Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea
L'euro digitale è una valuta fiat che entrerà in vigore nei prossimi anni. L'obiettivo principale è quello di ridurre la dipendenza dalle piattaforme di pagamento digitali statunitensi e offrire ai cittadini un modo semplice per trasferire denaro. Anche offline, anche in maniera (pseudo)anonima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2010, 05:45   #1
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Virus /Temp2.exe

il computer in questi giorni si è rallentato MOLTO da quando sono cominciati a spuntare errori all'avvio di "temp2.exe" e "iexplore.exe" .... ecco qui il log di HiJackThis (Prima volta che uso questo programma quindi se c'è qualcos'altro da fare ditemi ^^)



Log rimosso leggere le Regole di sezione, thx.

Ultima modifica di Chill-Out : 18-01-2010 alle 08:21.
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 07:22   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

Per il solo controllo del log di HiJackThis avresti dovuto postare qui caricando il log di Hijackthis rinominato in txt,con la funzione gestisci allegati, oppure su un server remoto come indicato nelle regole di sezione
Ma visto che sei infetto rimaniamo in questo 3d, quindi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (esempio1 & esempio2)
Qui trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisend.comfileqube.com
link caricamento immagini ► imageshack.us
fileqube.com

puoi cominciare a fixare queste se può agevolarti il lavoro
Quote:
F3 - REG:win.ini: load=C:\windows\svchost.exe
O4 - HKCU\..\Run: [nCleaner] //~c:\programmi\nkprods\ncleaner\ncleaner.exe -h
O4 - HKLM\..\Policies\Explorer\Run: [exec] //~
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: ,C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\33748765739mxx.dll

Ultima modifica di wjmat : 18-01-2010 alle 19:37.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 19:49   #3
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Oddio... scusa l'ignoranza ti dispiacerebbe ripetere tutto piano piano =/ ho solo 15 anni e il mio cervello non riesce ad acquisire tutte queste informazioni cosi velocemente xD!
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 19:56   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Procedi in questo modo:

1- Apri di nuovo HiJackThis -> Clicca "Do a scan only" -> Metti la spunta a fianco delle righe che ti ha segnalato il collega (e che ti riepilogo) -> Clicca su Fix Checked

Quote:
F3 - REG:win.ini: load=C:\windows\svchost.exe
O4 - HKCU\..\Run: [nCleaner] //~c:\programmi\nkprods\ncleaner\ncleaner.exe -h
O4 - HKLM\..\Policies\Explorer\Run: [exec] //~
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/Messen.../GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O20 - AppInit_DLLs: ,C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\33748765739mxx.dll
2- segui la semplice Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potrai ricevere aiuto

La guida è fatta per gli utenti meno esperti,quindi ad ogni passaggio troverai esaurienti speigazioni e/o guide per non sbagliare

Aspettiamo tue notizie...e i tuoi log per darti assistenza
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 18:25   #5
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Buona sera a tutti, continuo su questo post un altro problema...
l'ultimo mese il pc si è rallentato notevolmente, insomma da velocità "normale" a lentezza "anormale", ad esempio la velocità di carica di un video su youtube è buona, costante, ma la visione no,ogni "secondo" multimediale ne dura il doppio, si blocca qualche macro secondo prima di continuare ecc.
colto dalla curiosità ho visto nel mio task manager che c'era un processo normale ma allo stesso tempo strano... iexplore.exe...
strano perchè uso firefox come browser, ma non finisce qui, occupa dai 20 ai 40 mb di ram (in questo momento 39000 kb) e non è presente alcuna finestra di iexplore, allora provo a chiuderla e dopo 10 secondi "PLOP" riappare il processo.
Ho tentato la scansione con Avast, Avira, Avg ma niente c'è ancora, e insieme al processo iexplore.exe ho notato questi altri:
svchost.exe, svchost.exe, svchost.exe, svchost.exe e indovinate? svchost.exe (da 3 a 5 )
altri processi che non riconosco sono ad esempio csrss.exe, svlostSrv.exe svlost.exe lsass.exe, e tasman.exe
aa e ad ogni avvio del pc mi ritrovo con la richiesta del file "kvstune.ax" dal disco di XP e diciamo ke è un po fastidiosa....
Procurerò al più presto ogni richiesta sull informazione del pc al prima possibile (Ho un xp SP2 )
Dimenticavo, ogni tanto appare una finestra blu con scritto "beklava tikla 5" o qualcosa del genere per qualche secondo, al cliccarci mi porta ad internet explorer
Grazie in anticipo
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 14:43   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti
ti consiglio di pubblicare i log usando i server consigliati in regole di sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 17:38   #7
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
Usando prevx mi dice che ho infetti i file:
svlostb.dll in c:windows/system32
svlost.exe c:windows/system32
tasman.exe c:windows/system32
svlosta.dll c:windows/system32
svlostsrv.exe in c:windows/system32
h8srtwoppjwmixd.sys in c:windows/system32/drivers
REGISTRY/Machine/System/Controlset001/services/svlostServices
REGISTRY/Machine/System/CurrentControlSet/Services/svlostServices


E con questi come risolvo?? risolvo anche il problema dell'entrata automatica ad iexplore con la finestra che esce dai lati con scritto "ben tikla hemen 2" (o qualcosa del genere...)???
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 20:35   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
segui tutta la guida alla disinfezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2010, 12:36   #9
gogoermejo
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 11
eccomi, ho seguito tutta la guida e sono stati eliminati quei virus, ma il processo iexplore.exe è bello che presente nel taskmanager (vi ricordo che se fermo il processo riappare quasi immediatamente)
Qualcuno di voi mi sa spiegare come posso vedere la cartella da dove parte questo file?
gogoermejo è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2010, 01:21   #10
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
vorremmo vedere tutti i log
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Redmi Pad 2 9.7: ampio display, economico e peso contenuto, ma qualche limite nelle prestazioni Redmi Pad 2 9.7: ampio display, economico e peso...
StoryKit, l'app di Meta che genera fiabe...
Allarme SharePoint: una falla critica es...
HMD potrebbe riportare in vita i Lumia c...
Preordine Samsung Galaxy Watch 9, tutti ...
Framework, il nuovo desktop è pot...
STMicroelectronics vola sull'intelligenz...
Recensione Assassin's Creed Black Flag R...
Amazon Haul lancia la promo sui bestsell...
"Claudefishing": Substack d&ag...
Tesla, il secondo trimestre ha un fattur...
Google stampa denaro: gli utili quadrupl...
Governance dell'IA, da adempimento a lev...
3 super offerte a tempo, 7 ordinarie: le...
Nokia 123 Shield ufficiale: il feature p...
Microsoft porta i classici della prima X...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v