Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-11-2008, 11:44   #1
Rokuros
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
Sono ancora nelle vostre mani

Buongiorno,

Ho eseguito la scansione con hijackthis,
ho fixato tutte le voci indicate,
ho ancora dei problemi con un iexplorer molesto
che mi apre finestre a catena
anche se è da un pezzo che uso solo firefox,
sonoi quasi certo di aver contratto il virus da un certo sito

"planet" o una certa Alessia di planet,

alcuni amici mi hanno avvisato che ricevono mail dal mio indirizzo che in realta sono virus..

Procedo con la vostra "guida alla disinfezione"

Intando vi ringrazio per l'ampio lavoro di disinfestazione che svolgete
la disponibilità e la tempestività con cui rispondete al nostro modo di infettaci...
Rokuros è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2008, 20:10   #2
Rokuros
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
win xp home sp3

Rieccomi ci ho messo un po a effettuare tutti i download e le scansioni,
mi è nato però un poblema,
facendo la scansione con "gmer" il pc si riavvia mi viene fuoti una schermata blu che pero rimane perpochi secondi e nn riesco a fare la stampa del monitor,
questo è l'errore che windows trova e il link a cui mi indirizza:


gmer>

http://wer.microsoft.com/Responses/R...567aa8385#here


il resto dei log



#


# Malwarebytes Anti-Malware ->http://www.hwupgrade.helloweb.eu/Par...6894297900.txt

#


# A-Squared Free v3.x> http://www.hwupgrade.helloweb.eu/Par...2431971393.txt

Kaspersky Virus Removal Tool

->http://www.hwupgrade.helloweb.eu/Par...3422391954.txt






Dr.Web CureIT -> http://www.hwupgrade.helloweb.eu/Par...3866404208.txt

#


# ESET SysInspector -> http://www.hwupgrade.helloweb.eu/Par...9896848864.txt

#


# HiJackThis ->http://www.hwupgrade.it/forum/showth...37676&page=504


PrevxCSI -> http://www.hwupgrade.helloweb.eu/Par...3365928301.txt

Vi ringrazio per l'attenzione...


Ultima modifica di Rokuros : 16-11-2008 alle 20:13.
Rokuros è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2008, 21:25   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao l'unico log che dovevi parsare (snellire) è quello di CureIT, rallega gli altri su i Server Remoti iindicati qui http://www.hwupgrade.it/forum/showthread.php?t=1751598
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 17:49   #4
Rokuros
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
chiedo scusa per il pasticcio



spero che adesso vada meglio




# Malwarebytes Anti-Malware ->http://fileqube.com/webfolder/32483#d:32483



# A-Squared Free v3.x>http://fileqube.com/webfolder/32483#d:32483



Kaspersky Virus Removal Tool>http://fileqube.com/webfolder/32483#d:32483


ESET SysInspector ->http://fileqube.com/webfolder/32483#d:32483





# HiJackThis ->http://www.hwupgrade.it/forum/showth...37676&page=504



PrevxCSI ->http://fileqube.com/webfolder/32483#d:32483
Rokuros è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2008, 23:04   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ti sei per caso registrato su fileqube?
non riusciamo ad accedere ai log in questa maniera, potresti caricarli normalmente come indicato nelle modalità in firma, sempre su fileqube, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2008, 20:16   #6
Rokuros
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 11
E si, effettivamente mi ero registrato su fileqube,

Dovete scusarmi ma dopo una lunga giornata
nn connetto al 100 per 100 a quest'ora,

chiedo ancora scusa...

# Malwarebytes Anti-Malware ->http://www.fileqube.com/file/Kwbajn150213


# A-Squared Free v3.x>http://www.fileqube.com/file/XhipvCkm150215


Kaspersky Virus Removal Tool>http://www.fileqube.com/file/XzqnZxkQj150216


ESET SysInspector ->http://www.fileqube.com/file/PSwyNrgc150218



# HiJackThis ->http://www.hwupgrade.it/forum/showth...37676&page=504


PrevxCSI ->http://www.fileqube.com/file/vMIDph150217
Rokuros è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2008, 20:34   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Rokuros Guarda i messaggi
E si, effettivamente mi ero registrato su fileqube,

Dovete scusarmi ma dopo una lunga giornata
nn connetto al 100 per 100 a quest'ora,

chiedo ancora scusa...

# Malwarebytes Anti-Malware ->http://www.fileqube.com/file/Kwbajn150213


# A-Squared Free v3.x>http://www.fileqube.com/file/XhipvCkm150215


Kaspersky Virus Removal Tool>http://www.fileqube.com/file/XzqnZxkQj150216


ESET SysInspector ->http://www.fileqube.com/file/PSwyNrgc150218



# HiJackThis ->http://www.hwupgrade.it/forum/showth...37676&page=504


PrevxCSI ->http://www.fileqube.com/file/vMIDph150217
Ripeti la scansione con MBAM ed elimina i files infetti rilevati

Quote:
Chiavi di registro infette:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> No action taken.

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\book ante (Trojan.Agent) -> No action taken.

Elementi dato del registro infetti:
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("regedit.exe" "%1") Good: (regedit.exe "%1") -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Search\Local Page (Hijack.Search) -> Bad: (http://www2.iesearch.com/) Good: (http://www.google.com/) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.Homepage) -> Bad: (http://www2.iesearch.com/) Good: (http://www.google.com/) -> No action taken.

Cartelle infette:
C:\Programmi\Montorgueil (Dialer) -> No action taken.
C:\Programmi\Montorgueil\ZocBorg (Dialer) -> No action taken.

File infetti:
C:\Programmi\Montorgueil\14.04888 (Dialer) -> No action taken.
C:\Programmi\Montorgueil\ZocBorg\ZocBorg.ico (Dialer) -> No action taken.
C:\Programmi\Montorgueil\ZocBorg\Thumbs.db (Dialer) -> No action taken.
C:\Documents and Settings\Frascaria Alessandro\Dati applicazioni\Else plus\AXISNEW.exe (Trojan.Agent) -> No action taken.
No action taken, significa che non hai disinfettato

LOG ancora mancanti:
HJT
CuteIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Sky con Netflix incluso da 16,99€/mese: ...
Anthropic verso la Borsa: 42 miliardi di...
Data repatriation: cos'è e come S...
ProsperoEden: l'emulatore funzionante ch...
La sonda spaziale ESA JUICE ha effettuat...
iPhone, crash a valanga su migliaia di a...
Se mangi queste patatine puoi vincere un...
Opera browser ha una eSIM integrata da 3...
WINDTRE BUSINESS e la Protezione Civile ...
Intel prepara i chip che si illuminano? ...
HUAWEI WATCH D3 arriva in Italia: l'orol...
PS5 Pro, in Giappone si compra per estra...
Recensione Nothing Headphone (1) Pro, de...
Oltre 16 mila database Supabase leggibil...
Galaxy Z Fold8 e Fold8 Ultra ai vertici ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v