Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-01-2008, 17:03   #41
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ora monta anche prevx2.0 visto che sei riuscito a eliminare quella dll
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 11:10   #42
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
Grazie al vostro gentilissimo e professionale aiuto, il sistema è ora perfettamente funzionante!
Restano solo quelle righe su HJT che, se fixate in mod prov, tornano subito attive. Per fortuna fanno riferimento alla dll cancellata ("missing"): questo è il log:

http://www.koanstudio.com/temp/logs/hijackthis4.txt

Ora la configurazione per la sicurezza è questa:

- Avira Premium
- Comodo Firewall Pro
- A-squared 3 free

spero sia buona
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 11:22   #43
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prova a rieseguire lo Script in Avenger vediamo se và a buon fine

Quote:
Files to delete:
c:\windows\system32\comaddinu.dll
C:\WINDOWS\SYSTEM32\comaddinu.dll

registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\gqgoitby
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F333BCEC-FE0D-4067-8310-9D19295AA86F}
dopodichè riesegui il fix con HJT da mod.provvisoria con il browser chiuso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 20:40   #44
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
purtroppo, anche se il sistema sta funzionando perfettamente, sembra che quelle due chiavi di registro non si vogliano far cancellare, e di conseguenza HJT non fixa.
Ecco il backup di Avenger: backup.zip
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 21:33   #45
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
start->esegui,digita regedit e naviga fino a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
clic con destro su gqgoitby seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Clik con destro->elimina.

poi navighi sempre in regedit HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\
clic con destro su {F333BCEC-FE0D-4067-8310-9D19295AA86F} seleziona l'opzione "autorizzazioni", seleziona il tuo account e spunta la casella controllo completo nella colonna "consenti".Clik con destro->elimina.


Vedi se si riesce così....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 22:26   #46
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
appena provo a chiedere l'autorizzazione si apre una finestra con titolo "protezione" on dentro scritto "impossibile salvare le modifiche apportate alle autorizzazioni su gqgoitby. accesso negato.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 23:21   #47
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da koanstudio Guarda i messaggi
appena provo a chiedere l'autorizzazione si apre una finestra con titolo "protezione" on dentro scritto "impossibile salvare le modifiche apportate alle autorizzazioni su gqgoitby. accesso negato.
nella maschera Autorizzazioni -> Avanzate -> Proprietario
e imposta il tuo account
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2008, 23:43   #48
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
ancora una volta picche

"Impossibile impostare un nuovo proprietario su gqgoitby. Accesso negato."
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 18:44   #49
koanstudio
Member
 
Iscritto dal: Dec 2007
Messaggi: 46
BINGO! Pc pulito.
E' bastato Combofix che ha agito sotto uno script consigliatomi da un utente.
Il thread si può marcare come risolto. Solo se può aiutare altri a risolvere problemi simili al mio e se non ci sono problemi per i moderatori, posso postare lo script.
Volevo ringraziare tutti gli utenti che mi hanno aiutato, passo passo, a migliorare la situazione e la stabilità del mio sistema.

__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25.
koanstudio è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2008, 23:43   #50
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi fare il riassunto (sintomi e procedure seguita dall'inizio alla fine) quindi postare lo script e poi marco risolto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
L'India chiede ai produttori di smartpho...
Apple cambia tutto sull'intelligenza art...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v