Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-04-2008, 18:02   #61
Leon87
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 1668
non ti preoccupare forse il problema è dovuto all'incompatibilità delle ultime versioni di KAV e Outpost, infatti disattivando entrambi ( ora sto navigando solo con il firewall di Win ) non mi da quel problema, almeno spero

EDIT: niente è tornato il problema :/
Leon87 è offline   Rispondi citando il messaggio o parte di esso
Old 12-04-2008, 20:18   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Leon87 Guarda i messaggi
non ti preoccupare forse il problema è dovuto all'incompatibilità delle ultime versioni di KAV e Outpost, infatti disattivando entrambi ( ora sto navigando solo con il firewall di Win ) non mi da quel problema, almeno spero

EDIT: niente è tornato il problema :/
Segui la Guida alla disinfezione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2008, 20:05   #63
andreadesmo
Senior Member
 
Iscritto dal: May 2004
Città: Avellino
Messaggi: 451
5) andate in ogni partizione e cancellate il file chiamato autorun.inf (es C:\autorun.inf)



di autorun.inf ce ne sono diversi....devo cancellare solo quelli delle partizioni, o anche quelli che si trovano nelle dir dei vari programmi ???


tnx
andreadesmo è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 04:21   #64
marzu
Junior Member
 
Iscritto dal: May 2008
Messaggi: 3
ho un disco esterno maxtor che mi ha dato questo problema...

lì ho tutti i dati....posso salvarli prima di formattare o potrebbero essere compromessi?
se è così è un gran bel casino!

altra cosa...il punto 6...manca il link per la scansione online...ma devo farlo per forza?

curiosità...posso averlo preso collegando l'hard disk in un pc infetto o è un file che ho sull'HD stesso?

grazie per l'aiuto!
marzu è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 08:34   #65
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marzu Guarda i messaggi
ho un disco esterno maxtor che mi ha dato questo problema...

lì ho tutti i dati....posso salvarli prima di formattare o potrebbero essere compromessi?
se è così è un gran bel casino!

altra cosa...il punto 6...manca il link per la scansione online...ma devo farlo per forza?
Segui la Guida per disinfettare l' HD, ovviamente prima di salvare i dati, al punto 6 il link esiste ed è funzionante

Quote:
curiosità...posso averlo preso collegando l'hard disk in un pc infetto o è un file che ho sull'HD stesso?
entrambe le opzioni
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 11:21   #66
marzu
Junior Member
 
Iscritto dal: May 2008
Messaggi: 3
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
● conclusa l'esecuzione, chiudere DISK KNIGHT REMOVER ed eseguire una scansione della periferica, da BITDEFENDER ONLINE SCANNER:clicca qui per lo scan online
mi riferisvo a questo link del punto 6...


altra cosa...devo seguire la guida PRIMA di salvare i dati...ma la guida dice di formattare...così li perdo....
non posso portarli sul pc, disinfettare pc e chiavetta e poi rimetterli?

grazie ancora e scusate...ma son niubba!
marzu è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 11:29   #67
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marzu Guarda i messaggi
mi riferisvo a questo link del punto 6...
http://www.bitdefender.co.uk/scan_uk/scan8/ie.html


Quote:
altra cosa...devo seguire la guida PRIMA di salvare i dati...ma la guida dice di formattare...così li perdo....
non posso portarli sul pc, disinfettare pc e chiavetta e poi rimetterli?
segui la Guida dal punto 6 in poi

ATTENZIONE. SE AVETE UN DISCO SEAGATE/MAXTOR comprato dopo agosto 2007,leggete questa news: http://www.hwupgrade.it/news/sicurez...200_23213.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2008, 14:32   #68
marzu
Junior Member
 
Iscritto dal: May 2008
Messaggi: 3
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
http://www.bitdefender.co.uk/scan_uk/scan8/ie.html




segui la Guida dal punto 6 in poi

ATTENZIONE. SE AVETE UN DISCO SEAGATE/MAXTOR comprato dopo agosto 2007,leggete questa news: http://www.hwupgrade.it/news/sicurez...200_23213.html
grazie, gentilissimo!
ci provo!!!
ho letto qel link ma non mi da quel virus...sinceramente non ricordo se l'ho preso prima o dopo quella data...provo con la vostra guida...nel caso non dovessi risolvere le provo tutte poi
marzu è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 09:49   #69
Tuccio86
Junior Member
 
Iscritto dal: May 2008
Messaggi: 7
Anche io sn infetto da ufo.exe e nn riesco ad eliminarlo seguendo la guida!!
Kaspersky istallato nella versione di prova mi trova sempre dei virus ma nn li elimina, mi fa bloccare il processo!
Mi aiutate per favore ho qst pc infetto isieme al portatile a 2 pennini usb e all'hd esterno!
Praticamente tutto
Tuccio86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 10:42   #70
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Tuccio86 Guarda i messaggi
Anche io sn infetto da ufo.exe e nn riesco ad eliminarlo seguendo la guida!!
Kaspersky istallato nella versione di prova mi trova sempre dei virus ma nn li elimina, mi fa bloccare il processo!
Mi aiutate per favore ho qst pc infetto isieme al portatile a 2 pennini usb e all'hd esterno!
Praticamente tutto
Allega il log del Kaspersky
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 11:07   #71
Tuccio86
Junior Member
 
Iscritto dal: May 2008
Messaggi: 7
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.40.21, on 21/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
c:\windows\system32\svchost.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programmi\File comuni\Logitech\LComMgr\Communications_Helper.exe
C:\Programmi\Logitech\QuickCam10\QuickCam10.exe
C:\Programmi\File comuni\Logitech\LComMgr\LVComSX.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Skype\Phone\Skype.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\File comuni\Logishrd\LQCVFX\COCIManager.exe
C:\Programmi\Skype\Plugin Manager\skypePM.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Administrator\Desktop\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programmi\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programmi\File comuni\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Programmi\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Programmi\File comuni\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programmi\file comuni\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Programmi\File comuni\Logitech\SrvLnch\SrvLnch.exe

--
End of file - 5092 bytes
Tuccio86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 11:23   #72
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, i log non vanno copiati ed incollati ma allegati, inoltre ti avevo chiesto il log del Kaspersky non quello di HijackThis

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt , deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:20   #73
Tuccio86
Junior Member
 
Iscritto dal: May 2008
Messaggi: 7
scusa ma nn sn tanto bravo a usare il pc!
Potresti aiutarmi?
Tuccio86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:27   #74
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> si aprirà una finestra -> Click su Sfoglia -> seleziona il file da caricare -> Click su Carica -> sotto allegati correnti vedrai il tuo log caricato -> Chiudi la finestra

Altrimenti caricali su [wikisend.com] o su [mediafire.com].
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:29   #75
Tuccio86
Junior Member
 
Iscritto dal: May 2008
Messaggi: 7
come prendo il log di kaspersky? nel portatile ho avast e nn va lo stesso!!!
1.bmp
qst è quello che mi spunta nel portatile

Ultima modifica di Tuccio86 : 21-05-2008 alle 13:38.
Tuccio86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:45   #76
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Per le immagini consiglio innanzitutto di salvarle in JPG, essendo più leggere e caricarle su fileqube.com che permette di visualizzarle direttamente online.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:46   #77
Tuccio86
Junior Member
 
Iscritto dal: May 2008
Messaggi: 7
scusate mi aiutate o mi correggiete solo mi miei errori da incompetente del pc??
Tuccio86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:47   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Disabilita subito la riproduzione automatica dei dispositivi...

Per disabilitare la funzione di riproduzione automatica
Start ► Esegui ► digita gpedit.msc (invio) ► Configurazione computer ► Modelli amministrativi ► Sistema ► Nella finestra di destra scendi e doppio click su Disattiva riproduzione automatica ► Seleziona Attivata ► Nella tendina che si accende scegli Tutte le unità ► OK

così eviterai di reinfettarti quando sarai pulito e dovrai ripulire chiavette e disco esterno

A me le trial non piacciono...disistallala e idem per avast che è scarso.... installa Avira AntiVir Personal - FREE che puoi scaricare da [ qui ] e configurarlo seguendo questa guida
Poi fai una scansione completa e ci carichi il log

Ultima modifica di wjmat : 21-05-2008 alle 13:50.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:50   #79
Tuccio86
Junior Member
 
Iscritto dal: May 2008
Messaggi: 7
Faccio start >esegui> gpedit.msc e mi dice che qst file nn esiste!
Tuccio86 è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2008, 13:57   #80
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis ► clicca Do a scan only ► metti la spunta a fianco delle righe che ti segnalo qui sotto ► clicca su Fix Checked ► Riavvia e nuovo log
Codice:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\secpol.exe,
O20 - Winlogon Notify: fsmgmt - C:\WINDOWS\SYSTEM32\fsmgmt.dll
Prima di riavviare scarica Avenger da qui
Lancialo -> Clicca Ok -> Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma -> Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato.
Codice:
Files to delete:
C:\WINDOWS\SYSTEM32\fsmgmt.dll
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
NASA e ISRO hanno lanciato il satellite ...
Switch 2 ha venduto 5,82 milioni di cons...
Assassin's Creed Black Flag Remake: le m...
Cosa ci fa una Xiaomi SU7 Ultra alle por...
Promo AliExpress Choice Day: prezzi stra...
Nostalgico, ma moderno: il nuovo THEC64 ...
AVM avvia la distribuzione di FRITZ! OS ...
Super offerte Bose: le QuietComfort a me...
Epic vince (ancora) contro Google: Andro...
Sconti nuovi di zecca su Amazon: 27 arti...
Un'esplorazione del 'lato oscuro' di Fac...
Apple ha venduto 3 miliardi di iPhone da...
Grandi sconti oggi sugli spazzolini elet...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v