Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-01-2008, 01:29   #1
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
[win XP] nn so più dove sbattere la testa

Salve a tutti,purtroppo nn sn molto pratico del sito...anke se molto spesso le cose scritte sono state di grande aiuto.
ho un grave problema è da qualke giorno ke il mio pc è come rallentato riproduce le canzoni e i file video a tratti, ho un pc di 1G di ram quindi nn credo sia di quel tipo il problema. Ho fatto una scansione via internet e mi è uscito qst:

C:\WINDOWS\system32\~.exe è infettato con Downloader

nn ho idea di cosa sia nè di come si tolga qualcuno può aiutarmi?
X qnt riguarda il fatto della musica o cmq della riproduzione a cosa può essere dovuta la cosa?
grazie dell'interessamento e cmq spero di poter essere utile anke ad altri nella mia condizione. aspetto notizie
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 09:31   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,
benvenuto ne forum

segui queste istruzioni,cosi c capiremo un po di piu sull'infezione del tuo pc:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

NB:è importante che segui le istruzioni di CCLEANER

3-segui la guida alla disinfezione, esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB:Fai attenzione a come posti i log (vedere in fondo al post)

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 18:34   #3
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
Grazie tantissimo della disponibilità. Ho fatto qnt mi hai detto ora ti allego tutti i log ke ho avuto magari riesci ad individuarmi il problema....
come faccio ad allegarteli tutti??
Allegati
File Type: txt a2scan_080128-130131.txt (6.6 KB, 3 visite)
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 18:41   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,

c'è scritto sopra :
se il file è troppo grande di dimensioni, lo carichi sul sito fileup e copia qui il link x il download
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 19:09   #5
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
scusami l'ultimo pezzo nn l'avevo letto...ke figur....cmq eccoti i linck

http://www.fileup.itadib.com/downloa...MYQZJv8MYl1P0k

http://www.fileup.itadib.com/downloa...jiRsP9F7BWlEQZ

http://www.fileup.itadib.com/downloa...6yQY8sQUV22AD8

grazie sempre della disponibilità.....
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 28-01-2008, 20:13   #6
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ciao in hijackthis fixa (apri hijackthis e nella schermata clicchi su "do a system scan only" nella schermata che si apre hai tutto il log del programma con le voci e delle caselline a fianco ogni voce,clicchi sulla casellina in corrispondenza della voce da fixare mettendo così la spunta e dopodichè clicchi su "fix cheked"....hai appena fixato)

Quote:
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
hai il messenger plus? (credo che l'adware sia quello)


Scarica questo toolCombofix
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
N.B. Durante l'operazione di scansione è importante non usare il PC,disconnessi dalla rete e attendere pazientemente la fine delle operazioni.
allega il log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 00:57   #7
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
ecco fatto.....vi allego il link del log

http://www.fileup.itadib.com/downloa...ToQxb4V2Iy0LhT

grazie di nuovo
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 01:12   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da iko85 Guarda i messaggi
ecco fatto.....vi allego il link del log

http://www.fileup.itadib.com/downloa...ToQxb4V2Iy0LhT

grazie di nuovo
hai mai usato ethereal per caso?
comunque il file incriminato lo ha zompato combofix....darò un altra occhiata al log per vedere se zompare altro
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 29-01-2008 alle 01:15.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 01:31   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
sembra pulito...riscontri ancora problemi?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 01:46   #10
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
si. é come se la ram non fosse suffiente, nn ti riesco a spiegare bene xò è come se all'improvviso si rallentasse il pc. Ho visto i valori di spazio disponibile ma sono elevati quindi nn riesco proprio a capire da cosa dipenda il problema non so se sn riuscito a spiegarmi
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 07:48   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a illustrarci il tuo parco software (ossia quello che hai installato nel pc) e facci un nuovo hijackthis, magari c'è qualche programma che crascha o un conflitto tra programmi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 15:26   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
fai anche analizzare questi
Quote:
C:\Documents and Settings\DOCUMENTI\layout.bin
C:\Documents and Settings\DOCUMENTI\_ISDel.exe
C:\Documents and Settings\DOCUMENTI\Setup.exe
C:\Documents and Settings\DOCUMENTI\_Setup.dll
C:\Documents and Settings\DOCUMENTI\lang.dat
C:\Documents and Settings\DOCUMENTI\os.dat
su virustotal QUI
naturalmente per trovarli nelle directory indicate devi visualizzare file e cartelle nascosti :apri una cartella qualsiasi vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica

facci sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 17:05   #13
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
scusami non ho capito....come si fa a usare il programma? cioè una volta inserito il file poi mi esce una cosa strana cosa devo farti saxe?
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 18:08   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da iko85 Guarda i messaggi
scusami non ho capito....come si fa a usare il programma? cioè una volta inserito il file poi mi esce una cosa strana cosa devo farti saxe?
se ti riferisci all'ultima indicazione di lancetta, vai su www.virustotal.com, clicca su sfoglia e cerca quei file indicati da lancetta in quei percorsi e dire invia file, iniziare a lavorare,finchè poi ti darà il report (una sorta di elenco), lo posti qui secondo le regole di sezone gia indicate

x riuscire a trovare quei file, devi prima abilitare la visualizzazzione dei file nascosti e di sistema cosi come spiegato da lancetta


attendiamo tue notizie
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 19:24   #15
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
Si mi riferivo a quello....vi incollo i link anke se nn so se ho fatto nel modo migliore

http://www.fileup.itadib.com/downloa...nAH2xaMzGjfY5s

http://www.fileup.itadib.com/downloa...qb1CwQDE6UuJ55

http://www.fileup.itadib.com/downloa...vU4wRclRiax1RE

http://www.fileup.itadib.com/downloa...XWJEiamgkXTL4U

http://www.fileup.itadib.com/downloa...rxHrvq99xjprtR

http://www.fileup.itadib.com/downloa...GRoe4xSfoRWVNe

ecco qui, fatemi sapere grazie
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-01-2008, 20:43   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,
i report danno risultato negativo: nessuno dei file è un virus al 99%

puo essere che il tuo problema dipenda dalla ram: esistono dei programmi che mettono sottosforzo la ram x capire la sua salute...i "benchmark"
qui c'è un elenco di programmi benchmark:
http://www.hwupgrade.it/download/lista/1.html

forse dovresti fare anche un po di pulizia ed ottimizzazione del sistema:

1-fai un po di pulizia del sistema e del registro con ccleaner

2-utilizza DUSTBUSTER: DOWNLOAD

3-utilizza REGSEEKER: DOWNLOAD
lo lanci, gli dici pulizia del registro

4-Fai scandisk del sistema e utilizza questa utility x il defrag (JkDefrag): DOWNLOAD
e segui queste istruzioni sul suo utilizzo :
http://www.ilsoftware.it/articoli.asp?ID=4120
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 12:58   #17
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
Salve scusate il ritardo ma ho avuto problemi cn la connessione. Grazie cmq x la scansione fatta xkè mi ha eliminato molte cose inutili sul pc, xò il problema xsiste,credo ke sia come mi hai detto tu, un problema relativo benchmark anke xkè ho notato ke la ogni tanto se vado in task qst ha dei pikki assurdi di 89 90 68 e nn capisco a cosa sono dovuti ora provvedo ad installare i benchmark e vedere se cambia qualcosa, soltanto non sono sicuro di saperli usare c'è qualke consiglio a riguardo ke potete darmi?
grazie ancora
iko85 è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2008, 19:47   #18
iko85
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 11
Ho notato ke qnd il suono è disturbato andando sul task nella sezione prestazioni nell'utilizzo CPU ho valori ke ho descritto prima 96 98 85 come mai? é normale oppure qst può influenzare il suono? grazie della disponibilità
iko85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Mai così tanti gas serra: il 2025...
Google condannata in Germania: favorito ...
Ubisoft rimanda i risultati finanziari e...
ADATA porta i primi moduli DDR5 CUDIMM 4...
Bob Iger anticipa le novità AI di...
Microsoft Teams 'spierà' i dipend...
Michael Burry chiude Scion e fa di nuovo...
Huawei prepara i nuovi Mate 80: fino a 2...
Una e-Mountain Bike di qualità ma...
Tutte le offerte Amazon Black Friday pi&...
DJI Mini 4K Fly More Combo con 3 batteri...
Crollo di prezzo sui nuovissimi iPhone A...
Uno smartphone super economico ma potent...
Offerte Black Friday: PlayStation 5 ora ...
Samsung alza i listini fino al 60%: sta ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v