Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-11-2007, 11:30   #61
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
ditemi se va bene il log
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 11:38   #62
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
quale log?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 11:41   #63
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
nn riesco ad allegare il file, mi dice formato non valido. Ora lo incollo, ditemi se è quello che volevate:

hijackthis.log - 0.01MB

Ultima modifica di dimoraptor : 17-11-2007 alle 12:51.
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 11:44   #64
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per favore edita il tuo post (modifica) hosta il log in formato .txt qui http://www.zshare.net/ e indica il link dove prelevarlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 14:01   #65
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
c@zzo hai il gromozon e sei pieno di rumenta... asp che ci do un'occhiata + a fondo
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 14:17   #66
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
1) disattiva ripristino conf di sys
2) fixa:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\iilyopaa.dll

O4 - HKLM\..\Run: [dmjmf.exe] C:\WINDOWS\system32\dmjmf.exe

O4 - HKLM\..\Run: [love junk phone cool] C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\CloseTwoLoveJunk\castplan.exe

O4 - HKLM\..\Run: [cashplatformsavememo] C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\New hope cash platform\Real third.exe

O4 - HKLM\..\Run: [System Terminal Server] smtsvc.exe

O4 - HKLM\..\Run: [Salestart] "C:\Programmi\File comuni\BestsellerAntivirus\bm.exe" dm=http://bestsellerantivirus.com; ad=http://bestsellerantivirus.com

O4 - HKLM\..\Run: [Salestart(1)] "C:\Programmi\File comuni\OnlineHelpmate\mc.exe" dm=http://onlinehelpmate.com ad=http://onlinehelpmate.com sd=http://ilp.onlinehelpmate.com

O4 - HKLM\..\Run: [9456afe4] rundll32.exe "C:\WINDOWS\system32\tjqnrmco.dll",b

O4 - HKCU\..\Run: [TZ Spyware Remover] C:\Programmi\TrackZapper.com\TZ Spyware Remover\SpyRem.exe /STARTUP

O4 - HKLM\..\Policies\Explorer\Run: [1] C:\WINDOWS\svchost.exe

O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0022A25.dat

O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\yygfduca.exe (file missing)

O23 - Service: SecNgo - Unknown owner - \\?\C:\Programmi\File comuni\Services\com3.exe (file missing)

O23 - Service: SecYjl - Unknown owner - \\?\C:\Programmi\File comuni\System\com6.exe (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS1\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.26 85.255.112.166


In avenger immetti
Quote:
Files to delete:
C:\WINDOWS\system32\smtsvc.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\iilyopaa.dll
C:\WINDOWS\system32\dmjmf.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\CloseTwoLoveJunk\castplan.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\New hope cash platform\Real third.exe
C:\Programmi\File comuni\BestsellerAntivirus\bm.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\tjqnrmco.dll
C:\Programmi\TrackZapper.com\TZ Spyware Remover\SpyRem.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\yygfduca.exe
C:\Programmi\File comuni\Services\com3.exe
C:\Programmi\File comuni\System\com6.exe
Poi Fai una scansione con prevx gromozon removal e symantec linkoptimizer removal tool :

http://aknow.prevx.com/zeroL/T78AF85.exe
http://www.symantec.com/content/en/u...FixLinkopt.exe

e con prevx csi:

http://info.prevx.com/download.asp?grab=prevxcsi

poi allega un log di gmer
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 14:20   #67
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
scusa non hai msn?
Xkè non ho capito cosa devo fare......

sono riuscito solo a fare la 2) ma non la 1)

le altre non riesco nemmeno a scaricare tools

Ultima modifica di dimoraptor : 17-11-2007 alle 16:06.
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 16:54   #68
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Bunny, lascio la questione nelle tue mani in maniera da non sovrapporci e da non creare confusione.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2007, 16:57   #69
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da dimoraptor Guarda i messaggi
scusa non hai msn?
Xkè non ho capito cosa devo fare......

sono riuscito solo a fare la 2) ma non la 1)

le altre non riesco nemmeno a scaricare tools
Disattivazione del ripristino configurazione sistema:
Disattivazione ripristino: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 16:06   #70
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Disattivazione del ripristino configurazione sistema:
Disattivazione ripristino: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
ok quello l'avevo fatto prima di fare la 2) ...............
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 18:19   #71
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Spiegazione sul punto 3:


8) Scarica avenger http://swandog46.geekstogo.com/avenger.zip


* Apriti avenger
* Seleziona input script manually
* Clicca sulla lente d'ingrandimento
* Incolla:
Quote:
Files to delete:
C:\WINDOWS\system32\smtsvc.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\iilyopaa.dll
C:\WINDOWS\system32\dmjmf.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\CloseTwoLoveJunk\castplan.exe
C:\Documents and Settings\All Users.WINDOWS\Dati applicazioni\New hope cash platform\Real third.exe
C:\Programmi\File comuni\BestsellerAntivirus\bm.exe
C:\Programmi\File comuni\OnlineHelpmate\mc.exe
C:\WINDOWS\system32\tjqnrmco.dll
C:\Programmi\TrackZapper.com\TZ Spyware Remover\SpyRem.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\yygfduca.exe
C:\Programmi\File comuni\Services\com3.exe
C:\Programmi\File comuni\System\com6.exe
* Clicca su done
* Clicca sul semaforo
* Rispondi sì 2 volte
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:06   #72
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
Si è riavviato il pc ed è comparsa questa:
(allegato)
Allegati
File Type: txt avenger.txt (5.9 KB, 4 visite)
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:20   #73
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
fai un nuovo log di hijackthis e allegalo.

riporta le righe rosse evidenziate da una scansione con gmer http://www.notrace.it/Download/download.asp?file=47
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:37   #74
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
log........

hijackthis.log - 0.01MB

ora sto facendo lìaltra scansione.. dura molto?
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 19:47   #75
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
fixa:

O3 - Toolbar: Security Toolbar - {11A69AE4-FBED-4832-A2BF-45AF82825583} - C:\WINDOWS\system32\iilyopaa.dll (file missing)

O17 - HKLM\System\CCS\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O17 - HKLM\System\CS1\Services\Tcpip\..\{181625E3-AB78-4953-AD25-3847B891C0CF}: NameServer = 85.255.115.26 85.255.112.166

O20 - AppInit_DLLs: C:\WINDOWS\system32\__c0046541.dat

In avenger immetti questi script

Quote:
Files to delete:
C:\WINDOWS\system32\__c0046541.dat
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 20:26   #76
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
in rosso ho trovato solo C://WINDOWS/syss.exe(***hidden***)

X quanto riguarda C:\WINDOWS\system32\__c0046541.dat lo devo sia fixare che deletare?????
(ci sarebbe pure AVG Anti.Spyware che mi chiede di metterlo in quarantena)
Quale delle azioni devo fare?
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 21:03   #77
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
prima fixi la chiave in hijackthis,poi immetti questo script in avenger:

Quote:
Files to delete:
C:\WINDOWS\system32\__c0046541.dat
C:\WINDOWS\syss.exe

Ultima modifica di Bugs Bunny : 18-11-2007 alle 21:06.
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 21:39   #78
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
ora è tutto a posto?
sembrerebbe ritornato tutto alla normalità......
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2007, 21:52   #80
dimoraptor
Member
 
Iscritto dal: Nov 2007
Messaggi: 33
non sono sicuro se l'ho salvato giusto o è quello vecchio
Allegati
File Type: txt avenger.txt (5.9 KB, 3 visite)
dimoraptor è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Col Black Friday partono anche gli scont...
I ribassi più pesanti del vero Bl...
Settimana del Black Friday: pioggia di s...
Speciale Blay Friday Dyson, sconti mai v...
I portatili più scontati del Blac...
WiFi al massimo: gli ASUS più pot...
Domotica in super sconto: tado° e Ne...
Black Friday Amazon: smartphone top a pr...
Black Friday 2025: tutte le migliori off...
Speciale Black Friday TV: 14 modelli sup...
Black Friday Amazon: le migliori offerte...
Tanti droni DJI scontati per il Black Fr...
Anche l'ISRO ha rilasciato alcune inform...
La NASA mostra le nuove immagini della c...
Superati 13.300 MT/s per DDR5: ad ASUS e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v