Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-12-2007, 12:41   #41
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Elric di Melnibonè Guarda i messaggi
opzioni elimina file

come è possibile questa opzione in servizi?
io nn l'ho
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 12:50   #42
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
dunque ho acceso in modalita provvisoria e il file non cera piu dopo aver messo in service.msc la spunta a modalita di avvio "disabilita"

ora ho rifatto lo scan con hjt e il file continua a non esserci

posto il log
Allegati
File Type: txt hijackthis4.txt (8.8 KB, 4 visite)
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 12:51   #43
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
Quote:
Originariamente inviato da murack83pa Guarda i messaggi

come è possibile questa opzione in servizi?
io nn l'ho
file opzioni pulitura disco elimina file
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 12:56   #44
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
adesso il log è pulito, il servizio da arrestare e successivamente da disabilitare era solo ed esclusivamente questo null'altro:
Print Spooler Service (apioingmyre) -> arrestare
C:\WINDOWS\system32\jgt.exe -> disabilitare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 12:58   #45
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
cioe ora sono disinfettato?
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 12:59   #46
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Elric di Melnibonè Guarda i messaggi
cioe ora sono disinfettato?
direi di si, riscontri problemi?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:01   #47
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
mah i non ne ho mai riscontrati, erano i miei amici che mi dicevano di ricevere da me i famosi messaggi in inglese...ora aspetto e vedo se continua


cmq grazie veramente. cortesia e serietà!!!!
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:03   #48
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
allora verifica il funzionamento di MSN Messenger, comunquemil tuo PC è da mettere in sicurezza.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:04   #49
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Elric di Melnibonè Guarda i messaggi
file opzioni pulitura disco elimina file
, avevo capito un altra cosa
ok

EDIT:
io continuo a vedere questa voce nel log che hai postato.....
O4 - HKLM\..\RunServices: [jgt] C:\WINDOWS\system32\jgt.exe

Ultima modifica di murack83pa : 01-12-2007 alle 13:09.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:18   #50
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
e gia, la devo fixare in modalita provvisoria?

eppoi sta cosa la devo fa?

Poi rilancia HThis ed inizia con il fixare queste voci:

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" –atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe

O23 - Service: Print Spooler Service (apioingmyre) - Unknown owner - C:\WINDOWS\system32\jgt.exe (file missing)
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:21   #51
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
assolutamente si
quella voce la devi fixare in modalità provvissoria (come gia detto da chill)
mantenendo disattivato il ripristino configurazione sistema
le altre voci indicate da riverside servono x rendere il tuo pc piu sicuro,ma a questo c possiamo pensare dopo
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:36   #52
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
ecco fatto anche se ho dovuto farlo 2 volte...

per quanto riguarda la pulizia fixo gli altri file (quelli rossi) in mod provvisoria?

e avast lo devo butta? ma io non ho mai avuto particolari problemi...
Allegati
File Type: txt hijackthis5.txt (8.6 KB, 4 visite)
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 13:41   #53
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Elric di Melnibonè Guarda i messaggi
per quanto riguarda la pulizia fixo gli altri file (quelli rossi) in mod provvisoria?
se ti riferisci a quelli indicati da riverside,si e devi fare gli aggiornamenti indicati da riverside
Quote:
e avast lo devo butta? ma io non ho mai avuto particolari problemi...
e questo come lo chiami?
cmq,io ti consiglio avira....e ti consiglio di mantenere nel tuo pc asquared,facendo fare uan scansione ogni settimana o poco piu

il log sembra pulito,fermo restando quello che ti diceva riverside

Ultima modifica di murack83pa : 01-12-2007 alle 13:43.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 14:27   #54
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Elric di Melnibonè Guarda i messaggi
ecco fatto anche se ho dovuto farlo 2 volte...
per quanto riguarda la pulizia fixo gli altri file (quelli rossi) in mod provvisoria?
e avast lo devo butta? ma io non ho mai avuto particolari problemi...
Ti faccio una sola domanda: ti costa molto seguire le indicazioni che ti vengono suggerite? perchè se fosse cosi possiamo anche chiudere qui la questione.
Devi fixare sta roba (te lo avevo già detto prima):

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" –atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe


Devi aggiornare:
Internet Explorer;
JavaSun;
Adobe Acrobat;
e cambiare l'antivirus,
altrimenti, tra una settimana sei di nuovo daccapo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2007, 23:38   #55
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
dunque ho fixato

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" –atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe



ho aggiornato java, internet explorer e acrobat reader

ho disinstallato avast e installato avira seguendo tutti i passaggi dell'apposita discussione

ora sto facendo uno scan (luke filewalker ) e sta trovano un certo numero di file sospetti e warning.

alla fine di cio posto un nuovo file log? credo che il problema di msn sia ormai risolto...
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2007, 03:19   #56
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Elric di Melnibonè Guarda i messaggi
alla fine di cio posto un nuovo file log?
Certo, serve un nuovo log di HThis.
Quote:
Originariamente inviato da Elric di Melnibonè Guarda i messaggi
credo che il problema di msn sia ormai risolto...
Beh, è difficile risolvere un problema che non si è mai avuto, ma visto che ci siamo:
installa: MSNFIX TOOL: clicca qui per il download

scompatta il file Zip dopo averlo posizionato sul Desktop (verrà creata una cartella)
lancia MSNFix File batch
digita I per impostare la lingua, e, premi invio
digita R per cercare il malware
digita N per eliminare ciò che trova
digita A per creare il log da pubblicare
digita R per ripulire il registro ed uscire
digita Q per terminare MSNFix
Il log che verrà creato, ti confermerà, o meno l'avvenuta rimozione.
MSNFix, creerà, inoltre un file Zip (lo trovi, assieme al log, all'interno della cartella posizionata sul Desktop), contenente i file infetti rimossi: cestina, solo il file Zip (il log serve), e ripulisci il cestino

allega il log rilasciato

Ultima modifica di Riverside : 02-12-2007 alle 03:21.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2007, 09:43   #57
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
ma veramente ai miei contatti arrivava con una certa frequenza un aserie di messaggi ininglese about photo and facebook....e io stesso ho aperto un file dos arrivatomi in tal maniera...quindi il problema c'era..

msnfixtool lho giaeseguito all inizio della vicenda

avira mi si è impallato al 51,4 percento, scannerizzando lalbum di mark knopler con chet atknins

ora lho fatto ripartire...
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2007, 20:30   #58
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
scusate ma possibile che dopo piu di 10 ore ancora non abbia fatto?

adesso sta fermo al 3.1% scannerizando la cartella di windows...
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2007, 20:31   #59
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
nn è normale che avira dopo 10 ora nn abbia finito la scansione.....
x caso hai questo processo attivo,nel task manager:wbcmgr.exe
controlla e magari posta di nuovo il log di hijackthis...

Ultima modifica di murack83pa : 02-12-2007 alle 20:37.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 02-12-2007, 21:04   #60
Elric di Melnibonè
Member
 
L'Avatar di Elric di Melnibonè
 
Iscritto dal: May 2006
Città: Roma
Messaggi: 131
no non c'è

avira ho dovuto farlo ripartire per la seconda volta....

allego
Allegati
File Type: txt hijackthis6.txt (9.0 KB, 3 visite)
__________________
motherboard asrock 939 dual sata-2 --- cpu athlon 3700+ 64 bit--- gpu 8800gts 320mb xfx ---HD 320gb maxtor 10 (2x160 raid O) --- ram 2gb 400mhz---- monitor LCD 19'' acer --- Scheda Audio creative SB nx---Partecipa a BOINC!!!Rosetta, Einstein, Seti, QMC con Boinc.Italy.---
Elric di Melnibonè è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Google Maps avrà una modalit&agra...
HONOR sta lavorando a uno smartphone con...
Thermaltake MAGFloe 360 Ultra ARGB Sync:...
Xiaomi 15T ora in super offerta su Amazo...
Si stringe il cerchio attorno a TP-Link ...
Amazon cambia i prezzi ancora una volta:...
Imperdibili i Google Pixel 10 a questi p...
Dyson OnTrac in super offerta su Amazon:...
Amazon: la nuova ondata di licenziamenti...
Questo portatile è un mostro: MSI...
Apple Watch Series 11 GPS + Cellular cro...
JBL Clip 5 in forte sconto su Amazon: lo...
Il nuovo top di gamma compatto di OnePlu...
Cresce il divario tra dispositivi elettr...
La missione con equipaggio Shenzhou-21 h...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v