Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole!
Hogwarts arriva in fascia media grazie a realme, con una special edition che unisce la Quadra Light-Sensing Color-changing Tech, un baule in stile Hogwarts Express pieno di collezionabili e una scheda tecnica sostanzialmente identica al 16 Pro di partenza: ecco cosa cambia davvero, come si comporta nell'uso quotidiano e quanto vale in base al prezzo di 699,99 euro
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce
REDMI Note 17 Pro porta in fascia media una batteria da 8.340 mAh con ricarica HyperCharge a 67W, un display AMOLED da 6,83 pollici capace di picchi di luminosità molto elevati e una struttura certificata TÜV SÜD contro cadute e infiltrazioni d'acqua, il tutto racchiuso in una scocca da 223 grammi. Lo abbiamo provato per diversi giorni tra fotocamera, prestazioni, autonomia e prezzo sul mercato italiano
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-12-2009, 11:01   #1
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
Virus con problema su Explorer e altri

Da qualche giorno ho problemi ad aprire alcuni programmi come Explorer, Outlook e Windows media player.
Ogni volta che tento di aprire una pagina di explorer rimane lo schermo bianco e si blocca, poi compare sempre il programma dwwin, lo faccio terminare e la finestra si sblocca ma non si apre lo stesso la pagina web

Solo ora che sono in modalità provvisioria riesco a navigare su internet. Il problema è iniziato mentre navigavo su un sito e improvvisamente sono comparse diverse finestre di dialogo che hannon installato penso un virus nel pc, infatti dopo si è riavviato tutto da solo.

allego il report di hijackthis fatto mentre cercavo di aprire explorer

Grazie per ogni eventuale aiuto

hijackthis0.txt
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2009, 13:33   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione
qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► fileqube.comwikisend.com
link caricamento immagini ► fileqube.com picoodle.comimageshack.us
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 16:57   #3
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
Finalmente ho fatto gli scan

A-Squared Free v4.x:
http://wikisend.com/download/921844/...222-001006.txt

Con F-Secure OnLine bisogna avere la connessione con IE e a me in modalità normale non va Ho provato con Eset Online Scanner ma si è bloccato verso la fine, aveva trovato qualcosa così l'ho riavviato ma non ha più trovato nulla, tutto pulito

Dr.Web CureIT: ogni volta mi riavvia il pc ma non fa nulla

ESET SysInspector:
http://wikisend.com/download/959576/...91222-1559.zip

HiJackThis:
http://wikisend.com/download/485008/hijackthis.log

Gmer:
http://wikisend.com/download/504048/gmer.log

Prevx 3.0:
http://wikisend.com/download/683116/prevx3.log
http://img96.imageshack.us/img96/3161/prevx.png
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2009, 17:16   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la scansione con malwarebytes?
una scansione completa con un antiviris dobbiamo farla, opta per il kaspersky removal tool


Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Codice:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\cdc\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: bugmenot - file://C:\Programmi\bugmenot.htm
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {1239CC52-59EF-4DFA-8C61-90FFA846DF7E} (Musicnotes Viewer) - http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
non si vede o è disattivato il firewall
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui

Ultima modifica di wjmat : 22-12-2009 alle 17:24.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 10:19   #5
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
con HijackThis tutto ok, al secondo log i file non ci sono più

Log di Malawarebytes:
mbam-log-2009-12-22 (20-47-15).txt
i file descritti sotto li ho poi eliminati

niente neanche con Kaspersky, ogni volta che provo ad aprirlo si aprono in automatico anche dwwin o drwtsn32 e il programma non parte. Provo a chiuderli con taskmanager ma si chiude anche l'applicazione di kaspersky
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 10:36   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da mary1784 Guarda i messaggi
con HijackThis tutto ok, al secondo log i file non ci sono più

Log di Malawarebytes:
Allegato 73935
i file descritti sotto li ho poi eliminati

niente neanche con Kaspersky, ogni volta che provo ad aprirlo si aprono in automatico anche dwwin o drwtsn32 e il programma non parte. Provo a chiuderli con taskmanager ma si chiude anche l'applicazione di kaspersky
rifai scansione completa con mbam poi fai girare e carica il log di Combofix (leggi bene le info)
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 23-12-2009, 11:02   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Prima devi aggiornare MBAM alla versione 1.42 e successivamente il database delle firme virali.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 13:02   #8
mary1784
Registered User
 
Iscritto dal: Dec 2009
Messaggi: 8
ho provato a rifare la scanzione con mbam ma come sempre dopo un pò il computer si blocca e devo sempre riavviare tutto.

Adesso sono in modalità di debug e funziona tutto a meraviglia, internet e tutti i programmi, il pc non si blocca mai.
Dite che posso continuare a usare il pc sempre con questa modalità? e se è un virus non dovrebbe darmi problemi anche in debug?
mary1784 è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2009, 13:34   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
suppongo avg non parta in tale modalità
prova a disabilitarlo o rimuoverlo e avviare in mod. normale è risaputo che sia un pò pesantino
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Insta360 Luna Ultra: la potenza del sensore da 1 pollice incontra la portabilità estrema Insta360 Luna Ultra: la potenza del sensore da 1...
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
Sennheiser MOMENTUM 5 a 299€ invece di 3...
Il prossimo Halo sarà sviluppato ...
Philips Sonicare contro Oral-B iO: spazz...
DJI Osmo Action 4 Combo Essential a 194€...
Google porta i giochi su Android Auto e ...
NVIDIA Smooth Motion arriva sulle RTX 30...
ASUS GPU Tweak III introduce lo spegnime...
Batterie per auto elettriche più ...
99,99€: imperdibile la soundbar LG S40T ...
Vivo X500 Series in arrivo anche in Euro...
Addio LiveNetTV: il raid della polizia m...
WhatsApp lavora a una nuova funzione per...
Un simil MacBook, ma con la RTX 5070: MS...
GAC Aion UT in anteprima, la piccola ele...
La Cina sfida Samsung e Micron: CXMT avv...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v