Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo
Il più recente robot per la pulizia domestica di Dreame, modello Aqua10 Ultra Roller, abbina un potente motore di aspirazione della polvere a un sofisticato sistema di lavaggio con rullo integrato. Il tutto governato dalla logica di intelligenza artificiale, per i migliori risultati
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti
Siamo volati fino a Belfast, capitale dell'Irlanda Del Nord, per scoprire il nuovo Realme 15 Pro 5G Game Of Thrones Limited Edition. Una partnership coi fiocchi, quella tra Realme e HBO, un esercizio di stile davvero ben riuscito. Ma vi raccontiamo tutto nel nostro articolo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-01-2008, 16:28   #121
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Aggiornamento:

Ancher il dialer si è ripresentato

edit

cancellate questo post doppio: i problemi li ho elencati nel post precedente

Ultima modifica di abarth252 : 19-01-2008 alle 16:30.
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:38   #122
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@ pippo842209: ho modificato lo script della pagina precedente. Mettilo di nuovo. Avevo dimenticato di mettere il "files to move".
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:42   #123
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@abarth252: metti questo script in avenger:

Codice:
files to move:

C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe | C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe | C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Yahoo!\Messenger\bak\YAHOOM~1.EXE | C:\Programmi\Yahoo!\Messenger\YAHOOM~1.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe | C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
Poi posta un nuovo log di FindAWF.


P.S:Avast e Messenger non funzionavano perchè gli eseguibili erano stati sostituiti da .exe corrotti creati dal dialer. Prima posta il log di FindAWF, facci vedere se è tutto ok e poi puoi riprendere a riutilizzare il tutto.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 17:00   #124
stefanodiprezioso
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 7
mi analizzate questo log per favore?

grazie!
Allegati
File Type: txt awf.txt (6.7 KB, 5 visite)
stefanodiprezioso è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 18:12   #125
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Riposto i log dopo la passata di avenger e finawf
Allegati
File Type: txt avenger.txt (2.9 KB, 0 visite)
File Type: txt awf.txt (3.8 KB, 2 visite)
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 19:18   #126
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@ abarth252:

Tutto ok! Sei pulito. Ci sono da eliminare le cartelle bak, ma come ho detto più volte non mi occupo di questo se ci sono altri utenti che hanno bisogno di assistenza. In ogni caso le cartelle sono vuote ormai.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 19:28   #127
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@ stefanodiprezioso: leggi la guida che c'è nella prima pagina e segui le istruzioni. In Avenger copia questo script:

Codice:
Files to move:

C:\WINDOWS\bak\UpdReg.EXE | C:\WINDOWS\UpdReg.EXE
C:\Programmi\DAEMON Tools\bak\daemon.exe | C:\Programmi\DAEMON Tools\daemon.exe
C:\Programmi\ESET\bak\nod32kui.exe | C:\Programmi\ESET\nod32kui.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\avgas.exe | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\bak\error.txt | C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\error.txt
C:\Programmi\Hewlett-Packard\HP Share-to-Web\bak\hpgs2wnd.exe | C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmi\K-Lite Codec Pack\QuickTime\bak\qttask.exe | C:\Programmi\K-Lite Codec Pack\QuickTime\qttask.exe
C:\Programmi\Creative\SBLive\Program\bak\ADGJDet.exe | C:\Programmi\Creative\SBLive\Program\ADGJDet.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
Le istruzioni per Avenger sono in prima pagina.

Dopo il riavvio del pc posta un nuovo log di FindAWF per vedere la situazione.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 19:45   #128
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Niente! La malefica icona è riapparsa...ho dinuovo scansionato con findawf ma sembra che non abbia rilevato anomalie...

Attualmente sto scansionando il pc con housecall65 (l'affare è lungo)

appena finisce posto le infezioni che mi dovrebbe trovare
Allegati
File Type: txt awf.txt (3.1 KB, 2 visite)
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 19:58   #129
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abarth252 Guarda i messaggi
Niente! La malefica icona è riapparsa...ho dinuovo scansionato con findawf ma sembra che non abbia rilevato anomalie...

Attualmente sto scansionando il pc con housecall65 (l'affare è lungo)

appena finisce posto le infezioni che mi dovrebbe trovare
Apri una nuova discussione ovviamente nella sezione Aiuto sono infetto dopo aver eseguito la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737
I log vanno salvati in formato .txt e caricati su http://www.fileup.itadib.com/index.php
indica nella discussione che andrai ad apire i links dove prelevarli, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:13   #130
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Housecall65 mi ha trovato i seguenti cookie

COOKIE_SERVINGSYS
COOKIE_ZANOX
COOKIE_DOUBLECLICK
COOKIE_TRADEDOUBLER
COOKIE_ATDMT
COOKIE_MEDIAPLEX
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:15   #131
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da abarth252 Guarda i messaggi
Housecall65 mi ha trovato i seguenti cookie

COOKIE_SERVINGSYS
COOKIE_ZANOX
COOKIE_DOUBLECLICK
COOKIE_TRADEDOUBLER
COOKIE_ATDMT
COOKIE_MEDIAPLEX
praticamente nulla solo cookie traccianti, se ritieni di essere infetto ti ho già indicato la guida da seguire,ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:20   #132
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@ abarth252: si, per quello che riguarda il dialer sei pulito, non c'è nulla. Se pensi ci sia qualcosa che non va ti suggerisco di seguire il consiglio di Chill-Out e di aprire una nuova discussione spiegando la tua situazione.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:30   #133
pippo842209
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 4
eccoci!!

Allego awf21 uscito da AWF dopo aver pulito e riacceso il computer, avenger invece è il file automatico che è uscito appena il computer si è riacceso.
Ragazzi e Francisco in particolare ...se è tutto ok... mi avete salvato la giornata e la settimana non so come ringraziarvi....grazie1000
Allegati
File Type: txt awf21.txt (3.9 KB, 2 visite)
File Type: txt avenger.txt (4.8 KB, 0 visite)
pippo842209 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 20:44   #134
Avanaldo
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 2
mi date un occhiata a questo .... grazie ...... maledetto internet connection
Allegati
File Type: txt awf.txt (3.6 KB, 6 visite)
Avanaldo è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 21:00   #135
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Quote:
Originariamente inviato da Avanaldo Guarda i messaggi
mi date un occhiata a questo .... grazie ...... maledetto internet connection
ti premetto che sono "nuovo" della sezione, e potrei sbagliare, ma credo che con avenger tu possa eliminare questi:

Codice:
files to move:


C:\WINDOWS\bak\UpdReg.EXE | C:\WINDOWS\UpdReg.EXE

C:\Programmi\Microsoft IntelliPoint\bak\point32.exe | C:\Programmi\Microsoft IntelliPoint\point32.exe

C:\WINDOWS\ehome\bak\ehtray.exe | C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe

C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe | C:\Programmi\Grisoft\AVG Free\avgcc.exe

C:\Programmi\Logitech\Video\bak\LogiTray.exe | C:\Programmi\Logitech\Video\LogiTray.exe

C:\Programmi\Creative\USB SBAudigy2 NX\Surround Mixer\bak\CTSysVol.exe | C:\Programmi\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe
Esperti, confermate?

edit (post post di murack): murack, va bene?

Edit2: ho compiato il tuo script, così non c'è rischio che avanaldo copii il mio vecchio sbagliato

Ultima modifica di leolas : 19-01-2008 alle 21:26.
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 21:04   #136
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Avanaldo Guarda i messaggi
mi date un occhiata a questo .... grazie ...... maledetto internet connection
aspetta avanaldo, manca il "pipe", cioè |

lo script completo dovrebbe essere questo:

Quote:
files to move:

C:\WINDOWS\bak\UpdReg.EXE | C:\WINDOWS\UpdReg.EXE

C:\Programmi\Microsoft IntelliPoint\bak\point32.exe | C:\Programmi\Microsoft IntelliPoint\point32.exe

C:\WINDOWS\ehome\bak\ehtray.exe | C:\WINDOWS\ehome\ehtray.exe

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe

C:\Programmi\ATI Technologies\ATI Control Panel\bak\atiptaxx.exe | C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Programmi\Grisoft\AVG Free\bak\avgcc.exe | C:\Programmi\Grisoft\AVG Free\avgcc.exe

C:\Programmi\Logitech\Video\bak\LogiTray.exe | C:\Programmi\Logitech\Video\LogiTray.exe

C:\Programmi\Creative\USB SBAudigy2 NX\Surround Mixer\bak\CTSysVol.exe | C:\Programmi\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe
le istruzione x inserire lo script sono in prima pagina

@ leo: mancava la destinazione.....xò poichè in queste cose 4 o 6 occhi sono sempre meglio di 2, sto ricontrollando di nuovo, ma dovrebbe essere questo lo script esatto

Ultima modifica di murack83pa : 19-01-2008 alle 21:14.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 21:18   #137
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
aspetta avanaldo, manca il "pipe", cioè |

lo script completo dovrebbe essere questo:



le istruzione x inserire lo script sono in prima pagina

@ leo: mancava la destinazione.....xò poichè in queste cose 4 o 6 occhi sono sempre meglio di 2, sto ricontrollando di nuovo, ma dovrebbe essere questo lo script esatto
ah ok, mi sono accorto ora che mancava la destinazione
bè, sbagliando s'impara
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 21:26   #138
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Edit2: ho compiato il tuo script, così non c'è rischio che avanaldo copii il mio vecchio sbagliato
si hai copiato male:

files to move:

files to move:

comunque adesso lo script è corretto
PS: vi tengo d'occhio
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 21:37   #139
leolas
Senior Member
 
L'Avatar di leolas
 
Iscritto dal: Feb 2007
Città: Modena
Messaggi: 4904
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
si hai copiato male:

files to move:

files to move:

comunque adesso lo script è corretto
PS: vi tengo d'occhio

inquietante

comunque, ho corretto

edit: argh, ora va a finire che mi metterò a spammare pure qui
per me ormai esiste solo la soluzione PM
leolas è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 21:39   #140
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
@Avanaldo

dopo aver inserito lo script in Avenger e allegato il relativo log, mi allegheresti anche un log di HijackThis
HijackThis
Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file
Download: http://www.trendsecure.com/portal/en...HiJackThis.exe
c'è una cosa che non mi convince voglio fare un'ulteriore controllo,thx.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 19-01-2008 alle 22:08.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Recensione Realme 15 Pro Game Of Thrones: un vero cimelio tech per pochi eletti Recensione Realme 15 Pro Game Of Thrones: un ver...
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Panasonic Lumix S9: disponibile in quatt...
Nikon presenta due obiettivi: NIKKOR Z D...
Horizon vs Light of Motiram, si entra ne...
Atari rilancia Intellivision Sprint e fa...
Leapmotor lancia in Italia il SUV elettr...
QNAP punta sempre più in alto con...
Scandalo ibride plug-in: consumano come ...
L'intelligenza artificiale fa sempre pi&...
Oracle dal punto di vista dell’Europa: l...
James Dyson Award 2025: dall'accessibili...
Xiaomi: gli smartphone con display poste...
Final Fantasy 7 Remake Part 3 offrir&agr...
Chery presenta Omoda 4, da benzina a ele...
TSMC alza i prezzi: Qualcomm e MediaTek ...
Una Offline Room per aiutare gli student...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v