Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-10-2008, 22:00   #41
pocoINformatico
Member
 
Iscritto dal: May 2008
Messaggi: 30
log trattamento disinfezione

Ecco qua i link dei log della procedura di disinfezione da me appena terminata, manca però il link per il log della scansione con Cure dato che pesa molto e non so come ridurla.

081001.txt
gmer_04ott08log.log
hijackthis.log
log_fsecure_01ott08.rtf
mbam-log-2008-09-30 (22-59-10).txt
prevx_csi_image_04ott08.rtf
SysInspector-PC-VINCENZO-081004-1923.xml

Grazie in anticipo per le risposte e per l'aiuto che fornite ai poco informatici come me...ciao ciao
pocoINformatico è offline   Rispondi citando il messaggio o parte di esso
Old 06-10-2008, 22:59   #42
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

i log prossimi log in txt non in rtf

cureit caricamelo zippato please

con f-secure non hai eliminato la roba?
Codice:
Actions: 
•	Disinfected: 0 
•	Renamed: 0 
•	Deleted: 0 
•	None: 13 
•	Submitted: 0

  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log con la funzione gestisci allegati
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Codice:
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [PlayMovie] "C:\Program Files\Acer Arcade Deluxe\Play Movie\PMVService.exe"
O4 - HKLM\..\Run: [PLFSet] rundll32.exe C:\Windows\PLFSet.dll,PLFDefSetting
O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O16  - tutte le voci senza riferimenti a microsoft

Ultima modifica di wjmat : 06-10-2008 alle 23:05.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 19:10   #43
pocoINformatico
Member
 
Iscritto dal: May 2008
Messaggi: 30
ecco il log di cure zippato

Ciao,

scusa la prossima volta cercherò di stare attento e di mandare i log solo in txt.

Con Fsecure mi sembrava di avere cliccato sul pulsante di disinfezione, come posso fare a verificarlo?

Questo è il link del log di cure zippato...
CureIt.zip

Procederò come mi hai indicato per Hjt poi ti farò sapere...

Il minimo che posso dire è grazie infinte per l'aiuto...
pocoINformatico è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 19:24   #44
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
cureit parsato
http://www.hwupgrade.helloweb.eu/Par...4874021912.txt

se con f-secure hai fatto la rimozione automatica ok


riscontri ancora problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 17:48   #45
pocoINformatico
Member
 
Iscritto dal: May 2008
Messaggi: 30
al momento mi sembra vada tutto bene

Ciao,

Cure parsato vuol dire che sono stati estrapolati i dati interessanti del log?...mi sa che dovrò studiarmi la guida appena ho un poco di tempo per utilizzi futuri..

No al momento mi pare che vada tutto bene, ma dici che cmq è meglio che faccia ciò che mi hai indicato con htj?...immagino di si...

Ad ogni modo farò anche il trattamento di prevenzione, ma con vista che antivus mi consigli?

Ciao e grazie davvero a te e tutti voi del sito per l'aiuto prezioso che date ai...poco informatici...come me...
pocoINformatico è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 18:42   #46
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
si
si
è tutto scritto nel trattamento, e comunque la scelta è obbligata
di nulla

ps per la configurazione automatica di antivir ti va di farmi alcune prove?
su xp il file che comanda tutto so dov'è e ci ho lavorato sopra...
dovresti dirmi su vista dove si trova e mandarmelo in privato per vedere se è uguale e se si può seguire la prucedura...
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2008, 11:41   #47
pocoINformatico
Member
 
Iscritto dal: May 2008
Messaggi: 30
nessun problema, l'unica cosa è che devi aver pazienza, un poco perchè non ho molto tempo per fare le varie procedure (devo ancora fare quella con hjt) e un po' perchè essendo poco informatico dovrai darmi sicuramente delle dritte...

ciao

p.s.: per i messaggi privati si va attraverso l'account del sito immagino.
pocoINformatico è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2008, 12:57   #48
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fixa con hjt e sei a posto

quando hai tempo
Clicca su Start -> Esegui -> copie ed incolla
C:\Documents and Settings\All Users\Dati applicazioni\Avira\AntiVir PersonalEdition Classic\ (invio)
e mi carichi come allegato il file AVWIN.ini che trovi in quella cartella
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2008, 13:33   #49
pocoINformatico
Member
 
Iscritto dal: May 2008
Messaggi: 30
D'accordo appena mi parto con il trattamento di prevenzione e tolgo e di mezzo l'inutile norton faccio quanto hai detto con Antivir.

Intanto ho finalmenta fixato con hjt e come mi avevi detto ti allego il file del log

ciao e grazie

p.s.: il file di antivir quindi va bene anche se te lo allego qui nel topic?
Allegati
File Type: txt log_11ott08.txt (9.5 KB, 2 visite)
pocoINformatico è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2008, 22:22   #50
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da pocoINformatico Guarda i messaggi
D'accordo appena mi parto con il trattamento di prevenzione e tolgo e di mezzo l'inutile norton faccio quanto hai detto con Antivir.

Intanto ho finalmenta fixato con hjt e come mi avevi detto ti allego il file del log

ciao e grazie

p.s.: il file di antivir quindi va bene anche se te lo allego qui nel topic?
log pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 15:28   #51
pocoINformatico
Member
 
Iscritto dal: May 2008
Messaggi: 30
Ciao wymat,

molto in ritardo, ma trovato solo adesso il tempo...ho installato antivir e se ne hai ancora bisogno ti invierei il file che mi hai chiesto, il problema che non vista non trovo un bel niente...ho messo nel menù start il file esegui però non trovo la funzione copia incolla e tanto meno non riesco neppure a trovare con esplora risorse il file che mi hai chiesto...se hai qualche dritta sono bene accettate...se il file non ti serve più mi scuso per il ritardo...
ciao ciao
pocoINformatico è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 17:10   #52
pocoINformatico
Member
 
Iscritto dal: May 2008
Messaggi: 30
Scusa sono sempre io alle prese con il primo utilizzo di avira...ed un po' in difficoltà...
la prima scansione mi ha dato tre file cancellati e messi in quarantena ed esattamente:
C:\Program Files\Acer GameZone\Big Kahuna Reef 2\Big Kahuna Reef 2.exe
C:\Program Files\Acer GameZone\Bricks of Egypt\Bricks of Egypt.exe
C:\Users\Vincenzo\AppData\Local\Microsoft\Windows Mail\Local Folders\Junk E-mail\16496DF1-00000009.eml
secondo me sono dei falsi positivi ed andrebbero impostati nelle eccezzioni di antivira;
Ma il punto è, come faccio a recuperarli dalla quarantena se dato che da .exe me li archiviati come .qua?
Scusate se sono forse fuori topic, ma ho scritto qui in modo tale in attesa della risposta di wymat riguardo il file che mi aveva chiesto...ed per il quale ancora chiedo scusa per il super ritardo..

ciao ciao
pocoINformatico è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2008, 19:46   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se non sei sicuro di quei files falli controllare quel file su www.virustotal.com e su http://virscan.org/

i file che ripristini dalla quarantena di antivir tornano nella cartella di origine con l'estensione originale,da dove arrivano i .qua?
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Nuova Renault Clio: listino, motorizzazi...
Samsung cambia tutto: i lavoratori potra...
L'ex CEO di Intel avverte: la bolla dell...
Un milione di chilometri garantiti e 100...
AMD sfida Qualcomm? Nuovi indizi sul pri...
YouTube si rinnova: nuovo video player c...
Windows 11, arriva il Patch Tuesday di o...
Serve un minuto per risparmiare davvero ...
Windows 10 riceve l'ultimo Patch Tuesday...
Europa alla riscossa, Dragon LLM è...
Bluetti lancia la nuova Pioneer Na, powe...
Microsoft interrompe il supporto a Offic...
HUAWEI FreeBuds 7i: un'ottima cancellazi...
Olivetti Programma 101 compie 60 anni: q...
Settembre da primato per le auto elettri...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v