Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Abbiamo provato esaustivamente due dei titoli di lancio della nuova console di Nintendo, il cui debutto è previsto per la settimana in corso. Mario Kart World e Nintendo Switch 2 Welcome Tour si rivelano sorprendenti per certi aspetti e anche perché esaltano alcune delle nuove caratteristiche di Switch 2
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-05-2008, 17:55   #61
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Non so come, ma il cavaliere mi si è reintrufolato nel computer.

ecco il log: http://www.zshare.net/download/12669776cdb1936c/

nell'elenco dei processi non c'è, ho tolto tutto quello che ho trovato in regedit e msconfig ma ogni volta che metto una chiavetta nuova ricompare. In più non fa più l'autoplay
che fastidio...

Ultima modifica di ilpreve : 27-05-2008 alle 18:59.
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 21:09   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Non so come, ma il cavaliere mi si è reintrufolato nel computer.

ecco il log: http://www.zshare.net/download/12669776cdb1936c/

nell'elenco dei processi non c'è, ho tolto tutto quello che ho trovato in regedit e msconfig ma ogni volta che metto una chiavetta nuova ricompare. In più non fa più l'autoplay
che fastidio...
Esegui HijackThis clicca su Do a sytem scan only - metti il segno du spunta nella casella bianca asx delle sottoindicate voci e clicca su Fix checked

O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Delete win.exe
O4 - HKCU\..\Run: [FACE DELETE] C:\DOCUME~1\Nonsono\DATIAP~1\DrawCopy\bendamenball.exe

elimina anche le relative cartelle:

C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does
C:\Documents and Settings\Nonsono\Dati applicazioni\DrawCopy

Hai seguito queste istruzioni se si allega il log di VirIt
http://www.hwupgrade.it/forum/showpost.php?p=19629985
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 01:02   #63
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Esegui HijackThis clicca su Do a sytem scan only - metti il segno du spunta nella casella bianca asx delle sottoindicate voci e clicca su Fix checked

O4 - HKLM\..\Run: [MATH DOES FIRST MODE] C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does\Delete win.exe
O4 - HKCU\..\Run: [FACE DELETE] C:\DOCUME~1\Nonsono\DATIAP~1\DrawCopy\bendamenball.exe

elimina anche le relative cartelle:

C:\Documents and Settings\All Users\Dati applicazioni\live 64 math does
C:\Documents and Settings\Nonsono\Dati applicazioni\DrawCopy

Hai seguito queste istruzioni se si allega il log di VirIt
http://www.hwupgrade.it/forum/showpost.php?p=19629985


Fatto tutto, le cartelle nella directory di "dati applicazioni" non c'erano...
Allegati
File Type: txt VIRITEXP.txt (1.4 KB, 2 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 09:14   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Fatto tutto, le cartelle nella directory di "dati applicazioni" non c'erano...
Devi abilitare la visualizzazione delle Cartelle e file nascosti ==>> clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK

Allega un nuovo log di HijackThis e fammi il punto della situazione, thx.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 28-05-2008 alle 11:40.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 09:30   #65
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
chill, ma virit è particolarmente indicato per questo tipo di infezione o può essere rimpiazzato da quelli in guida?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 13:56   #66
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Devi abilitare la visualizzazione delle Cartelle e file nascosti ==>> clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Applica - OK

Allega un nuovo log di HijackThis e fammi il punto della situazione, thx.
Log in arrivo. Thx a te
Allegati
File Type: txt hijackthis1.txt (10.3 KB, 4 visite)
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:09   #67
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi 1\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - AppInit_DLLs: avgrsstx.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:22   #68
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
Log in arrivo. Thx a te
il log è pulito, ma hai programmi da aggiornare assolutamente... vai al link http://secunia.com/software_inspector/ e scansiona online il pc, ti segnalerà il software altamente critico obsoleto che è presente nel tuo pc
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:24   #69
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
la O20 è relativa ad AVG quindi la si può lasciare, mentre le O4 fixandole si disabilita lo startup di quei programmi

io lascerei fuori dai fix realplayer così si garantisce l'aggiornamento almeno di quel programma, ma si può benissimo fare manualmente
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:28   #71
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Diciamo che se puoi rinunciare a RealPlayer è ancora meglio, dicci come và il PC?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:52   #72
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Diciamo che se puoi rinunciare a RealPlayer è ancora meglio, dicci come và il PC?
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:54   #73
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
Non fixare questa voce

O20 - AppInit_DLLs: avgrsstx.dll

ma in sostanza il PC come và?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:56   #74
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da ilpreve Guarda i messaggi
In sostanza realplayer mi serviva per vedere futurama e i simpson me li hanno passati in un formato che mpclassic non legge. ora elimino quanto prescrittomi
installa allora Real Alternative

@ wjmat:
per toglierci i dubbi potremmo fargli fare una scansione con PrevxCSI
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 14:57   #75
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Programmi 1\Winamp\winampa.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe"  -osboot
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O20 - AppInit_DLLs: avgrsstx.dll
Intendi riavviare hijackthis o il computer proprio?
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:01   #76
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Riallega un nuovo log di HJT, il Pc come và ( è la terza volta che telo chiedo )
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 15:01   #77
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non fixare questa voce

O20 - AppInit_DLLs: avgrsstx.dll

ma in sostanza il PC come và?
Il pc va bene, soliti rallentamenti quando maneggio troppi programmi insieme.
Stranezze: dopo lo startup mi si apre sempre il percorso C:Programmi, ma penso sia un problema ereditato dall'utility sony ericsson per trasferire i file (questa cosa sicuramente anteriore all'avvento di disk knight);
asus liveupdate dice di non riuscire a terminare la procedura per spazio insufficiente, ma sul C: ho 30 GB liberi;
Al momento non mi viene in mente altro

Nuovo log
Allegati
File Type: txt hijackthis.txt (9.9 KB, 3 visite)

Ultima modifica di ilpreve : 28-05-2008 alle 15:04.
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 16:03   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
da cui aggiornamento di java
rimozione di avg in favore di antivir
rimozione virit
sfoltimento startup...con autorun puoi disattivare tutti i programmi inutili, se poi vedi che ti servono li riattivi

cosa sono questi?
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 19:54   #79
ilpreve
Member
 
L'Avatar di ilpreve
 
Iscritto dal: Feb 2007
Messaggi: 44
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
da cui aggiornamento di java
rimozione di avg in favore di antivir
rimozione virit
sfoltimento startup...con autorun puoi disattivare tutti i programmi inutili, se poi vedi che ti servono li riattivi

cosa sono questi?
C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
C:\Programmi\Brother\Brmfcmon\BrMfcWnd.exe
il secondo un'utility x una stampante, suppongo, che uso poco ma cmq ce l'ho; l'altro non ne ho idea
ilpreve è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 20:05   #80
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'altro parrebbe un componente di windows... probabilmente hai installato un tool di componenti aggiuntivi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K Mario Kart World lancia Switch 2: la magia Ninte...
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
Tesla crolla anche in Francia nonostante...
Vertiv amplia la gamma CoolChip CDU con ...
Al via i test integrati per NASA SLS, ca...
Trump rilancia sui social: "Biden &...
Photoshop sbarca anche su Android: Adobe...
The Witcher 4: la nuova Gameplay Tech De...
Agentic Experience, l'IA basata su agent...
LG OLED Serie C4 2024: cinema e gaming a...
La FDA lancia Elsa: l'intelligenza artif...
Prato perfetto con Sunseeker Elite X7, i...
WordPress forma un team AI per l'integra...
HONOR 200 Lite a 179€ su Amazon: display...
WWDC 2025, se vi aspettate una rivoluzio...
One UI 7, non vi piacciono alcune novit&...
HUAWEI Pura 80, è ufficiale: la n...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v