Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-12-2007, 15:06   #1
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
pagine che si bloccano

salve, qualche giorno fa una mia amica su msn mi diceva che quando apriva alcune pagine si bloccavano e non poteva visualizzarla, doveva chiuderel con task manager... bene da un paio d'ore, succede anche a me, cosa può essere un virus, che ha passato anche a me?!
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 15:10   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da francoisk Guarda i messaggi
salve, qualche giorno fa una mia amica su msn mi diceva che quando apriva alcune pagine si bloccavano e non poteva visualizzarla, doveva chiuderel con task manager... bene da un paio d'ore, succede anche a me, cosa può essere un virus, che ha passato anche a me?!
A prima vista direi di no .... (a meno che tu non abbia accettato qualche file strano da MSN Messenger) ma questo me lo devi dire tu.
Se, al contrario, sei certo di non aver accettato file strani da MSN Messenger, inizia a seguire la procedura preliminare indicata qui:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

Ultima modifica di Riverside : 08-12-2007 alle 15:13.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 15:23   #3
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da Riverside Guarda i messaggi
A prima vista direi di no .... (a meno che tu non abbia accettato qualche file strano da MSN Messenger) ma questo me lo devi dire tu.
Se, al contrario, sei certo di non aver accettato file strani da MSN Messenger, inizia a seguire la procedura preliminare indicata qui:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
al 99% non ho accetttao nessun file sospetto, adesso posto il log di hijacthis nel 3d apposito, se puoi dargli un'occhiata... grazie
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 15:27   #4
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da francoisk Guarda i messaggi
al 99% non ho accetttao nessun file sospetto, adesso posto il log di hijacthis nel 3d apposito, se puoi dargli un'occhiata... grazie
Segui la procedura, esattamente come è suggerita, per favore.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 17:02   #5
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Segui la procedura, esattamente come è suggerita, per favore.
ho seguito l'ordine ma alcune pagine si bloccano ugualmente, ho postato il log nel 3d apposito, ma l'analizzatore non evidenzia nessun problema
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 17:17   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Come già consigliato da River, segui la Guida alla disinfezione per infetti http://www.hwupgrade.it/forum/showthread.php?t=1599737
avendo cura di allegare i log in formato .txt secondo le Regole di Sezione http://www.hwupgrade.it/forum/showthread.php?t=1589984
quindi usare la funzione Gestisci Allegati o hostarli su www.zshare.net ed indicare il link dove prelevarli.
I log da produrre nel seguente ordine sono:
Log di a-squared
Log relativo alla scansione online
Log di Prevx CSI
Log di HijackThis

dal tuo log di HijackThis non si evincono infezioni rilevabili dal tool stesso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 18:55   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da francoisk Guarda i messaggi
ho seguito l'ordine ma alcune pagine si bloccano ugualmente, ho postato il log nel 3d apposito, ma l'analizzatore non evidenzia nessun problema
Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Rilancia HThis e fixa queste voci inutili:

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [BearShare] "C:\Programmi\BearShare\BearShare.exe" /pause

O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE


Poi:

pulisci gli eventuali ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

al termine allega il log di ASquared ed un nuovo log di HThis
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 20:19   #8
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
seguito tutta la procedura

ecco i 2 log

http://www.zshare.net/download/5474148338775a/


http://www.zshare.net/download/5474122d8fb6ba/

p.s. ho provato a inserirli come allegato ma mi dice ivalid file e nonostante tutti questi tentativi il problema si ripresenta
__________________
modifica la firma

Ultima modifica di francoisk : 27-01-2008 alle 07:09.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 21:02   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
il log di hijackthis sembra pulito
asquared ha rilevato solo 3 Tracking Cookie, e basta....niente di preoccupante

il log di hijackthis, x poterlo allegare, lo devi rinominare in .txt

attendi cmq il responso finale di river
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 21:07   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
a me non sembra che tu abbia seguito l'intera procedura indicata al post #6
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 21:28   #11
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
a me non sembra che tu abbia seguito l'intera procedura indicata al post #6
ecco il log di Prevx CSI, manca solo quello della scansione on line
__________________
modifica la firma

Ultima modifica di francoisk : 08-12-2007 alle 21:41.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 21:37   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
il log di prevx è incompleto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 21:44   #13
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
il log di prevx è incompleto

eccolo, avevo sbagliato

http://www.zshare.net/download/54758442a88038/
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 22:00   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da francoisk Guarda i messaggi
eccolo, avevo sbagliato
Ok, i log sono tutti a posto; ora, solo per scrupolo, scarica ed esegui:

MSNFIX TOOL: clicca qui per il download

scompatta il file Zip che hai, precedentemente posizionato sul Desktop (verrà creata una cartella)
lancia MSNFix File batch
digita I per impostare la lingua, e, premi invio
digita R per cercare il malware
digita N per eliminare ciò che trova
digita A per creare il log da pubblicare
digita R per ripulire il registro ed uscire
digita Q per terminare MSNFix
Il log che verrà creato, ti confermerà, o meno l'avvenuta rimozione.
MSNFix, creerà, inoltre un file Zip (lo trovi, assieme al log, all'interno della cartella posizionata sul Desktop), contenente i file infetti rimossi: cestina, solo il file Zip (il log serve in seguito), e ripulisci il cestino
Annotazione
MSNFix, rimuove automaticamente i file infetti ma indica, anche, alcuni files (di norma, sono Screensaver non legittimi) alla cui rimozione si deve provvedere, manualmente.

Allega il log che verrà rilasciato
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 22:18   #15
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ok, i log sono tutti a posto; ora, solo per scrupolo, scarica ed esegui:

MSNFIX TOOL: clicca qui per il download

scompatta il file Zip che hai, precedentemente posizionato sul Desktop (verrà creata una cartella)
lancia MSNFix File batch
digita I per impostare la lingua, e, premi invio
digita R per cercare il malware
digita N per eliminare ciò che trova
digita A per creare il log da pubblicare
digita R per ripulire il registro ed uscire
digita Q per terminare MSNFix
Il log che verrà creato, ti confermerà, o meno l'avvenuta rimozione.
MSNFix, creerà, inoltre un file Zip (lo trovi, assieme al log, all'interno della cartella posizionata sul Desktop), contenente i file infetti rimossi: cestina, solo il file Zip (il log serve in seguito), e ripulisci il cestino
Annotazione
MSNFix, rimuove automaticamente i file infetti ma indica, anche, alcuni files (di norma, sono Screensaver non legittimi) alla cui rimozione si deve provvedere, manualmente.

Allega il log che verrà rilasciato
dopo che ho premuto n, ha eliminato qualcosa e poi si è chiuso creando automatiucamente il log, eccolo
__________________
modifica la firma

Ultima modifica di francoisk : 27-01-2008 alle 07:09.
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 22:23   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da francoisk Guarda i messaggi
dopo che ho premuto n, ha eliminato qualcosa e poi si è chiuso creando automatiucamente il log, eccolo
Ok, ora riavvia il sistema e fammi sapere se si evidenzia, ancora, il problema che hai segnalato.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 22:32   #17
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Ok, ora riavvia il sistema e fammi sapere se si evidenzia, ancora, il problema che hai segnalato.

niente da fare, cmq grazie della disponibilità

si bloccano sempre quei siti, non è colpa dei siti, perchè non ho problemi accedendo dal portatile, mah chissà che sarà... mi tocca formattare?
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 22:35   #18
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da francoisk Guarda i messaggi
niente da fare, cmq grazie della disponibilità
si bloccano sempre quei siti, non è colpa dei siti, perchè non ho problemi accedendo dal portatile, mah chissà che sarà... mi tocca formattare?
Domanda: ma di quali siti parli?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 22:40   #19
francoisk
Senior Member
 
L'Avatar di francoisk
 
Iscritto dal: Mar 2004
Città: napoli
Messaggi: 2397
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Domanda: ma di quali siti parli?
uno è un sdito di scommesse, l'altro è un sito dove vedo i risultati delle partite
__________________
modifica la firma
francoisk è offline   Rispondi citando il messaggio o parte di esso
Old 08-12-2007, 22:46   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da francoisk Guarda i messaggi
uno è un sdito di scommesse, l'altro è un sito dove vedo i risultati delle partite
Hai controllato che non siano finiti nella trusted di I.E:?
● Strumenti (dalla barra dei comandi di I.E.)
● Opzioni Internet
● Protezione
● clicca su Siti con Restrizioni
● clicca sul tasto Siti
e controlla che non siano finiti li dentro,
Ma questi problemi ve li andate a cercare con con il lanternino per poi venire a postare su un Forum di assistenza?.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
ECOVACS Deebot Mini sotto i 300€, robot ...
USA chiedono a Taiwan di produrre chip i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:01.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v