problema windows security alert vi scrivo il log di hijackthis


Log rimosso leggi le Regole di sezione sono indicate le modalità per allegare i log, grazie.

Ultima modifica di Chill-Out : 20-10-2008 alle 11:05.
scorpion09 è offline  
Old 20-10-2008, 10:56   #57
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao benvenuto nel pronto soccorso di HU.
segui qui la guida per la rimozione di Falsi Antispyware/Antivirus e posta in quella discussione tutti i log richiesti secondo le modalità .
wjmat è offline  
Old 20-10-2008, 15:44   #58
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
chiudo per evitare doppioni
xcdegasp è offline  
 Discussione Chiusa


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v