Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-02-2011, 16:52   #1
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
Non so se il mio pc è infetto

Salve a tutti,chiedo il vostro aiuto perchè non so più dove sbattere la testa!
Il mio problema è che da ieri improvvisamente il pc non mi fa più navigare con alcun browser,nonostante mi dica che sia connesso.Inoltre non mi permette di aggiornare l'antivirus(avira)ne di aggiornare malwarebytes.io cmq per sicurezza ho fatto una scansione con avira(non aggiornato)e con malwarebytes(non aggiornato)in modalità provvisoria che hanno rilevato il primo un virus(nn ricordo il nome) il secondo qualche trojan e qualche infezione che ho rimosso ma non è cambiato nulla.dico che credo di aver il pc infetto perchè son svariate ore che cerco in giro che tipo di problema possa avere ma trovo sia che la causa può essere un rootkit o un virus,sia un problema di connessione(qualcosa che si è cancellato,qualche impostazione che è saltata).certi procedimenti da seguire non li ho capiti perchè non sono esattamente un'esperta,altri ho paura di toccare qualche impostazione in maniera errata creando ulteriori problemi.
se potete e avete la pazienza di aiutarmi ve ne sarei grata!
grazie mille!

ah dimenticavo!prima che accadesse questo,sempre ieri,ogni volta che accendevo il pc all'inizio potevo connettermi ad internet,poi appariva una finestra con scritto:"errore generic host process for win 32 services.l'applicazione verrà chiusa" e non mi faceva connettere più.
oggi non appare più ma non mi posso connettere ad internet.
può aiutare?

PS.non so cosa può essere accaduto.al pc mettono mano tutti quelli di casa,ancor meno esperti di me!
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2011, 20:11   #2
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
da quel che ho capito il tuo pc non riesce più a ricevere dal router tutte le impostazioni di rete utili per poter navigare correttamente.
quel servizio gestisce appunto la connessione internet..

le cause possono essere windows non aggiornato e contestualmente un virus..

per cominciare segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 01:54   #3
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
ah,bene.grazie per la dritta!domani proverò a seguire tutta la procedura e vi farò sapere!grazie per aver risposto!
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 01:58   #4
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
ah,dimenticavo,tieni presente che non posso connettermi a internet,quindi non potrò fare le scansioni on line come indicato ne aggiornare i programmi per le scansioni(li prendo da un altro pc).può essere un problema?
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 06:40   #5
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
per malwarebytes puoi installarlo su un altro pc e aggiornarlo lì, a quel punto puoi andare nella directory:
Documents and Settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware
e prelevare il file "rules.ref" e copiarlo nella medesima posizione del pc che è sotto analisi.

è importante che malwarebytes sia aggiornato, anche per emsisoft antimalware c'è una maniera simile per aggiornarlo..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 14:10   #6
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
allora,sono riuscita ad aggiornare malwerebytes (grazie per la dritta!) e ho eseguito la scansione,che nn ha rilevato nulla di infetto(se vuoi posterò il log),ma non riesco ad aggiornare emsisoft perchè non so qual'è il file da copiare e dove trovarlo(emsisoft non è in all user>application data ma lo trovo solo sotto programmi).ho cercato ma non trovo nulla che mi dica come fare!scusa se ti chiedo tutto!!!
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 15:15   #7
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9728
vai nelle impostazioni di internet explorer e controlla che non vi sia il proxy.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 15:54   #8
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da lasara Guarda i messaggi
allora,sono riuscita ad aggiornare malwerebytes (grazie per la dritta!) e ho eseguito la scansione,che nn ha rilevato nulla di infetto(se vuoi posterò il log),ma non riesco ad aggiornare emsisoft perchè non so qual'è il file da copiare e dove trovarlo(emsisoft non è in all user>application data ma lo trovo solo sotto programmi).ho cercato ma non trovo nulla che mi dica come fare!scusa se ti chiedo tutto!!!
se non ricordo male per emsisoft trovi gli aggiornamenti all'interno della sua cartella d'installazione e precisamente nella cartella "signatures"

sì servono tutti i log quindi anche se non trova nulla è per noi comunque utilissimo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 16:34   #9
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
non mi fa toccare nulla nella cartella Signatures,ho provato a togliere la spunta dall'opzione "sola lettura"ma niente ugualmente.però ho confrontato il contenuto della cartella Signature aggiornata e quella nel pc problematico,contengono lo stesso numero di file,e scorrendoli mi sono sembrati gli stessi e della stessa dimensione.sto cmq facendo la scansione(sembra ci vorrà una vita!)e intanto posto il risultato di malware bytes.

PS.le operazioni di scansione le sto facendo in modalità provvisoria,ho letto che sono più efficaci.
Allegati
File Type: txt log malwarebytes.txt (1.0 KB, 4 visite)
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2011, 21:21   #10
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
scansione con emsisoft terminata dopo 5 ore!ho spostato tutto quello che ha rilevato in quarantena,non l'ho cancellato,attendo istruzioni(se posso eliminare tutto) e allego il log...
il problema cmq persiste...
Allegati
File Type: zip log emsisoft.zip (3.3 KB, 0 visite)
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2011, 08:54   #11
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
il log non va' mai zippato, upppalo su uno dei server consigliati nelle regole di sezione, grazie
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2011, 14:50   #12
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
oh scusa!non avevo capito!!!pardon...
sono andata su wikisend,ti linko gli indirizzi che mi sono apparsi,spero si faccia così...

http://wikisend.com/download/448034/log emsisoft.txt
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2011, 16:05   #13
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
benissimo ora procedi con kaspersky tool e le alltre scansioni.. fai anche prevx indipendentemente che il tuo pc veda internet o meno
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2011, 22:42   #14
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
bene,meno male ho azzeccato!
ecco il log di kaspersky,proseguo con la lista di scannerizzazioni!
grazie ancora per l'attenzione e la pazienza!
Allegati
File Type: txt log kaspersky.txt (6.5 KB, 3 visite)
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2011, 06:32   #15
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
sicura fosse il log di kaspersky?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2011, 15:37   #16
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
è di Kaspersky Virus Removal Tool,non dell'antivirus,quello menzionato al punto 4 della Guida alla Disinfezione(dato che nn posso fare la scansione on line c'è questa opzione di kasperky removal tool).quello è il rapporto che mi ha fatto salvare!
che abbia sbagliato qualcosa?dovrei ripetere la scansione?ora cmq sto scansionando con Dr.Web CureIT,appena finirà(tra qualche secolo!)posterò il log...stavolta spero quello giusto!

Ultima modifica di lasara : 09-02-2011 alle 16:09.
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2011, 01:18   #17
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
scansione con Dr.Web Cure terminata,ecco il link del log.non ho rimosso nulla,ho solo messo in quarantena.procedo con la prossima scansione!

http://wikisend.com/download/546832/cureit filtrato.txt
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2011, 01:55   #18
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
ecco il llink del log di SysInspector!

http://wikisend.com/download/414878/...10210-0237.xml
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2011, 02:10   #19
lasara
Member
 
Iscritto dal: Mar 2007
Messaggi: 41
log di HiJackThis(fatto NON in modalità provvsoria,se lo devo fare in modalità provvisoria avvertimi )
Allegati
File Type: txt loghijackthis.txt (8.8 KB, 1 visite)
lasara è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2011, 15:20   #20
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
ti chiedevo se eri sicura solo perchè lo ricordavo differente ma è anche vero che è raro che venga usato quindi nel corso del tempo avranno fatto dei cambiamenti al programma..

dr.web ha trovato cose solo nella quarantena di avira..


riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} - C:\Programmi\PriceGong\2.1.0\PriceGongIE.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Nikon Transfer Monitor] C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
O4 - HKLM\..\Run: [SweetIM] C:\Programmi\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] ~"C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programmi\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce

Ultima modifica di xcdegasp : 10-02-2011 alle 15:41.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Pulsee Luce e Gas entra nel fotovoltaico...
Brevetto Canon: effetto tilt-shift con i...
Si è svolta la prima gara a guida autono...
OpenAI si accorda con il Financial Times...
Prezzo bomba: Jumper PC EZbook X7 con Co...
Nuovi driver e BIOS, le prestazioni dell...
Finalmente la GeForce RTX 4070 SUPER va ...
I vantaggi del Public Cloud di OVHcloud:...
ECOVACS Goat G1 taglia il prato al posto...
Vi serve tanta potenza ma non volete spe...
Questo portatile ASUS TUF ha una configu...
Amazon Gaming Week, buoni sconti per due...
Crollano i prezzi di Google Pixel 8 e 8 ...
Prezzi pazzi Apple su Amazon! Watch a pa...
iOS 18: le app Note, Mail, Fitness e Fot...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v