Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-06-2008, 19:54   #1
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
possibile infezione!!

il computer da un pò si è rallentato e giochi che prima andavano senza problemi adesso vanno un pò a scatti!!...inoltre avvolte quando voglio aprire firefox si crea un processo nuovo 'dwinn' o qualcosa di simile chenn fa aprire la pagina quindi devo eliminare il processo e riprovare finchè nn riesco ad aprire la pagina...lo stesso succede a IE però al contrario questo si apre ma nn risponde....
ho fatto tutte le procedure per i log...ditemi se ho sbagliato qualcosa, ank se spero di nn aver fatto errori!!
allora:
1. log di A-squared
2. log di Kaspersky Virus Removal Tool
3. log di Dr.Web CureIT
4. log di ESET SysInspector
5. log di HiJackThis
6. log di Gmer
l' immagine della schermata di PrevxCSI nn la metto xkè nn ha trovato niente...

spero di riuscire a risolvere i problemi se ce ne sono!!
ciao
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 21:53   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a-squared ha trovato:
Codice:
Trojan.SymbOS.Mosquit.b
Backdoor.Win32.Hupigon.dkl
C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll 	rilevati: Adware.Win32.MyWebSearch.i
C:\Programmi\MSN Messenger\riched20.dll 	rilevati: Adware.Win32.MyWebSearch
C:\WINDOWS\system32\f3PSSavr.scr 	rilevati: Adware.Win32.MyWebSearch
c:\programmi\messengerdiscovery 	rilevati: Trace.Directory.DiscoveryLive
c:\programmi\messengerdiscovery\languages 	rilevati: Trace.Directory.DiscoveryLive

loghijackthis:
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto.
fixa:
Codice:
O2 - BHO: NOW!Imaging - {9AA2F14F-E956-44B8-8694-A5B615CDF341} - (no file)
O3 - Toolbar: (no name) - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\PROGRA~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Programmi\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -

poi vai al link http://secunia.com/software_inspector/ e scansiona online il tuo, al termine ti notificherà tutti i programmi critici che sono obsoleti.
nel caso della java ricordati poi di disinstallare quella attuale, per quanto riguarda acrobat reader valuta la possibilità di sostituirlo con il più veloce, leggero e performante FoxitReader


peri log di kaspersky e cureit attendo che una buon anima con linea piùvelocelo scarichi e analizzi epoi procedo con sysinspectator

Ultima modifica di xcdegasp : 13-06-2008 alle 21:55.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 22:21   #3
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
ok ho fixato (cosa vuol dire fixare?? ..eliminare??) i file di hijackthis...
ma cosa devo fare con i file trovati da a-squared??...scusa l'ignoranza ma nn so praticamente nulla dei virus
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 22:37   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hijackthis analizza la scheda d'esecuzione automatica del pc e i servizi installati, quindi quando si usa l'azione "fix checked" si stoppa quell'esecuzione.
i file rimangono e programmi continueranno a funzionare

a-squared ha messo in quarantena quegli oggetti ècome averli eliminati
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 22:46   #5
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
grazie!...quindi adesso mi basta fare lo scan online, sostituire acrobat reader con foxit reader e disinstallare la java (ma che cos'è e come faccio???? )

per il resto devo aspettare che vengano esaminati i log di kaspersky e cureit sysinspector giusto?
scusa per le tante domande ma nn vorrei fare cavolate!
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 13-06-2008, 22:50   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
esatto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 15:51   #7
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
ho fatto lo scan con Secunia
se qualcuno può controllare i log rimasti(kaspersky, cureit e sysinspector)
grazie!!
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 19:14   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scarica questo programma: http://www.hwupgrade.helloweb.eu/?p=3
e dagli in pasto il log di kaspersky e cureit poi pubblica i due che ti ha prodotto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 19:45   #9
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
l'ho scaricato e ho avviato il file 'cureit' con jar...
però in entrambi i casi mi da un file in blocco note con scritto all'interno solo 'By wizard1993'
cosa vulo dire?è normale?
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 21:17   #10
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
bè cmq penso di aver capito come funziona...provo ad'esaminare il file da solo e dirti:
- CureIt ha trovato 'solo' 3 adware
Codice:
>>>C:\Documents and Settings\Tobias Rieper\Desktop\matteo\matteo\turca installazioni\SLITEINSTALL_5.2.2.exe\data015 è un programma adware Adware.SearchAid.40
>>>>>C:\Documents and Settings\Tobias Rieper\Documenti\eMule Downloads\Incoming\uhhh\Il metodo croce.rar\il metodo croce.exe\data007 è un programma adware Adware.Casino
C:\Programmi\BearShare\RunMSC.dll è un programma adware Adware.SearchAid.40
gli ho tutti spostati

mentre kaspersky ha trovato 1 file (è stato + complicato trovarlo che su CureIt!!)
Codice:
11/06/2008 0.01.34	File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll	detected riskware 'not-a-virus:AdTool.Win32.MyWebSearch.i'	
11/06/2008 0.01.34	File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll	not disinfected	postponed
11/06/2008 1.48.58	File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll	detected riskware 'not-a-virus:AdTool.Win32.MyWebSearch.i'	
11/06/2008 1.48.59	File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll	not disinfected	postponed
11/06/2008 2.42.33	File: c:\programmi\mozilla firefox\plugins\npmyglsh.dll	detected riskware 'not-a-virus:AdTool.Win32.MyWebSearch.i
mi pare sia lo stesso file quindi nn so perchè me l'ha segnato 3 volte!! ...quindi ti posto anche le statistiche che ci sono a inizio log
Codice:
Scan
----
Scanned:	282624
Detected:	1
Untreated:	0
Start time:	11/06/2008 0.00.03
Duration:	10.57.52
Finish time:	11/06/2008 10.57.55


Detected
--------
Status	Object
------	------
will be deleted when the computer is restarted: riskware not-a-virus:AdTool.Win32.MyWebSearch.i	File: C:\Programmi\Mozilla Firefox\plugins\NPMyGlSh.dll
e quelle a fine log
Codice:
Statistics
----------
Object	Scanned	Detected	Untreated	Deleted	Moved to Quarantine	Archives	Packed files	Password protected	Corrupted
------	-------	--------	---------	-------	-------------------	--------	------------	------------------	---------
All objects	282624	1	1	0	0	5734	675	8	17
System memory	294	1	1	0	0	0	2	0	0
Startup objects	587	0	0	0	0	0	20	0	0
Disk boot sectors	6	0	0	0	0	0	0	0	0
Risorse del computer	281737	0	0	0	0	5734	653	8	17
spero di essere stato utile...
se devo fare ancora qualcosa dimmelo!!
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 22:52   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
perfetto bravissimo!
ora vai nella cartella C:\Programmi\Mozilla Firefox\plugins\ e controlla di non avere quel file ancora presente.

aggiorna o rimuovi i driver della protezione StarForce e per sapere che versione hai e come fare vai a questa pagina:
http://www.star-force.com/support/drivers/

poi controlla di non possedere ancora "c:\windows\temp\76b.tmp" in caso eliminalo.


finito di fare questo rifai un nuovo log con sysinspectator e hijackthis
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 23:35   #12
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
grazie!!
ho controllato nei percorsi
Codice:
C:\Programmi\Mozilla Firefox\plugins\
C:\windows\temp\76b.tmp
tutto ok minacce eliminate!!

per quanto riguarda StarForce mi sembra di nn averlo mai installato..ho usato il tasto ma nn riesco a trovare la sua cartella!

domani faccio le scansioni e metto i log!
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2008, 23:45   #13
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
benissimo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2008, 12:28   #14
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
eccoli:
hijackthis 2.log
SysInspector-secondo log.xml
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2008, 14:20   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
poi vai al link http://secunia.com/software_inspector/ e scansiona online il tuo, al termine ti notificherà tutti i programmi critici che sono obsoleti.
nel caso della java ricordati poi di disinstallare quella attuale, per quanto riguarda acrobat reader valuta la possibilità di sostituirlo con il più veloce, leggero e performante FoxitReader
mi avevi detto che avevi fatto tutto quini credevo avessi fatto anche questo.. fai questo pezzo e aggiorna please
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2008, 14:26   #16
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
ok!..scusami dopo lo faccio...
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 08:34   #17
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
mentre eseguivo gli aggiornamenti mi si è aperta la finestrella in basso a destra sugli avvisi di protezione windows dicendomi che antivir è dissativato io ho guardato l'iconcina di antivir per riattivarlo ma l'opzione "antivir guard enable" era schiarita e nn potevo selezionarla!!
adesso si è riattivato(da solo) ma nn vorrei che fosse stato un virus!
sto rieseguendo tutti gli scan x sicurezza...
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 15:01   #18
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
secunia mi da tutti i programmi ok!
intanto i log di
hijackthis
ESET SysInspector
teox_48 è offline   Rispondi citando il messaggio o parte di esso
Old 16-06-2008, 18:27   #19
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fixa:
Codice:
O4 - Global Startup: AutorunsDisabled
O4 - Global Startup: Odometer.lnk = C:\Programmi\Odometer\Odometer.exe
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYIT
èil caso che rifai le scansioni ripartendo dall'inizio la nuova java che effettivamente non è segnalata da secunia è 1.6_06
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-06-2008, 16:22   #20
teox_48
Member
 
Iscritto dal: Apr 2008
Messaggi: 32
fiuuuuuu...ho aggiornato la java e ho finalmente finite tutte le scansioni!!

1. A-squared nn ha trovato niente
2. Kaspersky Virus Removal Tool nn ha trovato niente
3. log di Dr.Web CureIT
ha trovato solo questo
Codice:
C:\RECYCLER\S-1-5-21-1454471165-1715567821-725345543-1003\Dc4.xml probabile infezione da SCRIPT.BATCH.Virus
è un virus?
4. log di ESET SysInspector
5. log di HiJackThis
6. log di Gmer
7. PrevxCSI nn ha trovato niente!

mi sembra di essere pulito!
ma aspetto l'opinione degli esperti!
teox_48 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
Apple apre Music Hall, una sala concerto...
Adobe arriva su Gemini e Claude: nuove f...
Non solo Fideuram: quasi 2 milioni di it...
I lettori CD di fascia alta potrebbero s...
Tutto il meglio di Amazon weekend: 5 nov...
Proscenic P15+ a 113€ su Amazon: scopa e...
TP-Link Wi-Fi 6 a 59,99€ e Tenda 4G03 Pr...
Un quasi top di gamma a 461€: lo smartph...
Roborock Saros 20 Neo e Flow Complete: 3...
Mac mini si trasforma: chip a 2 nanometr...
Su Amazon c'è un super TV Samsung...
La Cina ha rilasciato un satellite dallo...
Il satellite LINK è rientrato nel...
L'ESA risponde alle critiche di Jared Is...
La NASA annuncia il nuovo telescopio spa...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v