Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-03-2008, 10:41   #41
alessandro7
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 3
ciao a tutti, stesso problema, vi posto il log di hijackthis. spero mi possiate dare una mano
Allegati
File Type: txt log hijackthis.txt (7.5 KB, 1 visite)
alessandro7 è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2008, 15:41   #42
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alessandro7 Guarda i messaggi
ciao a tutti, stesso problema, vi posto il log di hijackthis. spero mi possiate dare una mano
Se desideri fare un controllo approfondito puoi seguire la Guida alla disinfezione allegando i log prodotti tutti in un'unico post, grazie per la collaborazione.

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

Se invece vuoi far solo ed esclusivamente controllare il log di HJT il Thread è questo http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2008, 21:38   #43
alessandro7
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 3
grazie, ora posto direttamente tutto li, ciao
alessandro7 è offline   Rispondi citando il messaggio o parte di esso
Old 21-03-2008, 23:36   #44
GiGi(CE)
Member
 
Iscritto dal: Mar 2007
Messaggi: 240
ho avuto un problema identico con emule...

mi è bastato fare la scansione con AVG antispyware per risolvere il tutto...

ora ho in quarantena 3 virus backdoor.ircbot.bci:
WinSecure.exe in system32
TEMP1.ZIP e Installer.exe in impostazionilocali/temp


ps:ho anke 2 trojan.agent.ecd
(NTSpool.exe in system32 e temp_01 in implocali)


POSSO CANCELLARLI DEFINITIVAMENTE???
GiGi(CE) è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2008, 12:03   #45
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da GiGi(CE) Guarda i messaggi
ho avuto un problema identico con emule...

mi è bastato fare la scansione con AVG antispyware per risolvere il tutto...

ora ho in quarantena 3 virus backdoor.ircbot.bci:
WinSecure.exe in system32
TEMP1.ZIP e Installer.exe in impostazionilocali/temp


ps:ho anke 2 trojan.agent.ecd
(NTSpool.exe in system32 e temp_01 in implocali)


POSSO CANCELLARLI DEFINITIVAMENTE???
tu che dici?

cmq, fai qualke controllo, anche una semplice scansione online con kaspersky...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2008, 13:42   #46
GiGi(CE)
Member
 
Iscritto dal: Mar 2007
Messaggi: 240
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
tu che dici?
cmq, fai qualke controllo, anche una semplice scansione online con kaspersky...

trovandomi...ho seguito alla lettera la "guida alla disinfezione"...

ho postato il log di hijack nel "suo" thread...

tra l'altro la scansione online con kaspersky non l'ho trovata, ma l'avevo fatta gia cn panda e a-squared (presi da SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA di qst forum)

ma se li tengo in quarantena in avg non è ke le altre scansioni non li riconoscono come virus visto ke sono crittografati?
GiGi(CE) è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2008, 16:40   #47
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da GiGi(CE) Guarda i messaggi
trovandomi...ho seguito alla lettera la "guida alla disinfezione"...

ho postato il log di hijack nel "suo" thread...

tra l'altro la scansione online con kaspersky non l'ho trovata, ma l'avevo fatta gia cn panda e a-squared (presi da SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA di qst forum)

ma se li tengo in quarantena in avg non è ke le altre scansioni non li riconoscono come virus visto ke sono crittografati?
no, cmq svuota la quarantena

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2008, 21:46   #48
ipswich
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
Quote:
Originariamente inviato da kidd Guarda i messaggi
ciao a tutti! l' altro giorno ho scaricato una "cura" da un programma p2p e prima di scompattarlo e prima di aver mandato in esecuzione il file eseguibile, ho fatto la scansione del file con avast home (aggiornato all' ultima versione e con l' ultima lista virus) e non mi ha rilevato niente. il problema è che ogni volta che vado nella cartella download del programma p2p mi compaiono 1400 file con estensione .rar e ognuno di questi files ha il nome dei più popolari giochi e software. i files sono tutti della stessa dimensione (1 mega e mezzo). ho seguito la guida ma non riesco a liberarmi di sta schifezza!!
Ciao, ragazzi.
Presento in tutto e per tutto quanto citato sopra. Aggiungo che i file .rar si generano all'avvio del sistema nella directory dove vengono conservati i file messi a disposizione per gli altri utenti del progamma p2p. I file .rar sono tutti da 1,9kb e quando vengono cancellati, è presente un file senza estensione chiamato "paramore". Per piacere, consigliatemi su come agire per debellare questo fastidio! Grazie in anticipo!
ipswich è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 10:31   #49
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ipswich Guarda i messaggi
Ciao, ragazzi.
Presento in tutto e per tutto quanto citato sopra. Aggiungo che i file .rar si generano all'avvio del sistema nella directory dove vengono conservati i file messi a disposizione per gli altri utenti del progamma p2p. I file .rar sono tutti da 1,9kb e quando vengono cancellati, è presente un file senza estensione chiamato "paramore". Per piacere, consigliatemi su come agire per debellare questo fastidio! Grazie in anticipo!
ciao

per caso questo problema ti si è presentato dopo aver scaricato e avviato un crack con emule?

mi posti un log di hijackthis?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 18:10   #50
ipswich
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
bhè sì. volevo scaricare appunto un anti adware... quando ho aperto quel file .rar è cominciato il fastidio. Ti allego il log dell'hijackthis. ho fatto la scannerizzazione all'avvio del sistema, prima di eliminare quei file che stavano velocemente popolando la directory di condivisione del programma p2p.
Allegati
File Type: txt hijackthis.log.txt (5.9 KB, 4 visite)

Ultima modifica di ipswich : 26-03-2008 alle 18:13.
ipswich è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 20:06   #51
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
scarica avenger (forse devi disattivare momentaneamente l'antivirus)
DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
Files to delete:
%UserProfile%\Impostazioni Locali\Temp\temp_01.exe
%UserProfile%\Impostazioni Locali\Temp\temp1.zip
%Windir%\system32\NTSpool.exe
%WinDir%\system32\WinSecure.exe

Registry values to delete:
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Run | Windows Security Tool
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Run | NTSpool
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

posta un nuovo log di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 21:32   #52
ipswich
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
pauroso! dopo avere seguito le tue indicazioni all'avvio in quella directory non vi erano file che si generavano! nuovo log di hijackthis... e ancora grazie compà... dimmi se ti sembra pulito... e posso eliminare il backup.rar creato dall'avenger?
Allegati
File Type: txt hijackthis.log.txt (6.8 KB, 2 visite)

Ultima modifica di ipswich : 26-03-2008 alle 21:39.
ipswich è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 23:12   #53
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
fixa queste voci:
Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
riavvia il pc e posta un nuovo log di hijackthis
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 23:24   #54
ipswich
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
ecco
Allegati
File Type: txt hijackthis.log.txt (6.6 KB, 2 visite)
ipswich è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 23:29   #55
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ipswich Guarda i messaggi
ecco
log pulito

hai una versione nlite di windows?

sinceramente ti consiglio di cambiare antivirus, e passare ad avira antivir (è free) da www.free-av.com

cosa usi come antispyware? ti consiglio superantispyware free oppure asquared free
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 23:42   #56
ipswich
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 5
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
log pulito

hai una versione nlite di windows?

sinceramente ti consiglio di cambiare antivirus, e passare ad avira antivir (è free) da www.free-av.com

cosa usi come antispyware? ti consiglio superantispyware free oppure asquared free


proverò, uso l'avast ma non mi reputo molto soddisfatto

lo sai che non ti so rispondere? una volta a settimana faccio una bella pulizia con ccleaner e spybot

ti ringrazio ancora per avermi aiutato a risolvere!
ipswich è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2008, 23:49   #57
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da ipswich Guarda i messaggi


proverò, uso l'avast ma non mi reputo molto soddisfatto

lo sai che non ti so rispondere? una volta a settimana faccio una bella pulizia con ccleaner e spybot

ti ringrazio ancora per avermi aiutato a risolvere!
di nulla

notte
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2008, 10:42   #58
anubi85
Junior Member
 
Iscritto dal: Mar 2008
Messaggi: 2
Ragazzi sono disperato, io ho lo stesso problema. In emule, nella cartella incoming si generano, ad ogni avvio del pc, centinaia di file .rar con nomi di vari programmi, giochi, ecc..
Ho scaricato CCleaner ed ho fatto la "pulizia"
Ho scaricato anche avenger, ma non riesco a fare nulla perchè quando incollo quello script che avete indicato all'altro utente che ha lo stesso problema, nella finestra del programma appena lo apro, e clicco su "execute" mi dice: "ivalid script" .. ed inoltre nn c'è nessuna lente e nessun semaforo da cliccare..
Aiutatemi per favore, non so come fare..
GRAZIE
Ho scaricato HiJackThis e ho fatto una scansione, questo è il log:
Allegati
File Type: txt hijackthis.txt (8.5 KB, 2 visite)

Ultima modifica di anubi85 : 27-03-2008 alle 10:50.
anubi85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Lunedì sera tiratela lunga: a mez...
Il prossimo pieghevole di Huawei potrebb...
Euro digitale nel 2027 con app e infrast...
Galaxy S26 Ultra: tra le novità c...
OneDrive avrà presto una nuova app per W...
Il nuovo OnePlus 15 è pronto: il ...
Non serve essere Prime: 7 offerte bomba ...
Ci sono un sacco di prodotti con lo scon...
Xbox Game Pass, gli aumenti di prezzo pe...
I nuovi top di gamma di HONOR sono pront...
Il Garante della Privacy ha bloccato Clo...
C'è un nuovo operatore virtuale s...
Google Chrome non si ferma più: &...
Tenstorrent produrrà chip nelle f...
Tutte le offerte HOT di Amazon: Galaxy S...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v