Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-11-2008, 09:35   #41
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
solo a-squared giusto?
si il deep scan di asquared
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 12:43   #42
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
OK...ho rifatto la scansione completa con a-sqared e ho eliminato tutto.

log di a-squared http://www.fileqube.com/file/uozopOpXP146928
log di hijackthis http://www.fileqube.com/file/AMVgXbl146929
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 13:10   #43
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvidMediaCenter] C:\Programmi\File comuni\System\wmsncs.exe
O4 - HKUS\S-1-5-18\..\Run: [Wins Service] C:\WINDOWS\System32\wins\wmsncs.exe (User 'SYSTEM')
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:12   #44
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ecc.) e non le usi disinstallale pure.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvidMediaCenter] C:\Programmi\File comuni\System\wmsncs.exe
O4 - HKUS\S-1-5-18\..\Run: [Wins Service] C:\WINDOWS\System32\wins\wmsncs.exe (User 'SYSTEM')
FATTO.

Durante la scansione con a-squared mi è comparsa una finestra di prevxcsi con 3 files infetti da curare, il problema è che non si possono curare con la versione free, ma ci vuole la lincense.
http://www.fileqube.com/file/AtBqeXid146937

Ora che si fa?
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:13   #45
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carica il log testuale, le info nel bigino in firma o nella guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:17   #46
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carica il log testuale, le info nel bigino in firma o nella guida
log testuale di cosa?

Ultima modifica di Orator : 10-11-2008 alle 14:20.
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:30   #47
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
log testuale di cosa?
di prevx per risalire ai file infetti
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:33   #48
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
di prevx per risalire ai file infetti
l'avevo già caricato prima http://www.fileqube.com/file/AtBqeXid146937
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:40   #50
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
testuale come quello che hai caricato qui
http://www.hwupgrade.it/forum/showpo...4&postcount=33
ah...in allegato! Ma cosa cambia? E' sempre quello...
Non me lo fa caricare, mi dice "invalid file".

devo caricarlo così?

log di prevexcsi: http://www.fileqube.com/file/sYHQXVk146772

Ultima modifica di Orator : 10-11-2008 alle 14:44.
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:44   #51
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Orator Guarda i messaggi
ah...in allegato! Ma cosa cambia? E' sempre quello...
Non me lo fa caricare, mi dice "invalid file"
su www.fileqube.com non va?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 14:47   #52
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
su www.fileqube.com non va?
si funziona...ho appena provato a scaricarlo
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 10-11-2008, 20:42   #53
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi caricare l'ultimo log di prevx in formato testuale
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:07   #54
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
log di prevx: http://www.fileqube.com/file/lULFpQ147225
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:13   #55
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
riscontri altri problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:31   #56
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
riscontri altri problemi?
Ti ringrazio ancora per l'aiuto.
Il messaggio di errore all'avvio è sparito.
Poi su hijackthis vedo ancora delle voci che contengono il file "wmsncs.exe", anche se diversi da quelli che mi hai fatto eliminare.
Dopo le scansioni è successo un errore del file CMD.exe e mi si è riavviato il PC.

Per il momento cmq va bene
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 14:43   #57
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
carico un log nuovo di hjt
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 15:24   #58
Orator
Member
 
Iscritto dal: Dec 2006
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
carico un log nuovo di hjt
log di hjt: http://www.fileqube.com/file/INoXtqpkT147242
Orator è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2008, 15:31   #59
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a dare un occhio al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide

importante
aggiornare Windows va al service pack 3
aggiornare Internet Explorer alla 7
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
La navicella Shenzhou-22 ha effettuato i...
Tre astronauti europei voleranno verso l...
LG UltraGear 37G800A: 37 pollici, 4K e 1...
Stanco dei browser pieni di AI? Orion pe...
GeForce RTX 5000 custom in pericolo? NVI...
Windows Update prende il posto di Micros...
Segnali di crisi per il mercato Smart TV...
Lenovo LEGION e LOQ con NVIDIA GeForce R...
Nuova Fiat 500 ibrida al debutto. Elkann...
Ecco il primo PC da gaming basato su una...
Grok può battere i campioni di Le...
DEEBOT T50 Max Pro Gen2 e X2 Omni ai min...
Autoflight mostra il primo vertiporto ga...
TCL QD-Mini LED e QLED da 65'' crollano ...
Black Friday portatili gaming: Acer Nitr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v