Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-03-2007, 22:20   #1
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1458
Impossibile scansionare in mod provvisoria

Sposto la discussione in questa sezione chiedendo scusa per l'errrore. Durante la navigazione in rete, visualizzo pagine non richieste tipo "Gran Casino" e altre schifezze del genere, a questo punto provo a far partire una scansione con spybot ma un messaggio di errore di windows mi dice: impossibile trovare il disco nell'unità , inserire un disco nell'unità" bloccandomi la scansione, la stessa cosa succede con Avg antispyware Ad-Aware 6 . Ho provato con Kasperky on line, ma dopo aver acettato l' activeX, non parte il download dei componenti. Ho provato a lanciare Gmer ma la prima schermata del prg rimane bianca. Ho lanciato il tool di rimozione gromozon Prevx e mi dice che non c'è nulla , ma al successivo riavvio non fa la scansione del sistema. La scansione con Avast in provvisoria è l'unica che è riuscita e ha dato esito negativo. Ho anche installato Prevx1 che pur avendo tolto della porcheria, non ha risolto il problema. Potreste aiutarmi?? Grazie.
S.O XP sp2

Ultima modifica di gabrib : 17-03-2007 alle 22:22.
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2007, 07:26   #2
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da gabrib Guarda i messaggi
Sposto la discussione in questa sezione chiedendo scusa per l'errrore. Durante la navigazione in rete, visualizzo pagine non richieste tipo "Gran Casino" e altre schifezze del genere, a questo punto provo a far partire una scansione con spybot ma un messaggio di errore di windows mi dice: impossibile trovare il disco nell'unità , inserire un disco nell'unità" bloccandomi la scansione, la stessa cosa succede con Avg antispyware Ad-Aware 6 . Ho provato con Kasperky on line, ma dopo aver acettato l' activeX, non parte il download dei componenti. Ho provato a lanciare Gmer ma la prima schermata del prg rimane bianca. Ho lanciato il tool di rimozione gromozon Prevx e mi dice che non c'è nulla , ma al successivo riavvio non fa la scansione del sistema. La scansione con Avast in provvisoria è l'unica che è riuscita e ha dato esito negativo. Ho anche installato Prevx1 che pur avendo tolto della porcheria, non ha risolto il problema. Potreste aiutarmi?? Grazie.
S.O XP sp2
Se non riesci ad usare alcun soft antimalware la risposta è una sola.....

Per precauzione prova a scaricare Hijackthis vers. 2 e se funzionante postare un log nell'apposita sezione,oppure usare te stesso l'analizzatore on line e fixare le schifezze.
(Questa è anche l'occasione giusta per vedere come si comporta il nuovo soft della Trend Micro.)
Io credo che sia indispensabile per il futuro un cambio di:

1) Antivirus,antispyware.
2) Eventualmente il browser usato per la navigazione internet.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2007, 12:43   #3
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1458
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Se non riesci ad usare alcun soft antimalware la risposta è una sola.....

Per precauzione prova a scaricare Hijackthis vers. 2 e se funzionante postare un log nell'apposita sezione,oppure usare te stesso l'analizzatore on line e fixare le schifezze.
(Questa è anche l'occasione giusta per vedere come si comporta il nuovo soft della Trend Micro.)
Io credo che sia indispensabile per il futuro un cambio di:

1) Antivirus,antispyware.
2) Eventualmente il browser usato per la navigazione internet.
ho già usato hijackthis e in effetti ho trovato un processo sospetto nel log, il problema è che nella pagina di hijackthis, che ti dovrebbe consentire di fixare
il processo sospetto, questo non c'è come non ci sono tutti gli altri processi legittimi di windows, puoi dirmi come mai, grazie.
gabrib è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2007, 18:25   #4
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da gabrib Guarda i messaggi
ho già usato hijackthis e in effetti ho trovato un processo sospetto nel log, il problema è che nella pagina di hijackthis, che ti dovrebbe consentire di fixare
il processo sospetto, questo non c'è come non ci sono tutti gli altri processi legittimi di windows, puoi dirmi come mai, grazie.
Il log DEVE essere postato nell'apposita sezione.

Ultima modifica di sampei.nihira : 18-03-2007 alle 23:10.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2007, 21:56   #5
gabrib
Senior Member
 
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1458
So che non dovrei farlo e chiedo scusa posto il log di hijackthis.
Tutti i processi che stanno sopra la riga tratteggiata, nella pagina di hijackthis che dovrebbe darti la possibilità eventualmente di cancellarli non risultano. Ci sono solo quelli che compaiono sotto la linea tratteggiata è normale?? Grazie e scusate ancora.

Logfile of HijackThis v1.99.1
Scan saved at 20.35.56, on 18/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\spoolsv.exe
H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
H:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
H:\Programmi\Prevx1\PXConsole.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Programmi\MSN Messenger\msnmsgr.exe
H:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
H:\Programmi\Alwil Software\Avast4\ashServ.exe
H:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Programmi\Prevx1\PXAgent.exe
H:\WINDOWS\System32\PAStiSvc.exe
H:\WINDOWS\system32\svchost.exe
H:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
H:\Programmi\Alwil Software\Avast4\ashWebSv.exe
H:\WINDOWS\system32\wscntfy.exe
H:\Programmi\MSN Messenger\usnsvc.exe
H:\Programmi\MSN Messenger\livecall.exe
H:\Hijackthis\HijackThis.exe
----------------------------------------------------------------------------------------------


R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =

http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -

H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Malicious Scripts Scanner - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - H:\Documents and

Settings\All Users\Dati applicazioni\Prevx\pxbho.dll
O4 - HKLM\..\Run: [JMB36X Configure] H:\WINDOWS\system32\JMRaidTool.exe boot
O4 - HKLM\..\Run: [avast!] H:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe"

/minimized
O4 - HKLM\..\Run: [PrevxOne] "H:\Programmi\Prevx1\PXConsole.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "H:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: ERUNT AutoBackup.lnk = H:\Programmi\ERUNT\AUTOBACK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel -

res://H:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -

H:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network

Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -

%windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

H:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -

H:\Programmi\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/windowsu...cab?1171018040

765
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -

H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

H:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - H:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -

H:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - H:\Programmi\Alwil

Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - H:\Programmi\Alwil

Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - H:\Programmi\Alwil

Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - H:\Programmi\Alwil

Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. -

H:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Prevx Agent (PREVXAgent) - Unknown owner - H:\Programmi\Prevx1\PXAgent.exe" -f

(file missing)
O23 - Service: STI Simulator - Unknown owner - H:\WINDOWS\System32\PAStiSvc.exe
gabrib è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
Spento lo strumento LECP della sonda spa...
Voyager Technologies ha siglato un accor...
GoPro annuncia la linea MISSION 1 con tr...
Alcune varianti dei futuri Samsung Galax...
Il ridimensionamento di OnePlus in Europ...
Il cofondatore di Netflix ha lasciato l'...
ASUS porta in Italia il nuovo Zenbook Du...
Assassin's Creed: Black Flag Resynced, s...
Xbox Game Pass cambierà: tra le n...
I nuovi Surface Pro e Laptop sono vicini...
OnePlus ci riprova con la fascia bassa: ...
La Top 10 delle offerte Amazon del weeke...
XGIMI MoGo 2 Pro a 339€: Google TV con N...
Forum IT & Intelligence 2026: dall'A...
iPhone 16e per la prima volta a meno di ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v