Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2008, 20:24   #1
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
[risolto][win XP] Molteplici infezioni!!Help!!

Ho molteplici infezioni nel mio pc... Domani posto i log della guida alla disinfezione...
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 20:43   #2
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
allora potevi aprirlo direttamente domani il topic, o ci hai voluto preparare allo shock?

tutti i primari a raccolta!
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 20:49   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il lettino e stanza sono allestiti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2008, 20:56   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, se serve un anestesista, eccomi qui
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 01:18   #5
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ok, se serve un anestesista, eccomi qui
tu non eri avvocato???? questo è il problema dell'Italia ... tutti a fare un secondo lavoro, in nero
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 09:46   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Riverside Guarda i messaggi
tu non eri avvocato???? questo è il problema dell'Italia ... tutti a fare un secondo lavoro, in nero
nella vita bisogna sempre saper fare un po di tutto

è un mondo difficile
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 15:01   #7
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Ma è normale che ADSR ci mette tantissimo a scannerizzare il pc??
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 15:04   #8
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
Quote:
Originariamente inviato da Felinaccio Guarda i messaggi
Ma è normale che ADSR ci mette tantissimo a scannerizzare il pc??
se hai Vista non funziona

se per molto tempo intendi varie ore e lo vedi bloccato in qualche cartella: prova con HiJackThis

Dopo che avvi il programma (che ricordo necessitare di installazione quindi creargli una cartella in c:\Programmi\HiJackThis)
clicchi su Open the Misc Tool, quindi su ADS Spy, togli la spunta da quick scan, e clicchi su Scan
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 18:57   #9
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Nn mi ricordo cm si fa a postare i log + grandi di 24kb...
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 18:58   #10
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
www.fileup.itadib.com

deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 19:03   #11
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Ho tolto il log di ADSR perchè conteneva imfo personali...

Ultima modifica di Felinaccio : 22-02-2008 alle 14:52.
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 19:12   #12
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Log di a2Free:http://www.fileup.itadib.com/downloa...bVlrZ9RF627FcA


Per gli altri aspetto domani perchè stasera nn posso...Però il processo di disinfezione nn si altera vero??O bisogna farlo in un solo giorno tutto d'un botto???
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 19:27   #13
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Sono riuscito in tempo a fare anche la scansione con PrevxCsi:
http://fileup.itadib.com/download.ph...6dupKuTkaOrPM0
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 21-02-2008, 20:05   #14
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
emh

inizia a velocizzare un po' il computer
il Desktop non è il luogo adatto ad archiviare file, immagini, video e qualsivoglia cosa.

quindi prendi tutti i file che hai sul Desktop (quindi anche tutte le cartelle) tranne le icone di collegamento ai programmi e spostale (taglia->incolla) nella cartella Documenti o direttamente su C:\

rilevati da a-squared:

Quote:
C:\Documents and Settings\RINO\Desktop\MARCO\backup memory telefono\GoBoy\System\recogs\commrec.mdl rilevati: Worm.SymbOS.Comwar.a
C:\Documents and Settings\RINO\Desktop\MARCO\backup memory telefono\GoBoy\System\updates\commrec.mdl rilevati: Worm.SymbOS.Comwar.a
C:\Documents and Settings\RINO\Desktop\MARCO\backup memory telefono\GoBoy\System\updates\commw.sis rilevati: Worm.SymbOS.Comwar.a
C:\Documents and Settings\RINO\Impostazioni locali\Temp\2EXHMRGAS2.0XE rilevati: Trojan.Win32.Zapchast.el
C:\Documents and Settings\RINO\Impostazioni locali\Temp\72EXHMRGAS2.0XE rilevati: Trojan.Win32.Zapchast.el
C:\Programmi\TBONBin\tbon.exe rilevati: Adware.Win32.Bestofer.b
C:\Programmi\TBONBin\TBONWnd.EXE rilevati: Adware.Win32.BetterInternet.bh
C:\Programmi\TBONBin\Uninstall.exe rilevati: Adware.Win32.Bestofer.b
c:\windows\smdat32a.sys rilevati: Trace.File.Twain-Tech
c:\windows\smdat32m.sys rilevati: Trace.File.Twain-Tech
hai messo tutto in quarantena, o meglio eliminato?

rilevati da prevx:

Quote:
C:\Documents and Settings\RINO\Impostazioni locali\Dati applicazioni\baapbtw.exe - [U25] >> Hidden Process: 2868 - Hidden Key: S-1-5-21-1606980848-854245398-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run
C:\Programmi\TBONBin\tbon.exe - [b] >> Adware.BestOffersNetwork
C:\WINDOWS\UDLL.0XE - [b] >> Generic.Malware

prima di proseguire con gli altri programmi:
se li hai installati tu (o in ogni caso trova come disinstallarli)
sarebbe il caso di disinstallare i programmi/toolbar o non so cosa siano relativi a questi nomi:
TBONBin
MessengerDiscovery Live
Need2Find

quindi facciamo una bella pulizia dei file temporanei-> scarica istalla CCleaner (non istallare la toolbar aggiuntiva) e configuralo come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984

ora prosegui

Ultima modifica di deneb87 : 21-02-2008 alle 20:13.
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 14:54   #15
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Posto il log di HiJackThis
Allegati
File Type: txt Log di HiJackThis del 22-02-08.txt (17.9 KB, 2 visite)
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 15:02   #16
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
emh

inizia a velocizzare un po' il computer
il Desktop non è il luogo adatto ad archiviare file, immagini, video e qualsivoglia cosa.

quindi prendi tutti i file che hai sul Desktop (quindi anche tutte le cartelle) tranne le icone di collegamento ai programmi e spostale (taglia->incolla) nella cartella Documenti o direttamente su C:\

rilevati da a-squared:



hai messo tutto in quarantena, o meglio eliminato?

rilevati da prevx:




prima di proseguire con gli altri programmi:
se li hai installati tu (o in ogni caso trova come disinstallarli)
sarebbe il caso di disinstallare i programmi/toolbar o non so cosa siano relativi a questi nomi:
TBONBin
MessengerDiscovery Live
Need2Find

quindi facciamo una bella pulizia dei file temporanei-> scarica istalla CCleaner (non istallare la toolbar aggiuntiva) e configuralo come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984

ora prosegui
TBONBin è The best offers..Un prog incluso in Kazaa che mio fratello ha disinstallato prima di The best offers quindi è rimasto dentro...Need2Find nn l'ho mai sentito o installato e Discovery l'ho disinstallato...E sul desktop ho lasciato solo collegamenti e le cartelle le ho spostate in documenti...
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 15:13   #17
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
riesci a disinstallare questo TBONBin?

in ogni caso fai cosi:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-Scarica CCLEANER: DOWNLOAD
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

3- fai girare nuovamente hijackthis e fixa le seguenti voci:

Quote:
O4 - HKLM\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKCU\..\Run: [tbon] C:\Programmi\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O15 - Trusted Zone: www.698698698.info
O15 - Trusted Zone: www.sgnappo.com
O15 - Trusted Zone: www.whatsnew.name
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {05D96F71-87C6-11D3-9BE4-00902742D6E0} (QuickPlace Class) - http://elearning5.unibg.it/qp2.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab56986.cab
O16 - DPF: {3FE16C08-D6A7-4133-84FC-D5BFB4F7D886} (WebGameLoader Class) - http://www.miniclip.com/games/ricoch...GameLoader.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://locator1.cdn.imagesrvr.com/si.../2006/cabs/Err orSafeItalianNewReleaseInstall.cab
4- scarica avenger: DOWNLOAD
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):

Quote:
files to delete:

C:\WINDOWS\Passepartout.exe
C:\WINDOWS\system\smvss.exe /w
C:\Programmi\TBONBin\tbon.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente

5- Al riavvio del pc, fai girare GMER e posta il log, e fai una nuova pulizia con CCLEANER

6- Nuova scansione con hijackthis e posta il log

7- posta il log di avenger


Riepilogo log da postare:

1-GMER
2-AVENGER
3-HIJACKTHIS
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 15:26   #18
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Ma cm si fa a fixare le voci??Scusate ma sn le prime volte che uso HiJackThis..
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 15:35   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Felinaccio Guarda i messaggi
Ma cm si fa a fixare le voci??Scusate ma sn le prime volte che uso HiJackThis..
hai fatto i primi 2 passaggi?

fai cosi ora:

rilancia HIJACKTHIS, clicca su "do a system scan only" (tutti i programmi com msn, emule, internet explorer devono essere prima chiusi), nell'elenco che ti comparirà a fine scansione, selezioni ogni voce che ti ho indicato, poi clicca sul pulsante in basso a sinistra "fix checked", e lasci lavorare hijackthis

dopodicchè prosegui con quanto indicato
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 22-02-2008, 15:44   #20
Felinaccio
Member
 
L'Avatar di Felinaccio
 
Iscritto dal: Feb 2008
Città: Rovagnate
Messaggi: 124
Si c'ero arrivato anche da sl...Però c'è un problema:i due fasttrack nn ci sn e neppure tbon...E' un problema??
Felinaccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
L’evoluzione dell’IA nelle imprese: la v...
Le storie in evidenza di Instagram torna...
Addio GeForce RTX 5060 e Radeon RX 9060?...
Arriva Hisense Déco TV S5Q, estet...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v