Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-05-2008, 18:55   #61
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Non so come, ma il cavaliere mi si è reintrufolato nel computer.

ecco il log: http://www.zshare.net/download/12669776cdb1936c/

nell'elenco dei processi non c'è, ho tolto tutto quello che ho trovato in regedit e msconfig ma ogni volta che metto una chiavetta nuova ricompare. In più non fa più l'autoplay
che fastidio...

Ultima modifica di ilpreve : 27-05-2008 alle 19:59.
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 22:09   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Non so come, ma il cavaliere mi si è reintrufolato nel computer.

ecco il log: http://www.zshare.net/download/12669776cdb1936c/

nell'elenco dei processi non c'è, ho tolto tutto quello che ho trovato in regedit e msconfig ma ogni volta che metto una chiavetta nuova ricompare. In più non fa più l'autoplay
che fastidio...
Esegui HijackThis clicca su Do a sytem scan only - metti il segno du spunta nella casella bianca asx delle sottoindicate voci e clicca su Fix checked

O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Delete win.exe
O4 - HKCU\..\Run: [FACE DELETE] C:\DOCUME~1\Nonsono\DATIAP~1\DrawCopy\bendamenball.exe

elimina anche le relative cartelle:

C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does
C:\Documents and Settings\Nonsono\Dati applicazioni\DrawCopy

Hai seguito queste istruzioni se si allega il log di VirIt
http://www.hwupgrade.it/forum/showpost.php?p=19629985
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 02:02   #63
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esegui HijackThis clicca su Do a sytem scan only - metti il segno du spunta nella casella bianca asx delle sottoindicate voci e clicca su Fix checked

O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Delete win.exe
O4 - HKCU\..\Run: [FACE DELETE] C:\DOCUME~1\Nonsono\DATIAP~1\DrawCopy\bendamenball.exe

elimina anche le relative cartelle:

C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does
C:\Documents and Settings\Nonsono\Dati applicazioni\DrawCopy

Hai seguito queste istruzioni se si allega il log di VirIt
http://www.hwupgrade.it/forum/showpost.php?p=19629985


Fatto tutto, le cartelle nella directory di "dati applicazioni" non c'erano...
Allegati
File Type: txt VIRITEXP.txt (1.4 KB, 2 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 10:14   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Fatto tutto, le cartelle nella directory di "dati applicazioni" non c'erano...
Devi abilitare la visualizzazione delle Cartelle e file nascosti ==>> clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK

Allega un nuovo log di HijackThis e fammi il punto della situazione, thx.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-05-2008 alle 12:40.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 10:30   #65
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
chill, ma virit è particolarmente indicato per questo tipo di infezione o può essere rimpiazzato da quelli in guida?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:56   #66
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Devi abilitare la visualizzazione delle Cartelle e file nascosti ==>> clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK

Allega un nuovo log di HijackThis e fammi il punto della situazione, thx.
Log in arrivo. Thx a te
Allegati
File Type: txt hijackthis1.txt (10.3 KB, 4 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:09   #67
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi 1\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - AppInit_DLLs: avgrsstx.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:22   #68
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Log in arrivo. Thx a te
il log è pulito, ma hai programmi da aggiornare assolutamente... vai al link http://secunia.com/software_inspector/ e scansiona online il pc, ti segnalerà il software altamente critico obsoleto che è presente nel tuo pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:24   #69
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la O20 è relativa ad AVG quindi la si può lasciare, mentre le O4 fixandole si disabilita lo startup di quei programmi

io lascerei fuori dai fix realplayer così si garantisce l'aggiornamento almeno di quel programma, ma si può benissimo fare manualmente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:28   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Diciamo che se puoi rinunciare a RealPlayer è ancora meglio, dicci come và il PC?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:52   #72
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Diciamo che se puoi rinunciare a RealPlayer è ancora meglio, dicci come và il PC?
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:54   #73
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
Non fixare questa voce

O20 - AppInit_DLLs: avgrsstx.dll

ma in sostanza il PC come và?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:56   #74
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
installa allora Real Alternative

@ wjmat:
per toglierci i dubbi potremmo fargli fare una scansione con PrevxCSI
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:57   #75
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi 1\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - AppInit_DLLs: avgrsstx.dll
Intendi riavviare hijackthis o il computer proprio?
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:01   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Riallega un nuovo log di HJT, il Pc come và ( è la terza volta che telo chiedo )
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:01   #77
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non fixare questa voce

O20 - AppInit_DLLs: avgrsstx.dll

ma in sostanza il PC come và?
Il pc va bene, soliti rallentamenti quando maneggio troppi programmi insieme.
Stranezze: dopo lo startup mi si apre sempre il percorso C:Programmi, ma penso sia un problema ereditato dall'utility sony ericsson per trasferire i file (questa cosa sicuramente anteriore all'avvento di disk knight);
asus liveupdate dice di non riuscire a terminare la procedura per spazio insufficiente, ma sul C: ho 30 GB liberi;
Al momento non mi viene in mente altro

Nuovo log
Allegati
File Type: txt hijackthis.txt (9.9 KB, 3 visite)

Ultima modifica di ilpreve : 28-05-2008 alle 16:04.
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 17:03   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
da cui aggiornamento di java
rimozione di avg in favore di antivir
rimozione virit
sfoltimento startup...con autorun puoi disattivare tutti i programmi inutili, se poi vedi che ti servono li riattivi

cosa sono questi?
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 20:54   #79
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
da cui aggiornamento di java
rimozione di avg in favore di antivir
rimozione virit
sfoltimento startup...con autorun puoi disattivare tutti i programmi inutili, se poi vedi che ti servono li riattivi

cosa sono questi?
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
il secondo un'utility x una stampante, suppongo, che uso poco ma cmq ce l'ho; l'altro non ne ho idea
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 21:05   #80
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'altro parrebbe un componente di windows... probabilmente hai installato un tool di componenti aggiuntivi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Bufera su Rockstar: licenziamenti per 40...
Il Black Friday di HONOR dura un mese! T...
Shadow AI: il lato invisibile dell’innov...
Microsoft tornerà ad assumere, ma...
MSI, tre notebook GeForce RTX in sconto ...
AGCOM, passo falso nel PDF dei siti porn...
ECOVACS fa sul serio: T80 Omni scende a ...
Galaxy S25 Ultra a soli 949€ su Amazon: ...
Amazon lo nasconde, ma è attivo un -15% ...
Accessori auto da non perdere su Amazon:...
Solo gli esseri biologici possono essere...
Le GPU NVIDIA restano spente: Microsoft ...
Germanio superconduttore: un passo avant...
Nexperia, l'incontro tra Trump e Xi Jinp...
GPU RDNA 1 RX 5000 e RDNA 2 RX 6000, AMD...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v