Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2020, 10:25   #1
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
aiuto per possibile infezione

Salve potreste gentilmente controllare il mio log di hijackthis
http://www.filedropper.com/hijackthisadamantio

Il pc si blocca in modo anomalo, ho fatto pulizia registro, scansionato con malwarebite, e eset online trovando qualche possibile minaccia ma nessun virus, però il problema non si risolve.
grazie a chi mi risponderà
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2020, 21:16   #2
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 23495
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.unito.it:3128

come mai usate come proxy quello dell'univ?

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

tutto ciò che è toolbar generalmente è spazzatura, questo rientra nella categoria?


O15 - ESC Trusted Zone: http://*.connectify.me
O15 - ESC Trusted Zone: http://*.fastspring.com


altra spazzatura o sono cose installate volutamente?


xxxxxxxxxxxxxxxxxxxxxxxxxxxx (file missing)

tutto ciò che è "file missing" è ormai superfluo, quindi rimovibile



ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)





ciao ciao


P.S.
benvenuto sul forum


* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 850evo 500Gb + 860evo 1Tb + 870evo 1Tb + 6Tb Wd Purple + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[iChill Gtx 1080Ti X4 Ultra]-[Aoc e2460sh]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 12:29   #3
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?

come faccio a capire a cosa fanno riferimento le voci che mi segnali?

forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.

Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora

Quote:
Originariamente inviato da aled1974 Guarda i messaggi
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll




ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 21:17   #4
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 23495
Quote:
Originariamente inviato da Ada_Mantio84 Guarda i messaggi
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?
facciamo finta che si sono installati da soli i programmi li dove sono anche se normalmente si installano in un altro percorso

Quote:
come faccio a capire a cosa fanno riferimento le voci che mi segnali?
risalendo a quale sub directory si trovano all'interno del disco, probabilmente da qui si capisce a quali programmi appartengono, e di conseguenza che programmi sono

se sono noti e installati da voi, o se sono sconosciuti e ritrovati li

Quote:
forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.
può essere sì, altrimenti non avrebbe molta ragione di essere impostato in quel modo. Facile che sia stato impostato nel momento in cui si è connesso il pc alla rete fornita dall'univ per avere connettività gratis per uso didattico. Glielo hai già chiesto?

Quote:
Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora
Quote:
Originariamente inviato da aled1974 Guarda i messaggi
ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente, almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)

....

* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
^^ io procederei così

comunque sì, il thr "aiuto sono infetto, cosa faccio" serve proprio a dare un primo spunto sulle operazioni da eseguire per fare scansioni e cercare di ripulire il proprio pc

ciao ciao
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 850evo 500Gb + 860evo 1Tb + 870evo 1Tb + 6Tb Wd Purple + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[iChill Gtx 1080Ti X4 Ultra]-[Aoc e2460sh]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Continuano le super offerte su Google Pi...
Meta copia Microsoft con Windows: il sis...
Blackmagic Design: arriva il nuovo softw...
La sonda spaziale NASA Voyager 1 ricomin...
Blackmagic PYXIS 6K per riprendere filma...
Sapphire Nitro+ B650I Wi-Fi: un’ottima s...
E4 Computer Engineering potenzierà...
Blackmagic URSA Cine 12K: la videocamera...
Ecco i TV TCL in esclusiva per Amazon: p...
Amazfit porta l'Intelligenza Artificiale...
La NASA potrebbe modificare i piani per ...
Embracer vuole dividersi: tre societ&agr...
Si, iPhone 16 potrebbe abbandonare i pul...
Escavatore elettrico Liebherr: spostato ...
DJI Power: ecco le power station portati...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v