Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-12-2007, 20:34   #1
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
[win XP] Explorer va da solo!

Allora tutto è cominciato una mattina, ad un certo punto mi si apre internet explorer e si collega automaticamente ad un sito strano (quelli che iniziano con 888, i quali ho bloccato dalla linea)...passa non molto tempo e il fenomeno riaccade (si collega a siti di chat, scommesse, e-bay...)
Mi viene spontaneo pensare che si tratti di qualcosa di non bello che è anche insolito perchè io uso Opera e non Explorer...
Ho fatto scansioni con ogni genere di cosa (Antivir, Gmer, Panda Antirootkit, Hijackthis, A-squared...) ma non ho trovato praticamente niente...ho solo trovato qualche coockie superfluo e 2 elementi con Hijackthis che ho subito eliminato....
Ma niente, il problema persiste...
Cosa mi consigliate di fare???
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2007, 21:51   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
personalmente ti posso solo consigliare di seguire passo dopo passo tutta la guida alla disinfezione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2007, 22:49   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
personalmente ti posso solo consigliare di seguire passo dopo passo tutta la guida alla disinfezione
Credo la abbia strafatta quella procedura, Murack.
Quote:
Originariamente inviato da Il programmatore Guarda i messaggi
Ho fatto scansioni con ogni genere di cosa (Antivir, Gmer, Panda Antirootkit, Hijackthis, A-squared...) ma non ho trovato praticamente niente...
Ok, allega i log relativi a, Asquared, Gmer, ed un log di HThis.
Per quanto riguarda la pubblicazione dei log e/o report richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 00:44   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
oltre i soliti log postane anche uno dello start up list

così: Da hijackthis Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 11:52   #5
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Quote:
Originariamente inviato da lancetta Guarda i messaggi
oltre i soliti log postane anche uno dello start up list

così: Da hijackthis Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato.
Mi basta postarlo su sito di hijackthis per vedere eventuali problemi???

Ultima modifica di Il programmatore : 27-12-2007 alle 12:00.
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 12:03   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
No devi hostare il log in formato .txt su www.zshare.net ed indicare il link dove prelevarlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 12:20   #7
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Ecco, dovrebbe essere qui:

http://www.zshare.net/download/5946668e6e2eff/
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 12:35   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega con le stesse modalità anche gli altri log richiesti, in particolare quello di Gmer

tmcomm: \??\C:\WINDOWS\system32\drivers\tmcomm.sys -> questo mi puzza di Rootkit
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 14:56   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega con le stesse modalità anche gli altri log richiesti, in particolare quello di Gmer

tmcomm: \??\C:\WINDOWS\system32\drivers\tmcomm.sys -> questo mi puzza di Rootkit
dovrebbe essere di trend micro...hai avuto a che fare con questo soft (antivirus,scan on line,ecc...)?
In caso di risposta negativa...fallo analizzare su virustotal QUI
gli altri log per favore...

Auguri
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 16:02   #10
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega con le stesse modalità anche gli altri log richiesti, in particolare quello di Gmer

tmcomm: \??\C:\WINDOWS\system32\drivers\tmcomm.sys -> questo mi puzza di Rootkit
Questa è l'analisi Gmer:
http://www.zshare.net/download/5951010c3417ed/
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 16:03   #11
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Quote:
Originariamente inviato da lancetta Guarda i messaggi
dovrebbe essere di trend micro...hai avuto a che fare con questo soft (antivirus,scan on line,ecc...)?
In caso di risposta negativa...fallo analizzare su virustotal QUI
gli altri log per favore...

Auguri
Se non mi sbaglio ho cercato (non mi è riuscita) di fare una scansione online con un sito con questo nome...
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 16:13   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Il programmatore Guarda i messaggi
Se non mi sbaglio ho cercato (non mi è riuscita) di fare una scansione online con un sito con questo nome...
Leggere, please .... ....... ti è stato chiesto, almeno tre volte:
Quote:
allega i log relativi a, Asquared, Gmer, ed un log di HThis.
Per quanto riguarda la pubblicazione dei log e/o report richiesti:
● se il relativo txt generato è al max 20 kb, deve essere allegato alla discussione, utilizzando l'apposita funzione Gestisci Allegati;
● se superiore a 20 kb, hostato su Zshare clicca qui per raggiungere ZShare, pubblicando, nella discussione, il link che verrà rilasciato per il download
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 16:41   #13
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Hijackthis (log normale)

Ultima modifica di Il programmatore : 08-07-2008 alle 22:26.
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 18:05   #14
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Ed ecco quello di A-squared:

Ultima modifica di Il programmatore : 08-07-2008 alle 22:26.
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 18:05   #15
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Ne stai allegando uno per volta: manca, ancora quello di ASquared.
Una domanda: ma tu vuoi risolvere un problema o vuoi solo farci perdere del tempo?
Perchè il log di Hthis, sarà, pure:
Quote:
Originariamente inviato da Il programmatore Guarda i messaggi
Hijackthis ...... log normale .....
ma questo tipo di atteggiamento, a mio parere, non lo è affatto.
Così come non è, affatto normale che, mentre esegui le scansioni che ti sono richieste, al posto di pensare al fatto che devi risolvere un problema, passi il tempo chattare attraverso MSN Messenger.

Ultima modifica di Riverside : 27-12-2007 alle 18:12.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 19:05   #16
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
1- quello di asquared c'è
2- Cosa ne sai te che sono a chattare su msn???!!! Non lo ero, al massimo ero solo online
Non è colpa mia se per fare la scansione di Asqaured ci ho messo 1 ora e mezza se non di più...
E in ogni caso pria di parlare in un certo modo pensaci 2 volte..

Ultima modifica di Il programmatore : 27-12-2007 alle 19:17.
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 20:26   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prevx CSI Scanner
Scarica Prevx CSI Scanner è un tool che non necessita di installazione, eseguilo, metti il segno di spunta su I accept the terms an conditions clicca su Scan Now ed allega il log utilizzando la funzione Gestisci Allegati o hostalo su http://www.zshare.net/ indicando il link nel post
Download: http://info.prevx.com/download.asp?grab=prevxcsi

Inoltre come ti è stato chiesto da Lancetta fai analizzare questo C:\WINDOWS\system32\drivers\tmcomm.sys (continua a non convincermi) su www.virustotal.com mi raccomando posta i risultati.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-12-2007 alle 20:50.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2007, 21:34   #18
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Prevx CSI Scanner
Scarica Prevx CSI Scanner è un tool che non necessita di installazione, eseguilo, metti il segno di spunta su I accept the terms an conditions clicca su Scan Now ed allega il log utilizzando la funzione Gestisci Allegati o hostalo su http://www.zshare.net/ indicando il link nel post
Download: http://info.prevx.com/download.asp?grab=prevxcsi

Inoltre come ti è stato chiesto da Lancetta fai analizzare questo C:\WINDOWS\system32\drivers\tmcomm.sys (continua a non convincermi) su www.virustotal.com mi raccomando posta i risultati.
Allora su virustotal. com mi dicono che il file tmcomm.sys non è sospetto (0/32)
Mentre riguardo al log di prevcsifree è questo:
http://www.zshare.net/download/59580159b83887/

Ultima modifica di Il programmatore : 27-12-2007 alle 21:37.
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 09:27   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
serve il log completo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-12-2007, 12:49   #20
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1312
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
serve il log completo.
Questo è quello che mi ha dato, mi dava errore di connessione...non so perchè...
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
NVIDIA porta l'AI nello spazio: presenta...
NVIDIA Vera: la CPU per l'AI agentica pr...
Dell rinnova la sua gamma di workstation...
NVIDIA DLSS 5 arriverà in autunno...
Intel Xeon 6 con P-core è la CPU ...
Telepass e TIM: la mobilità integ...
Deep Tech Revolution: le cinque startup ...
Leapmotor, sostenuta da Stellantis, ragg...
Isar Aerospace e Astroscale stringono un...
Donut Lab, test di ricarica con Verge TS...
Polestar, arriva un nuovo finanziamento ...
Friggitrice ad aria, tutto quello che de...
BYD lancia la nuova campagna per il bran...
Samsung Galaxy Book4 in offerta: portati...
HONOR MagicPad 4: più sottile, pi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v