Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso
Titan Army P2712V è un monitor da 27 pollici che unisce due anime in un unico prodotto: da un lato la qualità visiva del 4K UHD a 160 Hz, dall'altro la velocità estrema del Full HD a 320 Hz. Con pannello Fast IPS, HDR400, Adaptive-Sync, illuminazione RGB e regolazioni ergonomiche, punta a soddisfare sia i giocatori competitivi che i content creator
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso
Pixel Watch 4 introduce un nuovo display Actua 360 con superficie curva tridimensionale, un'autonomia fino a 40 ore nella versione da 45mm, ricarica ultrarapida al 50% in 15 minuti e l'integrazione completa dell'assistente Gemini attivabile con un semplice movimento del polso. Disponibile in due formati (41mm e 45mm), propone strumenti avanzati per il monitoraggio della salute e del fitness, comunicazioni satellitari d'emergenza e un design completamente riparabile, configurandosi come il riferimento fra gli orologi con WearOS
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla
OPPO Watch X2 Mini è uno smartwatch compatto capace di offrire un'esperienza completa di monitoraggio della salute e fitness con una cassa da 43 mm che può adattarsi a qualsiasi tipo di polso, dal più grande al - soprattutto - più piccolo. Con l'architettura dual-chip e un'autonomia che può coprire due giorni con tranquillità, rappresenta la soluzione ideale per chi cerca prestazioni premium in un formato ridotto.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2009, 13:04   #1
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
probabile virus o malware rallenta la navigazione help.

ciao a tutti, purtroppo il mio pc si è beccato qualcosa e non riesco a capire di cosa si tratta. i sintomi sono questi:

Lentezza nell'aprire le pagine web e blocco della navigazione internet. impossibilità di visualizzare alcuni siti web, antimalware o antivirus.


Quasi sempre però è sufficente premere f5 per ottenere che la pagina web sia caricata regolarmente.


ho scansionato il pc con:

windows malware removal tool.
sophos antivirus.
avg antivirus.
.spybot search and destroy
ad aware free lavasoft
norman malware cleaner.

e per il momento non questi programmi non hanno rilevato nulla di strano.

ho eseguito la scansione con jhjack this ma nel log non ho trovato nulla di strano.

non vorrei formattare anche perchè scrivo da un eeepc 900 e non mi va di ripristinare tutta l'installazione per poi riprendere lo stesso virus.

help grazie, qualsiasi consiglio sarà ben accetto.
Allegati
File Type: txt hijackthis.log.txt (7.8 KB, 2 visite)

Ultima modifica di tycoon : 25-10-2009 alle 13:07.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 21:09   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui i test indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665 ricordo inoltre che per il controllo del log di HJT esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 21:36   #3
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
ti ringrazio, ho appena terminato una scansione con trojan remover, ed infine ho eseguito combofix, poi ho riavviato il pc ma senza successo.
al secondo riavvio il pc è partito ed ora va un pò meglio.


purtroppo però non ho capito quale può essere il problema.

al momento il vinvulscan mi segnala una falla microsoft: ms09-008.


speriam.


edit:
per ora i due test hanno dato esito negativo.
non ho preso il Conficker


edit2:
dopo il rem_tool_gui.exe il pc va velocissimo...


Ultima modifica di tycoon : 25-10-2009 alle 21:52.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 22:06   #4
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
la guida consiglia di installare comodo firewall oppure online armor, che ne dite di zone alarm free ?


dovrei disinstallarlo ?
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 22:08   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega il log inerente BDTOOLS REMOVE
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2009, 23:04   #6
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
è pulito.


il problema è che i browser web caricano la prima parte delle pagine web, dopodichè si bloccano.
per caricare l'intera pagina web devo premere f5.
Altre volte invece il browser non carica la pagina web.


le ricerche su google invece sono sempre velocissime.
Allegati
File Type: txt Win32.Worm.Downladup.Gen.txt (596 Bytes, 1 visite)

Ultima modifica di tycoon : 25-10-2009 alle 23:09.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 08:11   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Se desideri fare un controllo approfondito in considerazione del fatto che non si capisce dove sta il problema in quanto

Quote:
Originariamente inviato da tycoon Guarda i messaggi
ciao a tutti, purtroppo il mio pc si è beccato qualcosa e non riesco a capire di cosa si tratta. i sintomi sono questi:

Lentezza nell'aprire le pagine web e blocco della navigazione internet. impossibilità di visualizzare alcuni siti web, antimalware o antivirus.
Quote:
Originariamente inviato da tycoon Guarda i messaggi
dopo il rem_tool_gui.exe il pc va velocissimo...
segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-10-2009 alle 08:15.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 15:03   #8
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
Trojan.Win32.Agent!IK


ecco la scansione a-squared, avevo preso il trojan Trojan.Win32.Agent!IK più tardi eseguirò una scansione con un tool specifico per questo trojan.



p.s.

non mi va di eseguire nuovamente tutte le scansioni con i software della disinfezione perchè almeno 5 (gmer, hjthis, spybot, adaware, sysscan, etc..) li ho fatti girare ieri senza successo.
Allegati
File Type: txt a2scan_091026-144255.txt (23.3 KB, 1 visite)
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 15:07   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Senza vedere i log è impossibile fornirti assistenza, vedi tu
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 18:14   #10
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
ho fatto uno scan con anti trojan 5.5 e questo è il report:

Quote:
Initializing Anti-Trojan 5.5.408

Begin of search: 26/10/2009 19.02.48

Portscan:

Port 1025 open.
Port 1346 open.
Port 1349 open.
Port 1354 open.
Port 1356 open.
Port 1415 open.
Port 1458 open.
Port 1473 open.
Port 1474 open.
Port 1493 open.
Port 1505 open.
Port 1507 open.
Port 1508 open.
Port 1509 open. Possible trojans. Streaming Server
Port 1525 open.
Port 1526 open.
Port 1527 open.
Port 1532 open.
Port 10025 open.
Port 10110 open.

Registry-Scan:

Drive-Scan:


The following drives/folders have been scanned
d:\

Number of scanned files: 308

Number of found trojan files: 0

End of search: 26/10/2009 19.11.32

Finished searching.
Congratulations! No trojans have been found in your
sembra preoccupante che ne pensate ?

potreste consigliarmi un anti trojan per una scansione completa ?

Ultima modifica di tycoon : 26-10-2009 alle 18:20.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 18:27   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://www.hwupgrade.it/forum/showpo...97&postcount=7
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 18:54   #12
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
daccordo ma inizio un pò a preoccuparmi.


ho impostato i dns come indicato

ma fsecure on line e prevx (nome file e directory random) non vanno.

ora rieseguo uno scansione con i tool precedenti. riparto dal punto 1 poi metto qui i log.


Malwarebytes' Anti-Malware
Allegati
File Type: txt mbam-log-2009-10-26 (21-55-38).txt (956 Bytes, 2 visite)

Ultima modifica di tycoon : 26-10-2009 alle 21:10.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 21:40   #13
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
le scasioni continuavano a darmi un esito negativo, tranne quelle del sw a-squared (che si è rivelato il migliore identificando ben 3 trojan e svariati cookies), così ho disinstallato zone alarm free ed ho installato online armor free.

purtroppo però ho un programmino in ascolto su due porte tcp e non so come individuarlo...



Ultima modifica di tycoon : 26-10-2009 alle 21:48.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 22:58   #14
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
log allegati.

gmer
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 23:23   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
comincia a caricare tutti i log richiesti dalla guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2009, 23:42   #16
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
ok allora il problema è rimasto.
- i browser web si bloccano prima dell'apertura completa delle pagine ed è necessario premere f5 per continuare.
- ho due porte aperte in "listening" tcp

- vinvulscan mi segnala un bug che potrebbe abilitare lo spoofing dal mio pc.


ho disabilitato il ripristino automatico di sistema come da punto 1

ecco i log

http://www.mediafire.com/file/ly2dzj...ckthis.log.txt

http://www.mediafire.com/file/miwenyjzwly/logc.txt

http://www.mediafire.com/file/gazmvy...log-2009-10-26 (21-55-38).txt

http://www.mediafire.com/file/xzdnm2m2mzv/prevx.jpg


come dicevo ho rimosso zone alarm ed ho installato online armor.




tutti i consigli saranno ben accetti.


grazie.

Ultima modifica di tycoon : 26-10-2009 alle 23:46.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 07:18   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
mancano le scansioni degli antivirus e il log di asquared

hai anche il log di combofix?

Scarica CurrPorts da qui
Estrailo in una sua cartella
Riavvia il pc e non aprire nessun programma
Lancia cports.exe
Attendi il controllo delle porte
Clicca su View e poi su HTML report - All item
Non chiudere il programma altrimenti il report verrà eliminato
Verrà visualizzato il report nel tuo browser predefinito, e salvato come report.html nella cartella in cui hai estratto il programma
Carica questo report secondo le modalità
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 13:58   #18
tycoon
Member
 
L'Avatar di tycoon
 
Iscritto dal: Nov 2006
Messaggi: 188
Quote:
Originariamente inviato da wjmat Guarda i messaggi
mancano le scansioni degli antivirus e il log di asquared

hai anche il log di combofix?

Scarica CurrPorts da qui
Estrailo in una sua cartella
Riavvia il pc e non aprire nessun programma
Lancia cports.exe
Attendi il controllo delle porte
Clicca su View e poi su HTML report - All item
Non chiudere il programma altrimenti il report verrà eliminato
Verrà visualizzato il report nel tuo browser predefinito, e salvato come report.html nella cartella in cui hai estratto il programma
Carica questo report secondo le modalità
grazie ora eseguo e metto qui i log.
allora non ho il log di combofix, o meglio non l'ho neppure cancellato per cui probabilmente sta ancora sull'hd.

Il programma che occupa le due porte tcp è avg 9.0 free antivirus.
La cosa non mi preoccupa ma non mi piace, penso che lo sostituirò con antivir.


Il problema scompare se navigo su internet con la connessione wireless.





ok ecco il log cports:


http://www.mediafire.com/file/kdmmm4g3yn3/report.html

Ultima modifica di tycoon : 27-10-2009 alle 14:19.
tycoon è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 14:30   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
mancano le scansioni degli antivirus e il log di asquared

hai anche il log di combofix?

Scarica CurrPorts da qui
Estrailo in una sua cartella
Riavvia il pc e non aprire nessun programma
Lancia cports.exe
Attendi il controllo delle porte
Clicca su View e poi su HTML report - All item
Non chiudere il programma altrimenti il report verrà eliminato
Verrà visualizzato il report nel tuo browser predefinito, e salvato come report.html nella cartella in cui hai estratto il programma
Carica questo report secondo le modalità
Cos'è sta roba?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-10-2009, 14:47   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da tycoon Guarda i messaggi
grazie ora eseguo e metto qui i log.
allora non ho il log di combofix, o meglio non l'ho neppure cancellato per cui probabilmente sta ancora sull'hd.

Il programma che occupa le due porte tcp è avg 9.0 free antivirus.
La cosa non mi preoccupa ma non mi piace, penso che lo sostituirò con antivir.


Il problema scompare se navigo su internet con la connessione wireless.





ok ecco il log cports:


http://www.mediafire.com/file/kdmmm4g3yn3/report.html
nulla di preoccupante direi
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
OPPO Watch X2 Mini, lo smartwatch compatto a cui non manca nulla OPPO Watch X2 Mini, lo smartwatch compatto a cui...
Xiaomi 15T Pro, è lui il nuovo best buy? La recensione Xiaomi 15T Pro, è lui il nuovo best buy? ...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
La Germania si oppone alla normativa Cha...
Pixel Buds 2a: gli auricolari più...
Realme celebra Game of Thrones con un nu...
Samsung Neo QLED 4K da 55'', offerta bom...
Iveco fornirà 129 minibus elettri...
Sbarter cambia le sfide nei videogiochi:...
Black Ops 6 gratuito nella settimana di ...
Rivian, più consegne che produzio...
40 aziende europee firmano contro Chat C...
Chrome: l'IA adesso controlla e revision...
Ionity lancia due nuovi abbonamenti per ...
Facebook cambia l'algoritmo dei Reels: e...
Higo è la scommessa 'smart' di Eu...
Corea del Nord accusata di aver rubato o...
Il PC portatile Lenovo IdeaPad Slim 5 co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v