Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione
Dopo il recente lancio della serie Xiaomi 15T di Monaco, vi parliamo oggi della versione più performante della nuova famiglia, ovvero Xiaomi 15 T Pro. Vi raccontiamo la nostra prova nel dettaglio, spiegando perché a questo prezzo e in questa fascia, questo smartphone ha davvero senso tenerlo in seria considerazione.
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento
Acer ha ampliato la sua offerta professionale con il TravelMate P6 14 AI, un notebook ultraleggero e robusto pensato per chi lavora in mobilità. Certificato Copilot+ PC, combina design premium, autonomia elevata e piattaforma Intel Core Ultra Serie 2 con funzionalità AI, garantendo sicurezza, affidabilità e produttività per l'utenza business moderna.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2008, 15:57   #1
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Help, pc infetto!

Sono piena di trojan!
Il nome delle icone (non tutte) è diventato blu!

Ho seguito alla lettera le istruzioni di xcdegasp, spero di non aver dimenticato nulla.
Questi sono i log:

1) Malwarebytes Anti-Malware -> http://www.fileqube.com/file/zABNtc154597

2) A-Squared Free -> http://www.fileqube.com/file/lXchtw154592

3) Kaspersky Virus Removal Tool -> http://www.fileqube.com/file/cmnPhctM154596

4) Dr.Web CureIT -> http://www.hwupgrade.helloweb.eu/Par...6516206998.txt

5) ESET SysInspector -> http://www.fileqube.com/file/UPQNAI154599

6) HiJackThis -> http://www.fileqube.com/file/StCcwCvWI154595

7) Gmer -> http://www.fileqube.com/file/EOsYREJ154594
Non mi segnala nessuna voce in rosso

8) PrevxCSI -> Non ha rilevato nessuna infezione e alla fine della scansione mi è apparsa questa finestra:

xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 18:03   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Codice:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.freemyfunny.info/
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - Global Startup: Avvio veloce di Microsoft Office OneNote 2003.lnk = C:\Programmi\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
riscontri altri problemi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 19:13   #3
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Ciao wjmat,

ecco il log da te richiesto:
HiJackThis -> http://www.fileqube.com/file/CPeaAo154612

Quote:
Originariamente inviato da wjmat Guarda i messaggi
riscontri altri problemi?
Mi sono accorta che i nomi delle icone hanno cambiato colore, inoltre quando navigo mi si aprono altre pagine web e internet explorer è scomparso!

Se apro il task manager ho sempre il il Ciclo idle del sistema a 99, ma cos'è? E' un problema?
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2008, 19:41   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da xen@ Guarda i messaggi
Ciao wjmat,

ecco il log da te richiesto:
HiJackThis -> http://www.fileqube.com/file/CPeaAo154612


Mi sono accorta che i nomi delle icone hanno cambiato colore, inoltre quando navigo mi si aprono altre pagine web e internet explorer è scomparso!

Se apro il task manager ho sempre il il Ciclo idle del sistema a 99, ma cos'è? E' un problema?
Ma sei ancora al SP1 comunque il ciclo del sistema al 99 è normale, il colore dei nomi delle icone non sono un problema si può cambiare, per il problema delle pagine web che si aprono allega il log di Prevx CSI -> terminata la scansione clicca su Impostazioni - Salva File di Log
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-11-2008 alle 21:05.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2008, 18:57   #5
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
il colore dei nomi delle icone non sono un problema si può cambiare, per il problema delle pagine web che si aprono allega il log di Prevx CSI -> terminata la scansione clicca su Impostazioni - Salva File di Log
Ma come si fa a cambiare colore ai nomi delle icone?

PrevxCSI -> http://www.fileqube.com/file/LrrkrJiwX154860
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 09:31   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
per le icone prova così

click destro sul desktop -> proprietà -> vai nella scheda Aspetto -> sotto Finestre e pulsanti riseleziona Stile di windows XP -> OK
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 11:07   #7
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per le icone prova così

click destro sul desktop -> proprietà -> vai nella scheda Aspetto -> sotto Finestre e pulsanti riseleziona Stile di windows XP -> OK
Non è cambiato nulla, ho mezzi file neri e mezzi blu.

Ma i log sono puliti?
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:49   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Svuota per bene la cache di Java
  • Start -> Esegui -> digita javacpl.cpl (invio)
  • Sotto la scheda Generale, click su Impostazioni
  • Click su Elimina file... assicurati che entrambe le voci siano spuntate e clicca su OK


carica un log di Combofix (leggi bene le info)

poi comincia ad aggiornare xp a sp3
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 12:55   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Bisogna aggiornare tassativamente l'SO altrimenti non ha senso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 13:57   #10
xen@
Member
 
Iscritto dal: Nov 2008
Messaggi: 62
Devo aver fatto qualche casino!

Se vado su start - internet, mi appare questa finestra:




Con thunderbird i link non funzionano più! C'è, ora, un modo per aprire le pagine web?


Combofix -> http://www.fileqube.com/file/DqoaTu155102
xen@ è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2008, 14:36   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
scarica firefox e configuralo come da trattamento in firma
poi scarichi e aggiorni sp3 e verrà incluso IE7
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Caos nell'impero Musk: perché i m...
Microsoft Sentinel si evolve e diventa u...
La navicella spaziale Orion per le missi...
Gmail, gli utenti aziendali possono invi...
Il Moige contro Meta e TikTok: via a un'...
La NASA potrebbe impiegare dei lander lu...
Bezos: l'intelligenza artificiale vive u...
Allarme sicurezza: TikTok suggerisce con...
Apple non potrà più pubbli...
Prime Day fa volare MOVA: super sconti f...
Hoover HMC5 è l'alleato perfetto contro ...
LG porta webOS 25 sui TV degli anni pass...
ECOVACS DEEBOT T50 OMNI in offerta a 399...
TIM Enterprise investirà 1 miliar...
Google Pixel 10, prezzo bomba di 649€ su...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v