Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-09-2008, 10:29   #61
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Druiser Guarda i messaggi
log hijackthis

hijackthis.log
il log risulta pulito

eliminiamo alcune voci in avvio per rendere il sistema piu veloce, quindi fixa queste voci:

Quote:
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [GrooveMonitor] "D:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programmi\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [PcSync] D:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: RAMASST.lnk = D:\WINDOWS\system32\RAMASST.exe
si potrebbero eliminare altre voci, ma dipende che utilizzo fai di certi programmi....

dopo aver fatto questo, riavvia il pc, fai una pulizia completa del sistema e del registro con CCleaner, dopodicchè procedi cosi:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

dopodicchè fai le seguenti scansioni di controllo e posta i relativi log:

prevx csi
sysinspector

se non risulta nulla, direi che abbiamo concluso, sia per XP che per Vista
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 10:57   #62
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
log PrevxCSI:
PrevxCSI.log

log sysinspector:
SysInspector-WHISKY-DDB38F1F-080907-1149.xml

Quando chiedevi la pulizia della cartella Prefetch intendevi in d: e non c: quindi xp
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 11:58   #63
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
fixa anche:
Codice:
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -onlytray
O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE
O4 - HKCU\..\Run: [MsnMsgr] "D:\Programmi\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Programmi\DAEMON Tools Lite\daemon.exe"
O4 - HKCU\..\Run: [PcSync] D:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Netlog 24] "D:\Programmi\Netlog 24\Notifier\Netlog24Notifier.exe"
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
che sono tutte cose inutili all'avvio

Ultima modifica di xcdegasp : 07-09-2008 alle 12:00.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 15:09   #64
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
il log risulta pulito

eliminiamo alcune voci in avvio per rendere il sistema piu veloce, quindi fixa queste voci:



si potrebbero eliminare altre voci, ma dipende che utilizzo fai di certi programmi....

dopo aver fatto questo, riavvia il pc, fai una pulizia completa del sistema e del registro con CCleaner, dopodicchè procedi cosi:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

dopodicchè fai le seguenti scansioni di controllo e posta i relativi log:

prevx csi
sysinspector

se non risulta nulla, direi che abbiamo concluso, sia per XP che per Vista
una volta fatto questa procedura sono andato per tornare in xp ma si blocca alla pagina di caricamento
Pero mi fa entrare in modalita provvisoria
cosa faccio?

P.S. i file levati da Prefetch sono ancora nel cestino
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 15:46   #65
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Druiser Guarda i messaggi
una volta fatto questa procedura sono andato per tornare in xp ma si blocca alla pagina di caricamento
Pero mi fa entrare in modalita provvisoria
cosa faccio?

P.S. i file levati da Prefetch sono ancora nel cestino
fammi capire: windows xp nn parte piu?

e come hai fatto a fare i log di prevx csi e sysinspector?

hai fixato altre voci non indicate in hijackthis?

hai eliminato solo i file all'interno della cartella prefetch, giusto? nn è che hai eliminato altre cose? hai cancellato la cartella prefetch?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 16:05   #66
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
è facile che ccleaner abbia rimosso file in piuù del dovuto..
forse un girono si smetyterà di consigliarlo alla leggera!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 18:24   #67
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
fammi capire: windows xp nn parte piu?

e come hai fatto a fare i log di prevx csi e sysinspector?

hai fixato altre voci non indicate in hijackthis?

hai eliminato solo i file all'interno della cartella prefetch, giusto? nn è che hai eliminato altre cose? hai cancellato la cartella prefetch?
esatto non parte + si ferma alla schermata dove dice avvio di windows esce la scritta windows e poi tutto bloccato
gli scan l'ho fatti prima di spegnare il pc subito dopo aver usato ccleaner e aver eliminato solo i file nella cartella prefetch

se volete rimetto i file di ccleaner li ho salvati in una copia di backup entrando dalla modalita provvisoria voi che dite?
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 19:19   #68
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i backup mi pare li faccia solo quando si "ottimizza" il registro di sistema...
prova comunque a ripristinare quello che hai, poi vediamo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 19:37   #69
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Druiser Guarda i messaggi
esatto non parte + si ferma alla schermata dove dice avvio di windows esce la scritta windows e poi tutto bloccato
gli scan l'ho fatti prima di spegnare il pc subito dopo aver usato ccleaner e aver eliminato solo i file nella cartella prefetch

se volete rimetto i file di ccleaner li ho salvati in una copia di backup entrando dalla modalita provvisoria voi che dite?
se hai fatto la pulizia di registro, ti ha chiesto di salvare il backup

vai a prendere il file di backup e lo avvii: cosi rimetti le chiavi di registro apposto...

poi prova ad avviare windows in mod normale vediamo se si avvia..

personalmente, nn mi era mai capitato(sia nel forum che nei pc che ho avuto) che ccleaner facesse danni....di nessun tipo.....ma nessun programma è perfetto
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 20:14   #70
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
ok sono riuscito a farlo partire

ho provato a mettere i file di ccleaner ma non partiva o rimesso i file che avevo dentro la cartella Prefetch ed e partito
ora mi da solo un errore all'inizio mi dice che il file wgalogon.dll e un immagine non valida ma mi appare prima che vada nel desktop

cosa faccio?
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 20:18   #71
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai una foto allo schermo o riporta tutto l'errore
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 20:28   #72
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Druiser Guarda i messaggi
ok sono riuscito a farlo partire

ho provato a mettere i file di ccleaner ma non partiva o rimesso i file che avevo dentro la cartella Prefetch ed e partito
ora mi da solo un errore all'inizio mi dice che il file wgalogon.dll e un immagine non valida ma mi appare prima che vada nel desktop

cosa faccio?
wgalogon.....

quindi ccleaner nn ha causato nulla

nn è che hai cercato in qualke modo di eliminare la notifica wga?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 20:45   #73
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
Quote:
Originariamente inviato da wjmat Guarda i messaggi
fai una foto allo schermo o riporta tutto l'errore
SAS Windows: winlogon.exe - immagine dannegiata

L'applicazione o DLL D:\windows\system32\wgalogon.dll non è un immagine valida di windows, verificare con il dischetto di installazione


Quote:
Originariamente inviato da murack83pa Guarda i messaggi
wgalogon.....

quindi ccleaner nn ha causato nulla

nn è che hai cercato in qualke modo di eliminare la notifica wga?
Penso che ccleaner non c'entri nulla ma erano solo i file che ho eliminato nella cartella prefetch.
la notifica era stata gia levata ma molto tempo fa si parla di mesi fa


E' uscita la notifica per aggiornare windows col sp3 ma non l'ho ancora installato aspettavo di sistemare il pc prima

Ultima modifica di Druiser : 07-09-2008 alle 20:48.
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 21:19   #74
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Druiser Guarda i messaggi
SAS Windows: winlogon.exe - immagine dannegiata

L'applicazione o DLL D:\windows\system32\wgalogon.dll non è un immagine valida di windows, verificare con il dischetto di installazione




Penso che ccleaner non c'entri nulla ma erano solo i file che ho eliminato nella cartella prefetch.
la notifica era stata gia levata ma molto tempo fa si parla di mesi fa


E' uscita la notifica per aggiornare windows col sp3 ma non l'ho ancora installato aspettavo di sistemare il pc prima
dal log di sys risultava ancora presente il wga....almeno mi sembra

inoltre wgalogon.dll è una libreria riferita alla notifica del wga

cmq, cosi come riporti tu, l'errore sembra riferito a superantispyware

disinstallalo, riavvia il pc e vediamo se spunta ancora...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 23:14   #75
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Druiser Guarda i messaggi
dallod di sysinspector:
Quote:
"File" = "d:\windows\system32\wgalogon.dll" ( 6: Unknown ) ;
"Internal Name" = "WgaNotify"
"Product Name" = "Windows Genuine Advantage"
"File Version" = "1.7.0036.0"
"Company Name" = "Microsoft Corporation"
"File Description" = "Windows Genuine Advantage Validation"
"File Size" = "183808"
"SHA1" = "6DA0F2E7148A5925D1AFAF1F8159AD9057DBF639"
"Creation Time" = "2007/12/15 20:49"
"Last Write Time" = "2007/03/15 17:17"
"Linked to" = "Important Registry Entries -> Winlogon Notify -> HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon -> WgaLogon.dll"
più che lecito


io non vedo nulla di fuori posto dal log sysinspector
ora si tratta di rimettere a posto i nuovi problemi

Ultima modifica di xcdegasp : 07-09-2008 alle 23:18.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2008, 01:04   #76
Druiser
Member
 
Iscritto dal: Aug 2007
Messaggi: 89
superantispyware disinstallato ma nulla l'errore rimane

che dite se provo ad aggiornare col sp3?
Druiser è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2008, 01:58   #77
xcdegasp
Moderatore
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27465
Quote:
Originariamente inviato da Druiser Guarda i messaggi
superantispyware disinstallato ma nulla l'errore rimane

che dite se provo ad aggiornare col sp3?
sì installalo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2008, 07:37   #78
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Usando internet explorer, fai validare la tua copia qui
http://www.microsoft.com/genuine/dow.../Validate.aspx
cosi vediamo se si sistema quel file
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2008, 08:08   #79
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Druiser Guarda i messaggi
superantispyware disinstallato ma nulla l'errore rimane

che dite se provo ad aggiornare col sp3?
prima di farlo, posta un nuovo log di hijackthis

grazie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2008, 09:12   #80
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Nei log di HJT postati in precedenza avreste dovuto vedere questa voce

Quote:
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
Corsair MP700 PRO SE: SSD PCIe 5 fino a ...
HUAWEI Pura 70 Ultra è il miglior...
Arriva in Italia la nuova gamma TV Samsu...
NVIDIA Grace Hopper è un successo...
Amazon Seconda Mano (ex Warehouse): pros...
Novità sulle Mappe di Apple: arri...
BYD insiste sull'Europa: nel 2025 second...
Il telescopio spaziale James Webb ha ril...
OPPO rende omaggio alle mamme con offert...
I nuovi Samsung Galaxy Book4 sono tutti ...
C'è un'app per tutto sui NAS di S...
Will Smith porta un suo team nelle gare ...
Tante offerte sugli iPhone 15 su Amazon:...
Bologna Game Farm: ecco i 4 videogiochi ...
Un detrito spaziale di una capsula Space...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v