Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-02-2008, 08:34   #1
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
URGENTE! STRANI COMPORTAMENTI:POTREBBE ESSERE UN VIRUS?

Buongiorno, da qualche giorno ho cominciato ad avere dei problemi con il computer, quello principale è il rallentamento della velocità di esecuzione dei processi. Inoltre ho avuto problemi anche con masterizzore dvd che a volte leggeva un disco e volte no, con l' HD visto che andando ad aprire una cartella sul desktop mi dava la BSoD e ho dovuto cancellare la cartella dal dos, facendo uno scandisk sono stati trovati una decina di record attributi danneggiati, è capitato che mentre scaricavo e sentivo la musica a un tratto l' audio e andato a rilento come se avessi dimezzato la velocità di esecuzione, in più nel visualizzatore eventi ho trovati errori inerenti l' IDE 1 ( il masterizzatore, che non ha risposto entro il tempo di attesa), l' HD che era danneggiato, 2 avvisi riguardanti un errore durante un operazione di paging. In più mi sembra che il computer rallenti di più ancora mentre è in connessione con internet. Spyware, trojan? Sto provando fare un' analisi con l' antivirus, e dopo proverò a postare i log di Hijackthis ma mi sa che ci vorrà un pò.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 09:00   #2
tosco215
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 11
Mi potete aiutare?

Problema con dialer "Internet Connection"

Allego il log di FindAwf

Grazie
Allegati
File Type: txt awf.txt (10.5 KB, 8 visite)
tosco215 è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 09:12   #3
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
trovato JavaByte/Verify, possibile che un exploit internet abbia procurato problemi all ' HD?
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 09:13   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da tosco215 Guarda i messaggi
Problema con dialer "Internet Connection"

Allego il log di FindAwf

Grazie
benvenuto nel forum

hai sbagliato a chiedere qui.......

c'è una discussione aperta appositamente relativa a questo tuo problema...mi spieghi da dove ti è venuto in mente di postare qui?

vai qui,la prox volta, cerca:
http://www.hwupgrade.it/forum/showthread.php?t=1651594
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 09:19   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
......


ciao

mi sembra che i tuoi problemi siano dovuto, come hai detto anche tu, a problemi di HD

è inutile che posti il solo log di hijackthis, x 2 motivi:

1-esiste una guida alla disinfezione ben precisa, a questo proposito guarda anche le regole di sezione

2-x l'analisi dei solo log di hijackthis, esiste un 3d specifico....

quindi se vuoi proseguire qui, devi seguire la guida alla disinfezione
e postare tutti i log richiesti

cosi noi, che nn abbiamo il tuo pc qui davanti, possiamo farci un idea sul tuo pc e sull'eventuale infezione

in particolare, incomincia a fare questa pulizia preliminare e poi segui la guida:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

dopo aver fatto ciò, incomincia a seguire la guida indicata sopra


ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 09:26   #6
tosco215
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 11
Scusate!!!

Ho capito subito di aver sbagliato ma era troppo tardi.


Quote:
Originariamente inviato da murack83pa Guarda i messaggi
benvenuto nel forum

hai sbagliato a chiedere qui.......

c'è una discussione aperta appositamente relativa a questo tuo problema...mi spieghi da dove ti è venuto in mente di postare qui?

vai qui,la prox volta, cerca:
http://www.hwupgrade.it/forum/showthread.php?t=1651594
tosco215 è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 09:47   #7
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
c' è un numero indicativo dei file che dovrebbero essere contenuti nella cartella prefetch? io ne ho 130 ora li cancello e riavvio windows
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 11:16   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
c' è un numero indicativo dei file che dovrebbero essere contenuti nella cartella prefetch? io ne ho 130 ora li cancello e riavvio windows
cancella quei file e continua con la guida

mi raccomando nn cancellare quella cartella
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 17:11   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se puoi pubblica i log in un unico nuovo nessaggio così da tenerl raggruppati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 20:26   #10
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
Ok ora salvo i log e li posto insieme, magari sul mio sito se sono troppo lunghi.
Intanto cercavo in internet e ho visto che uno degli errori più frequenti che ritrovo nel mio visualizzatore eventi ( una volta era anche indicato nella BSoD il nome di questo file) riguarda un file del daemon tool : sptd.sys , che non ricordo di aver mai installato. per i driver virtuali uso alchool e PowerISO, il file viene utilizzato anche da questi programmi o posso provare a rinominarlo o addirittura concellarlo.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 20:28   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
I log li hosti qui http://www.fileup.itadib.com/index.php
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 20:39   #12
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
da quanto non fai una bella formattazione?

Avvia il pc con il disco di windows,entra nella console di ripristino di emergenza e lancia il comando
Quote:
chkdsk /r
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:04   #13
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
due anni e mezzo, ma l ho sempre tenuto un gioiello questo computer, sono sempre stato attento a virus, ho sempre fatto defrag , scandisk , pulizie varie, infatti ho avuto solo una volta problemi e questa è la seconda. Comunque tornando in argomento non posso formattare tutto perchè ho 3 partizioni con tre sistemi operativi differenti . provo a rinominare sptd.sys.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:18   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
due anni e mezzo, ma l ho sempre tenuto un gioiello questo computer, sono sempre stato attento a virus, ho sempre fatto defrag , scandisk , pulizie varie, infatti ho avuto solo una volta problemi e questa è la seconda. Comunque tornando in argomento non posso formattare tutto perchè ho 3 partizioni con tre sistemi operativi differenti . provo a rinominare sptd.sys.
maa xchè nn segui la guida e nn posti i log?

riguardo sptd.sys, appartiene a deamon tools, ma credo che sia un file che venga creato anche da altri programmi che creano driver virtuali...come quelli elencati da te...

io ho avuto un probleam con questo file.....dopo aver disinstallato deamon, windwos mi dava problemi x questo file, nn mi ricordo come ho risolto..cerco in giro e vedo se trovo la soluzione...

xò, al di là di ciò, io continuerei con la guida: nn possiamo escludere a priori una infezione, specialmente senza alcun log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:46   #15
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
Ok, sono d' accordo con te. È solo che mi convince poco la possibilità del virus, comunque ecco il log di hijack e domani edito il post e inserisco anche gil altri .
PS comunque ho provato a spostare quel file ma non funziona, e neanche disattivare i dipositivi virtuali ha funzionato

ecco il log


edit questi sono gli altri log:
prevX http://fileup.itadib.com/complete.ph...f99tJvoXPPCXg4
gmer http://www.fileup.itadib.com/downloa...QvKqqYFkHxAY2b
Allegati
File Type: txt hijackthis.txt (10.0 KB, 4 visite)

Ultima modifica di THEwhiteRabbiT : 05-02-2008 alle 16:36.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:49   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
Ok, sono d' accordo con te. È solo che mi convince poco la possibilità del virus, comunque ecco il log di hijack e domani edito il post e inserisco anche gil altri .
PS comunque ho provato a spostare quel file ma non funziona, e neanche disattivare i dipositivi virtuali ha funzionato

ecco il log
forse, da qualke parte dovrebbe esserci un servizio che carica quel file: vai in pannello di controllo,strumenti di amministrazione,servizi e vedi se c'è qualke servizio che si riferisce a deamon tools

eventualmente disinstalla tuttti i programmi che creano driver virtuali, fai una pulizia del registro con ccleaner e con regseeker, riavvia e vedi se ti da ancora problemi
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 21:56   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
c'è una dll sospetta: x la precisione una traccia di quella dll che ora nn c'è piu....

fixa queste voci in hijackthis:

Quote:
O2 - BHO: (no name) - {BD6D3576-9E54-4760-BA09-A917D135750E} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime Alternative\qttask.exe" -atboottime
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O20 - Winlogon Notify: hggdaab - hggdaab.dll (file missing)
O23 - Service: Maxtor Service (Maxtor Sync Service) - Unknown owner - C:\Programmi\Maxtor\Sync\SyncServices.exe (file missing)
O23 - Service: MySQL - Unknown owner - C:\Programmi\MySQL\MySQL.exe (file missing)
fai analizzare su www.virustotal.com questo file:
Quote:
C:\Documents and Settings\oem\Documenti\cloack\cloack2.exe
attendiamo gli altri log...
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 08:52   #18
THEwhiteRabbiT
Member
 
L'Avatar di THEwhiteRabbiT
 
Iscritto dal: Jan 2008
Messaggi: 57
Buongiorno a tutti , ecco il log di gmer pronto da scaricare.

http://www.fileup.itadib.com/downloa...QvKqqYFkHxAY2b

Ho lanciato da qualche minuto adsr, ma mi sta trovando parecchi file da pulire tra cui anche Thumbs.db, torrent , file zip. Sono file che ho raccolto in parecchio tempo: tutorial, programmi, ecc.., non che adsr si sta lasciando prendere un pò troppo la mano ? comunque, se li pulisco verranno eliminati ?
mi piacerebbe evitarlo. ora provo a fixare quelle voci che mi hai segnalato.

ps. cloack.exe è un programma che ho creato io, stampa solo una schermata
a video con l' ora di sistema, quindi è innocuo suppongo
se ti riferivi alla dll sptd.sys non l' ho cancellata, per sicurezza, l' ho
spostata in documenti.
THEwhiteRabbiT è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 09:05   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da THEwhiteRabbiT Guarda i messaggi
.....
ecco alcune precisazioni sui programmi della guida:

NB: il ripristino va tenuto disattivato, è fondamentale

1-riguardo ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcun file,ok?

2- ASQUARED è un ottimo programma antispyware, installalo, lo aggiorni, e poi fai la scansione in deep scan, ci impiegherà un bel po di tempo, ma è importante, e posta qui il log(il rapporto di scansione)

3-PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log

4-come scansione online fai quella con bitdefender (l'unica che rimuove i virus insieme a quella di f-secure):
http://www.bitdefender.com/scan8/ie.html

5-hijackthis, lo devi "installare" in una sua cartella che puoi creare anche sul desktop, poi a fine scansione, salva in formato .txt il log che ti apparirà e poi lo alleghi qui

5-GMER una volta avviato, lo lasci lavorare in pace (questo vale x tutti i programmi) e a fine scansione clicca sul pulsante copy e poi apri il blocco note e gli dici incolli, cosi salvi il file in formato .txt e lo posti qui

stai attento a come posti i log, guarda qui:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp, pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 12:53   #20
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
potrebbe essere il virus presente negli hd Maxtor da 500gb...
attendiamo i log, lascansione online falla prima con kaspersky e poi con bit-defender
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Xbox Game Pass cambia: nuovi piani e pre...
Intel produrrà chip per AMD? L'in...
Ecco il nuovo Amazon Luna: videogiochi p...
ISRO: prosegue lo sviluppo della navicel...
CoD Black Ops 7 offrirà la beta p...
Il telescopio spaziale James Webb sta ai...
Crucial spinge sui moduli LPCAMM2: fino ...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v