Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2008, 19:24   #1
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
[risolto][win XP] Molteplici infezioni!!Help!!

Ho molteplici infezioni nel mio pc... Domani posto i log della guida alla disinfezione...
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 19:43   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
allora potevi aprirlo direttamente domani il topic, o ci hai voluto preparare allo shock?

tutti i primari a raccolta!
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 19:49   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il lettino e stanza sono allestiti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 19:56   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, se serve un anestesista, eccomi qui
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 00:18   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, se serve un anestesista, eccomi qui
tu non eri avvocato???? questo è il problema dell'Italia ... tutti a fare un secondo lavoro, in nero
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 08:46   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Riverside Guarda i messaggi
tu non eri avvocato???? questo è il problema dell'Italia ... tutti a fare un secondo lavoro, in nero
nella vita bisogna sempre saper fare un po di tutto

è un mondo difficile
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 14:01   #7
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Ma è normale che ADSR ci mette tantissimo a scannerizzare il pc??
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 14:04   #8
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Felinaccio Guarda i messaggi
Ma è normale che ADSR ci mette tantissimo a scannerizzare il pc??
se hai Vista non funziona

se per molto tempo intendi varie ore e lo vedi bloccato in qualche cartella: prova con HiJackThis

Dopo che avvi il programma (che ricordo necessitare di installazione quindi creargli una cartella in c:\Programmi\HiJackThis)
clicchi su Open the Misc Tool, quindi su ADS Spy, togli la spunta da quick scan, e clicchi su Scan
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 17:57   #9
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Nn mi ricordo cm si fa a postare i log + grandi di 24kb...
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 17:58   #10
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
www.fileup.itadib.com

deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 18:03   #11
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Ho tolto il log di ADSR perchè conteneva imfo personali...

Ultima modifica di Felinaccio : 22-02-2008 alle 13:52.
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 18:12   #12
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Log di a2Free:http://www.fileup.itadib.com/downloa...bVlrZ9RF627FcA


Per gli altri aspetto domani perchè stasera nn posso...Però il processo di disinfezione nn si altera vero??O bisogna farlo in un solo giorno tutto d'un botto???
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 18:27   #13
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Sono riuscito in tempo a fare anche la scansione con PrevxCsi:
http://fileup.itadib.com/download.ph...6dupKuTkaOrPM0
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 19:05   #14
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
emh

inizia a velocizzare un po' il computer
il Desktop non è il luogo adatto ad archiviare file, immagini, video e qualsivoglia cosa.

quindi prendi tutti i file che hai sul Desktop (quindi anche tutte le cartelle) tranne le icone di collegamento ai programmi e spostale (taglia->incolla) nella cartella Documenti o direttamente su C:\

rilevati da a-squared:

Quote:
C:\Documents and Settings\RINO\Desktop\MARCO\backup memory telefono\GoBoy\System\recogs\commrec.mdl rilevati: Worm.SymbOS.Comwar.a
C:\Documents and Settings\RINO\Desktop\MARCO\backup memory telefono\GoBoy\System\updates\commrec.mdl rilevati: Worm.SymbOS.Comwar.a
C:\Documents and Settings\RINO\Desktop\MARCO\backup memory telefono\GoBoy\System\updates\commw.sis rilevati: Worm.SymbOS.Comwar.a
C:\Documents and Settings\RINO\Impostazioni locali\Temp\2EXHMRGAS2.0XE rilevati: Trojan.Win32.Zapchast.el
C:\Documents and Settings\RINO\Impostazioni locali\Temp\72EXHMRGAS2.0XE rilevati: Trojan.Win32.Zapchast.el
C:\Programmi\TBONBin\tbon.exe rilevati: Adware.Win32.Bestofer.b
C:\Programmi\TBONBin\TBONWnd.EXE rilevati: Adware.Win32.BetterInternet.bh
C:\Programmi\TBONBin\Uninstall.exe rilevati: Adware.Win32.Bestofer.b
c:\windows\smdat32a.sys rilevati: Trace.File.Twain-Tech
c:\windows\smdat32m.sys rilevati: Trace.File.Twain-Tech
hai messo tutto in quarantena, o meglio eliminato?

rilevati da prevx:

Quote:
C:\Documents and Settings\RINO\Impostazioni locali\Dati applicazioni\baapbtw.exe - [U25] >> Hidden Process: 2868 - Hidden Key: S-1-5-21-1606980848-854245398-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run
C:\Programmi\TBONBin\tbon.exe - [b] >> Adware.BestOffersNetwork
C:\WINDOWS\UDLL.0XE - [b] >> Generic.Malware

prima di proseguire con gli altri programmi:
se li hai installati tu (o in ogni caso trova come disinstallarli)
sarebbe il caso di disinstallare i programmi/toolbar o non so cosa siano relativi a questi nomi:
TBONBin
MessengerDiscovery Live
Need2Find

quindi facciamo una bella pulizia dei file temporanei-> scarica istalla CCleaner (non istallare la toolbar aggiuntiva) e configuralo come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984

ora prosegui

Ultima modifica di deneb87 : 21-02-2008 alle 19:13.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 13:54   #15
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Posto il log di HiJackThis
Allegati
File Type: txt Log di HiJackThis del 22-02-08.txt (17.9 KB, 2 visite)
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 14:02   #16
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
emh

inizia a velocizzare un po' il computer
il Desktop non è il luogo adatto ad archiviare file, immagini, video e qualsivoglia cosa.

quindi prendi tutti i file che hai sul Desktop (quindi anche tutte le cartelle) tranne le icone di collegamento ai programmi e spostale (taglia->incolla) nella cartella Documenti o direttamente su C:\

rilevati da a-squared:



hai messo tutto in quarantena, o meglio eliminato?

rilevati da prevx:




prima di proseguire con gli altri programmi:
se li hai installati tu (o in ogni caso trova come disinstallarli)
sarebbe il caso di disinstallare i programmi/toolbar o non so cosa siano relativi a questi nomi:
TBONBin
MessengerDiscovery Live
Need2Find

quindi facciamo una bella pulizia dei file temporanei-> scarica istalla CCleaner (non istallare la toolbar aggiuntiva) e configuralo come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984

ora prosegui
TBONBin è The best offers..Un prog incluso in Kazaa che mio fratello ha disinstallato prima di The best offers quindi è rimasto dentro...Need2Find nn l'ho mai sentito o installato e Discovery l'ho disinstallato...E sul desktop ho lasciato solo collegamenti e le cartelle le ho spostate in documenti...
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 14:13   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
riesci a disinstallare questo TBONBin?

in ogni caso fai cosi:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

3- fai girare nuovamente hijackthis e fixa le seguenti voci:

Quote:
O4 - HKLM\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKCU\..\Run: [tbon] C:\Programmi\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O15 - Trusted Zone: www.698698698.info
O15 - Trusted Zone: www.sgnappo.com
O15 - Trusted Zone: www.whatsnew.name
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://elearning5.unibg.it/qp2.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - http://www.miniclip.com/games/ricoch...GameLoader.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://locator1.cdn.imagesrvr.com/si.../2006/cabs/Err orSafeItalianNewReleaseInstall.cab
4- scarica avenger: DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to delete:

C:\WINDOWS\Passepartout.exe
C:\WINDOWS\system\smvss.exe /w
C:\Programmi\TBONBin\tbon.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

5- Al riavvio del pc, fai girare GMER e posta il log, e fai una nuova pulizia con CCLEANER

6- Nuova scansione con hijackthis e posta il log

7- posta il log di avenger


Riepilogo log da postare:

1-GMER
2-AVENGER
3-HIJACKTHIS
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 14:26   #18
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Ma cm si fa a fixare le voci??Scusate ma sn le prime volte che uso HiJackThis..
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 14:35   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Felinaccio Guarda i messaggi
Ma cm si fa a fixare le voci??Scusate ma sn le prime volte che uso HiJackThis..
hai fatto i primi 2 passaggi?

fai cosi ora:

rilancia HIJACKTHIS, clicca su "do a system scan only" (tutti i programmi com msn, emule, internet explorer devono essere prima chiusi), nell'elenco che ti comparirà a fine scansione, selezioni ogni voce che ti ho indicato, poi clicca sul pulsante in basso a sinistra "fix checked", e lasci lavorare hijackthis

dopodicchè prosegui con quanto indicato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 14:44   #20
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Si c'ero arrivato anche da sl...Però c'è un problema:i due fasttrack nn ci sn e neppure tbon...E' un problema??
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
I 10 migliori sconti Amazon del weekend:...
Con un coupon scendono ancora: le super ...
Minimo storico per Samsung Galaxy S26 Ul...
Si è conclusa la missione lunare ...
EK Waterblock si arrende agli aumenti, i...
Geekbench si aggiorna: tutti i test con ...
Per la prima volta un computer quantisti...
Telecamere Reolink 4K su Amazon: Wi-Fi 6...
Anthropic vuole farsi i chip da sola? Co...
Il fondatore di Framework: il personal c...
JBL Live Flex 3 a 129€ su Amazon: ANC ad...
Come un uomo ha costruito un'azienda da ...
Multe fino a 400 euro anche se hai pagat...
Tapo lancia una valanga di offerte su Am...
Little Snitch su Linux: finalmente dispo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v