Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo
Il Gigabyte Gaming A16 offre un buon equilibrio tra prestazioni e prezzo: con Core i7-13620H e RTX 5060 Laptop garantisce gaming fluido in Full HD/1440p e supporto DLSS 4. Display 165 Hz reattivo, buona autonomia e raffreddamento efficace; peccano però le USB e la qualità cromatica del pannello. Prezzo: circa 1200€.
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-12-2008, 21:17   #1
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Pc lento

Salve,sono nuovo di questo bel forum.
Da un po di tempo il mio portatile è un po lento.
Ho eseguito quasi tutti i test postati nel tread "Guida alla disinfezione x infetti",tranne Gmer in quanto il link x il download non mi funziona.

Questo è il log di Malwarebytes Anti-Malware:
Allegati
File Type: txt mbam-log-2008-12-13 (14-48-25).txt (1.1 KB, 7 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 21:20   #2
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Questo è il log di a-squared Command Line Scanner - Version 4.0

I tre TrackingCookie me li ha messi in una cartella in documenti,denominata quarantena.
Che devo fare?Li devo eliminare? E inoltre sono pericolosi?
Allegati
File Type: txt log_dan.txt (1.0 KB, 2 visite)

Ultima modifica di luis fernandez : 17-12-2008 alle 21:25.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 21:49   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

lascia pure tutto in quarantena
i log caricali su uno dei server remoti che trovi nelle modalità in firma, cosi fai tutto in un post
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 22:28   #4
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
ok, grazie wjmat domani posto gli altri log.
ma il link x il downoad di gmer solo a me non va o a tutti?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2008, 23:04   #6
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
a me esce questo:

Not Found
The requested URL /suspended.page/ was not found on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


--------------------------------------------------------------------------------

Apache/2.0.63 (Unix) mod_ssl/2.0.63 OpenSSL/0.9.7a mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/5.0.2.2635 Server at whmadm.fuzzy.lunarbreeze.com Port 80
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 09:17   #8
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
grazie wjmat,ora finisco i test e posto tutto.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 10:43   #9
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
ma il malware che mi ha trovato Malwarebytes Anti-Malware è un falso positivo?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 10:53   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
no è solo unA stringa di registro
con asquared vedo ora che non hai fatto deep scan
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 11:07   #11
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Quote:
Originariamente inviato da wjmat Guarda i messaggi
no è solo unA stringa di registro
ma il programma mi sa che l'ha eliminata,non fa niente o puo creare problemi?

Quote:
Originariamente inviato da wjmat Guarda i messaggi
con asquared vedo ora che non hai fatto deep scan
cioè?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 11:53   #12
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
questo è il log di F-secure online
Allegati
File Type: txt F-secure log online scanner.txt (2.6 KB, 3 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 13:10   #13
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
log di DR WEB
mi da un sospetto in C:\SWSetup\BrandIt\Disk1\brandit.exe probabile infezione da STPAGE.Trojan
ma questo invece è un file di HP,che faccio?
http://www.fileqube.com/file/paSkLG160137


Log di ESET SysInspector
http://www.fileqube.com/file/OYrEETz160129


Log di HiJackThis
Allegati
File Type: txt hijackthis.txt (11.5 KB, 2 visite)

Ultima modifica di luis fernandez : 18-12-2008 alle 13:58.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 13:33   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il log di cureit caricalo filtrato, vedi ounto 4 modalità in firma
  • Lancia HiJackThis
  • Clicca Do a scan only
  • Metti la spunta a fianco delle righe che ti segnalo qui sotto
  • Clicca su Fix Checked
  • Riavvia il pc
  • Lancia HiJackThis
  • Do a system scan and save a logfile
  • Carica il nuovo log secondo le modalità
_________________________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Codice:
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programmi\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Programmi\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Ritaglio schermata e avvio di OneNote 2007.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Avvio rapido HP Photosmart Premier.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqthb08.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_ site.cab?1225960036109
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E460C525-1FB6-40C8-A309-669BF787DDB3} (McciMTEvent Class) - http://aiuto.alice.it/ata/static/installers/WebflowActiveXInstaller_4-1-5.cab
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 14:25   #15
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
grazie wjmat x l'attenzione che mi dai
il log di cureit l'ho filtrato e l'ho postato al posto del vecchio

qui posto il secondo log di HiJackThis,come mi dai detto

p.s. scusa la mia ignoranza in materia,ma quei programmi fixati li ha messi in una cartella backup dove ho il programma HiJackThis.Li conservo o li cancello?
inoltre il programma Superantispyware pro in questo modo conserva la protezione real-time?
Allegati
File Type: txt hijackthis2.txt (9.8 KB, 1 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 14:39   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\SWSetup\BrandIt\Disk1\brandit.exe
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Alla fine della verifica rimetti le impostazioni originali


superanti lo lanci e gli reimposti l'avvio allo startup, visto che hai la pro

backup e quarantene si lasciano dove sono
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 14:41   #17
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Log GMER
nessuna scritta rossa dovrebbe essere buono da quello che ho capito?
Allegati
File Type: txt gmer.txt (15.9 KB, 2 visite)
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 14:51   #18
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
Codice:
superanti lo lanci e gli reimposti l'avvio allo startup, visto che hai la pro
mi spieghi gentilmente come faccio?

Codice:
Fai controllare su www.virustotal.com e su http://virscan.org/

Codice:
C:\SWSetup\BrandIt\Disk1\brandit.exeUna volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione
http://www.virustotal.com/it/reanali...10f49a162f7ff2

virscan non me lo fa

Ultima modifica di luis fernandez : 18-12-2008 alle 15:36.
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2008, 15:41   #20
luis fernandez
Senior Member
 
L'Avatar di luis fernandez
 
Iscritto dal: Dec 2008
Messaggi: 3796
quindi x superantispyware devo mettere la spunta a "inizia superantispyware all'avvio di windows"?
luis fernandez è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Laptop insieme per giocare al giusto prezzo GIGABYTE GAMING A16, Raptor Lake e RTX 5060 Lapt...
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
L'ex CEO di Intel avverte: la bolla dell...
Un milione di chilometri garantiti e 100...
AMD sfida Qualcomm? Nuovi indizi sul pri...
YouTube si rinnova: nuovo video player c...
Windows 11, arriva il Patch Tuesday di o...
Serve un minuto per risparmiare davvero ...
Windows 10 riceve l'ultimo Patch Tuesday...
Europa alla riscossa, Dragon LLM è...
Bluetti lancia la nuova Pioneer Na, powe...
Microsoft interrompe il supporto a Offic...
HUAWEI FreeBuds 7i: un'ottima cancellazi...
Olivetti Programma 101 compie 60 anni: q...
Settembre da primato per le auto elettri...
Mercedes Vision Iconic: l'auto con verni...
Driver Windows più affidabili: Mi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v