Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2010, 11:18   #12641
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lukyred Guarda i messaggi
@chill ho aggiornato a sp3, e "pulito" un pò tutto il pc, ma devo necessariamente per la sicurezza passare ad ie8? non lo uso MAI...
Si è necessario

Quote:
Originariamente inviato da lukyred Guarda i messaggi
x il resto outlook non funziona ed il pc è sempre molto lento, formatterò!

grazie, luk
Non tutti i mali vengono per nuocere, a volte il format serve per ripristinare la macchina e ripartire da 0, adottando una configurazione di sicurezza performante.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 14:48   #12642
JakobDylan
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 800
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
leggere sempre la prima pagina, hai un sistema operativo a 64bit quindi HijackThis non produce un log analizzabile, devi usare HiJackFREE
ciao scusa mi era sfuggito quel particolare ecco il nuovo log
Allegati
File Type: txt HiJackFree.txt (20.7 KB, 3 visite)
JakobDylan è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 15:58   #12643
ciberbob
Member
 
Iscritto dal: Dec 2007
Messaggi: 38
Rahazzi potete dare un controllo al mio log ultimamaente riscontro rallentamenti nella navigazione e la cpu skizza al massimo quando apro una nova scheda

hijackthis.log

va bene cosi Chill-Out plese help me
ciberbob è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 18:04   #12644
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7606
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
le O16 le puoi sempre fixare, unica cosa strana è questa riga dei dns memorizzati nel pc:
Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{46BF4B3C-D69B-43B7-BA27-D1F84EE2FA36}: NameServer = 81.174.67.134,8.8.4.4,8.8.8.8,129.250.35.251
solo tu sai dove usi questo pc e se i tre dns successivi a quello telecom siano coretti..

per ilr esto non vedo anomalie
Ti ringrazio tantissimo xcdegasp

Per i dns in verita' ne "utilizzo" 4, ora te li faccio vedere (mi scuso per l'OT )



Il primo dovrebbero essere i fooldns, poi ci sono i dns di google e l'ultimo non ricordo quale sia
Li ho scelti dopo un benchmark sulla velocita' dei dns utilizzati

Allora procedo a fixare le voci 016 come da te suggerito.
Buon proseguimento di serata e grazie ancora.

Ultima modifica di Kohai : 26-04-2010 alle 18:09.
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 18:33   #12645
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ciberbob Guarda i messaggi
Rahazzi potete dare un controllo al mio log ultimamaente riscontro rallentamenti nella navigazione e la cpu skizza al massimo quando apro una nova scheda

hijackthis.log

va bene cosi Chill-Out plese help me
Ciao, dal log non emerge nulla, allega nel presente 3D http://www.hwupgrade.it/forum/showthread.php?t=1715546 i log richiesti nella Prima Fase, prestando attenzione alle istruzioni inerenti Prevx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 18:45   #12646
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7606
Nuova versione

Una domanda: posso continuare ad usare la vecchia versione di hijackthis oppure consigliate di passare alla nuova?
Grazie in anticipo per la risposta e scusate l'OT
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 14:02   #12647
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da JakobDylan Guarda i messaggi
ciao scusa mi era sfuggito quel particolare ecco il nuovo log
se vuoi risparmiare un po' di ram puoi appluicare questi fix:
Codice:
O4 - HKLM\..\Run: [NBKeyScan] C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [Ask and Record FLV Service] "C:\Program Files (x86)\Replay Media Catcher\FLVSrvc.exe" /run
O4 - HKLM\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKLM\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

per il resto è pulito



inoltre ti chiederei di modificare la firma perchè viola il Regolamento del Forum:
Quote:
Signature
E' possibile inserire una signature personale lunga al massimo 3 righe, visualizzate alla risoluzione di 1024 pixel di larghezza, solo testo con un massimo di 3 smiles dell'Hardware Upgrade Forum oppure un'immagine 100 X 50 X 5KBytes di peso e una riga di testo (non deve andare a capo). L'altezza massima della signature deve essere non superiore a quella di 3 righe di solo testo (approssimativamente circa 50 pixel). E' possibile verificare la corretta lunghezza della propria signature in un thread nel Forum, aiutandosi anche con il layout fixed al quale corrisponde una risoluzione di 1024 pixel.
grazie

Ultima modifica di xcdegasp : 27-04-2010 alle 14:04.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 14:03   #12648
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Una domanda: posso continuare ad usare la vecchia versione di hijackthis oppure consigliate di passare alla nuova?
Grazie in anticipo per la risposta e scusate l'OT
sui sistemi 32bit puoi continuare a usare la 2.0.2 la 2.0.3beta era uscita con lo scopo di giare sui 64bit, purtroppo non segnala i veri missing quindi rimane inutile..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 14:32   #12649
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showpo...ostcount=12704

disponibile la V2.0.4
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 17:24   #12650
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7606
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sui sistemi 32bit puoi continuare a usare la 2.0.2 la 2.0.3beta era uscita con lo scopo di giare sui 64bit, purtroppo non segnala i veri missing quindi rimane inutile..
Grazie tante xcdegasp
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 17:37   #12651
coolintel
Member
 
Iscritto dal: Apr 2010
Messaggi: 235
Per favore ragazzi analizzatemi questi log...
http://www.mediafire.com/?oqwmjezzj4x
http://www.mediafire.com/?co1mconajmz

Ultima modifica di coolintel : 27-04-2010 alle 18:08.
coolintel è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 22:33   #12652
JakobDylan
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 800
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se vuoi risparmiare un po' di ram puoi appluicare questi fix:
Codice:
O4 - HKLM\..\Run: [NBKeyScan] C:\Program Files (x86)\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
O4 - HKLM\..\Run: [RemoteControl10] "C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files (x86)\Cyberlink\Shared files\brs.exe
O4 - HKLM\..\Run: [Ask and Record FLV Service] "C:\Program Files (x86)\Replay Media Catcher\FLVSrvc.exe" /run
O4 - HKLM\..\Run: [AlcoholAutomount] "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKLM\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files (x86)\Common Files\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020

per il resto è pulito



inoltre ti chiederei di modificare la firma perchè viola il Regolamento del Forum:


grazie
ok grazie a te
penso la firma sia apposto ora
JakobDylan è offline   Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 23:27   #12653
Ste868686
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 878
notate qualcosa che non va, anche programmi inutil accesi, la ram si è alzata parecchio
Allegati
File Type: txt hijackthis.txt (8.5 KB, 2 visite)
Ste868686 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 10:43   #12654
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da coolintel Guarda i messaggi
ne bastava uno solo, sei infetto da FakeAlert quindi segui la guida:
http://www.hwupgrade.it/forum/showthread.php?t=1789446

pubblica tutti i log richiesti lì.

buon lavoro
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 10:51   #12655
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da JakobDylan Guarda i messaggi
ok grazie a te
penso la firma sia apposto ora
sì ora è perfetta


Quote:
Originariamente inviato da Ste868686 Guarda i messaggi
notate qualcosa che non va, anche programmi inutil accesi, la ram si è alzata parecchio
potresti fixare:
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
potresti sostituire acrobat reader con foxit reader che è decisamente più legegro, veloce e potente ed esiste anche in versione portable; per il resto è tutto ok
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 11:08   #12656
Ste868686
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 878
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
sì ora è perfetta




potresti fixare:
Codice:
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programmi\File comuni\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programmi\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
potresti sostituire acrobat reader con foxit reader che è decisamente più legegro, veloce e potente ed esiste anche in versione portable; per il resto è tutto ok

grazie
Ste868686 è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 13:56   #12657
coolintel
Member
 
Iscritto dal: Apr 2010
Messaggi: 235
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ne bastava uno solo, sei infetto da FakeAlert quindi segui la guida:
http://www.hwupgrade.it/forum/showthread.php?t=1789446

pubblica tutti i log richiesti lì.

buon lavoro
Grazie per l'aiuto!!!!
coolintel è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 14:46   #12658
Samu78
Senior Member
 
L'Avatar di Samu78
 
Iscritto dal: Sep 2005
Messaggi: 375
ragazzi mi ricontrollare per favore il mio log? sono entrato in un sito che sinceramente mi puzzava di fake dopo averlo visitato quindi per tranquillità ve lo ripropongo così da essere sicuro che non abbia fatto danni.

Grazie mille!!!

l'ho creato con a2hijackfree

sistema windows 7 64bit
Allegati
File Type: txt HiJackFree.txt (20.0 KB, 3 visite)
Samu78 è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 09:17   #12659
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Samu78 Guarda i messaggi
ragazzi mi ricontrollare per favore il mio log? sono entrato in un sito che sinceramente mi puzzava di fake dopo averlo visitato quindi per tranquillità ve lo ripropongo così da essere sicuro che non abbia fatto danni.

Grazie mille!!!

l'ho creato con a2hijackfree

sistema windows 7 64bit
ti chiedo un piccolo favore, se mi puoi anche fare un log con HiJackThis 2.0.4 così da vedere se lo hanno reso compatibile con i 64bit

per liberare ram potresti fixare queste voci:
Codice:
HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PowerPanel Personal Edition User Interaction] C:\Program Files (x86)\CyberPower PowerPanel Personal Edition\pppeuser.exe
per il resto è tutto pulito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-04-2010, 11:06   #12660
Samu78
Senior Member
 
L'Avatar di Samu78
 
Iscritto dal: Sep 2005
Messaggi: 375
certamente, eccolo!!!

grazie mille, questo è il logo di un altro pc che ho sempre con sistema 64bit così mi controlli anche quello
Allegati
File Type: txt hijackthis204samu.txt (9.6 KB, 2 visite)
Samu78 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v