Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34
A Londra, per il trentennale dei Toughbook, Panasonic ha presentato il tablet G3 e il 2-in-1 34. Con Jon Tucker, a capo dell'ingegneria europea, abbiamo parlato di ciò che non si vede: batterie, antenne, porte seriali e accorgimenti nati sul campo
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-12-2008, 11:58   #1
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
ho seguito le istruzioni per la disinfezione e...

ora nn so cosa fare...

ho provato a far tradurre il log di hijackthis e pare che sia nella norma... (anke se alla fine x sicurezza ve lo copio)

Prevx CSI rileva eapziyph.exe e wybkcrc.exe nel sistema ma nn può rimuoverli data la versione free da quanto ho capito... insomma che devo fare secondo voi?

vi posto il log di hijackthis sperando di nn commettere errori...

ciao a tutti e grazie

hijackthis


Log rimosso leggere le Regole di sezione, grazie.
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"

Ultima modifica di Chill-Out : 09-12-2008 alle 13:26.
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 12:56   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

se hai seguito la guida carica tutti i log richiesti secondo le modalità che ho anche in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:23   #3
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
eccoli...

malwarebytes
Allegati
File Type: txt mbam-log-2008-12-08 (14-44-59)ultimo.txt (1.2 KB, 6 visite)
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:24   #4
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
asquared
Allegati
File Type: txt a2scan_081208-150431 asquared.txt (13.0 KB, 4 visite)
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:25   #5
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
f secure on line
Allegati
File Type: txt f secure on line virus scanner.txt (17.4 KB, 4 visite)
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:29   #6
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
dr web...

ho un file da 80 mb...quale volete? intanto metto questo...

http://www.fileqube.com/file/yDvhqv157769
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:31   #7
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
sysinspector

SysInspector-RE_STEFANO-081209-0931.xml
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:32   #8
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
hijackthis

hijackthis.log
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:34   #9
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
gmer

gmer.log
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 13:37   #10
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
prevx

prevx.JPG


spero di nn aver combinato cavolate...grazie x l'aiuto e la pazienza con un tordo come me
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 14:12   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se avessi letto le modalità non avresti scritto 50 post consecutivi e trovavi il metodo per caricare il log di cureit....

carica un log di Combofix (leggi bene le info)
+ prevx in formato testuale
+ cureit filtrato

le info le trovi nel bigino in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 19:33   #12
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se avessi letto le modalità non avresti scritto 50 post consecutivi e trovavi il metodo per caricare il log di cureit....

carica un log di Combofix (leggi bene le info)
+ prevx in formato testuale
+ cureit filtrato

le info le trovi nel bigino in firma
cureit nn riesco a filtrarlo, ho seguito la guida passo passo ma la finestra in dos "non riesce a trovarlo"...

ecco combofix intanto
Allegati
File Type: txt ComboFix.txt (11.4 KB, 2 visite)
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 19:47   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Manca il log di Prevx per ottenerlo terminata la scansione clicca su Impostazioni - Salva file di log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 19:55   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da stefanojimmi Guarda i messaggi
cureit nn riesco a filtrarlo, ho seguito la guida passo passo ma la finestra in dos "non riesce a trovarlo"...

ecco combofix intanto
guarda nella cartella s'è c'è il log filtrato, il messaggio d'errore è normale
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 20:48   #15
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
prevx

prevx CSI log.log


cureit filtrato...
oggi è una giornata del caxx@ quindi scusate ke sto inquinando qsto topic, mi dispiace

grazie a tutti x l'aiuto
Allegati
File Type: txt cureit filtrato.txt (18.0 KB, 1 visite)
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 20:57   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti la scansione con CureIt in quanto non sembra tu abbia fatto la scansione completa bensi quella veloce denominta Express Scan

Quote:
Doppio click su CureIt - cliccate su Avvia - alla domanda Avvia ora il controllo? cliccate su OK
In questa modalità Express Scan vengono controllati solo i seguenti oggetti:
* Random access memory
* Settori di Boot di tutti i dischi
* Ogetti di Startup
* Disco di Boot e cartella principale
* Cartella principale del disco di installaizone di Windows
* Cartella di Sistema di Windows
* Cartella documenti Utente ("Documenti")
* Cartella temporanea di Sistema
* Usa la cartella temporanea
Al termine di questa fase cliccate su Completa scansione e avviate cliccando sul triangolino verde
Gli eventuali malware rilevati è preferibile metterli in quarantena cliccando sul tasto Sposta
nel frattempo preparo uno Script per Combo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 21:12   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
NB: solo dopo aver ripetuto la scansione con CureIt, inoltre rimani connesso alla rete solo il tempo necessario per leggere le istruzioni sul Forum

Apri il blocco e copia ed incolla questo Script

Quote:
File::
C:\hp-1003.exe
C:\Documents and Settings\Re Stefano\eapziyph.exe
C:\Documents and Settings\Re Stefano\wybykcrc.exe

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1551c9b5-7c06-11dd-8f70-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1581a37a-f7ee-11db-8dd1-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{16e27561-8446-11dd-8f7f-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{3bb11c43-3988-11dd-8f29-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5cfd03fe-981a-11db-8da9-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{61df60c0-c707-11dc-8e8b-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8ddd22ac-b965-11dc-8e47-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a13340d2-0fbc-11dc-8deb-00110968ad18}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b74615f1-6e22-11dd-8f5d-00110968ad18}]
Salva il file sul Desktop come CFScript.txt

Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix

al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt

Importante: hai dei supporti removibili USB infetti per il momento non utilizzarli

Riepilogo log da allegare:
CureIt
Combofix
Nuovo log Prevx CSI
Nuovo log HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 21:42   #18
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ripeti la scansione con CureIt in quanto non sembra tu abbia fatto la scansione completa bensi quella veloce denominta Express Scan



nel frattempo preparo uno Script per Combo
no no ho fatto quella completa, 8 ore ci ha impiegato!

grazie x l'aiuto,sei davvero gentile!

CureIt.log

qsto pesa 75mb, forse è quello che cercavi

seguo ugualmente le tue istruzioni senza ripete l'intera scansione?
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2008, 21:44   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da stefanojimmi Guarda i messaggi
no no ho fatto quella completa, 8 ore ci ha impiegato!

grazie x l'aiuto,sei davvero gentile!

CureIt.log
Ok allora ignora CureIt e procedi come indicato qui http://www.hwupgrade.it/forum/showpo...4&postcount=17

confermami di aver disabilitato il ripristino conf.sistema e di aver fatto pulizia con ATF Cleaner
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2008, 09:26   #20
stefanojimmi
Senior Member
 
L'Avatar di stefanojimmi
 
Iscritto dal: Oct 2002
Messaggi: 643
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ok allora ignora CureIt e procedi come indicato qui http://www.hwupgrade.it/forum/showpo...4&postcount=17

confermami di aver disabilitato il ripristino conf.sistema e di aver fatto pulizia con ATF Cleaner

si ho sisabilitato come diceva la guida, quindi l'ho fatto all'inizio della disinfezione e poi ho usato atf cleaner...

ora ho notato ke la disabilitazione del ripristino conf. sistema non ha il segno di spunta però...l'avrà tolta uno dei programmi che ho lanciato per la disinfezione?

prima di procedere come mi hai indicato devo disabilitare nuovamente e ripetere atf cleaner? grazie davvero

stefano
__________________
CONSIGLIO: NON ACQUISTATE DA "GIACOBB"
stefanojimmi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
ECOVACS T90S PRO OMNI Care Kit a 699€: 4...
iPhone Duo, i problemi di produzione con...
Lenovo e FIFA, il bilancio dei Mondiali ...
La Terra vista dalla Stazione Spaziale: ...
L'IA cinese ti spiega come produrre armi...
Nuova Fire TV Stick 4K e Telecomando Fir...
Addio Visa e Mastercard? L'Europa prepar...
Allarme IA in Florida: lo stato invoca i...
Tutte le Offerte Prime anticipate: robot...
Procura di Sassari e Oxygen Forensics: i...
Duo-Man trasforma iPhone Duo in un Walkm...
Questa carta da parati produce elettrici...
Perseverance scopre su Marte rocce mai o...
Batterie allo stato solido, Gotion alza ...
Caviar presenta la Black Edition di iPho...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:02.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v