Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-10-2012, 10:13   #1
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 520
rilevati 12 elementi con malwarebytes e problema..

ho un sony della serie vpcca.. portatile comprato on line meno di un anno fa...
e ieri notte erano circa le 3 ero sveglia e mi sono accorta che si è acceso il pc da solo ...ma forse ora mi rendo conto che non è la prima volta..

come quasi sempre era in ibernazione ..ma accendendosi non è tornato allo stato in cui lo avevo lasciato ma era come se io lo avessi spento e non messo in ibernazione... e ora pensandoci bene 5 o 6 volte mi è capitato di riaccendere il sony ..lasciato in ibernazione.. e invece di trovarmi i programmi aperti e tutto come ho lasciato mi fa l'accensione come se io lo avessi spento e sopratutto con la batteria mezza scarica .. e quindi 'mo sto pensando che altre volte abbia fatto questo giochino che si sia acceso di notte ma io profondamente addormentata non mene sia accorta..

che ne pensate ? devo preoccuparmi? mi si sta impazzendo il sony?non è che è qualche virus?

nell'altra sezione mi hanno consigliato di scaricare malwarebytes.. e adesso mi ha rilevato 12 elementi..ho fatto scansione completa e non ha a ancora finito ..devo preoccuparmi?
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 12:35   #2
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 520
scansione finita:

Quote:
Malwarebytes Anti-Malware 1.65.0.1400
www.malwarebytes.org

Versione database: v2012.10.11.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
manuela :: MANUELA-VAIO [amministratore]

11/10/2012 11:00:51
mbam-log-2012-10-11 (13-31-23).txt

Tipo di scansione: Scansione completa (C:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 438201
Tempo impiegato: 2 ore, 30 minuti,

Processi rilevati in memoria: 1
C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> 3348 -> Nessuna azione intrapresa.

Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)

Chiavi di registro rilevate: 9
HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\Interface\{55555555-5555-5555-5555-550055505560} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCR\CrossriderApp0005060.BHO.1 (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) -> Nessuna azione intrapresa.

Valori di registro rilevati: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|cacaoweb (Trojan.Agent) -> Dati: "C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer -> Nessuna azione intrapresa.
HKCU\Software\InstalledBrowserExtensions\215 Apps|5060 (PUP.CrossFire.SA) -> Dati: Savings Sidekick -> Nessuna azione intrapresa.

Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)

Cartelle rilevate: 1
C:\Recycle.Bin (Trojan.Spyeyes) -> Nessuna azione intrapresa.

File rilevati: 15
C:\Users\manuela\AppData\Roaming\cacaoweb\cacaoweb.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\AVS4YOU\avs4you.all.products.activator.2011.(v1.0)-mpt.exe (PUP.Hacktool.Patcher) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Program Files (x86)\Savings Sidekick\Uninstall.exe (Adware.GamePlayLabs) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewa1d52d.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewc2a867.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\cacaonewe3ddfa.exe (Trojan.Agent) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\RarSFX0\4\a4.exe (HackTool.Wpakill) -> Nessuna azione intrapresa.
C:\Users\manuela\AppData\Local\Temp\RarSFX1\4\a4.exe (HackTool.Wpakill) -> Nessuna azione intrapresa.
C:\Users\manuela\Downloads\applianflv_upgrade_1472.exe (PUP.BundleOffers.IIQ) -> Nessuna azione intrapresa.


(fine)
che faccio?

Ultima modifica di Chill-Out : 11-10-2012 alle 13:38. Motivo: Leggere http://www.hwupgrade.it/forum/showthread.php?t=1751598
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 13:38   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti scansione completa ed elimini gli oggetti rilevati da MBAM
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 15:40   #4
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Una volta eliminati gli oggetti dannosi con malwarebytes, riavvia il Pc.
Scarica HijackThis e lancialo, poi posta il log.
http://www.hwupgrade.it/forum/showth...ght=hijackthis Guida al funziomento di Hijackthis.

Comunque fossi in te, formatterei e ri-installerei il sistema in modo pulito.
Probabilmente tra Trojan/Adware/Keygen/Patch varie che hai usato, hai creato problemi anche nel registro. (magari in futuro evita di usarli)
AK0 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 15:49   #5
manuela91
Senior Member
 
L'Avatar di manuela91
 
Iscritto dal: Dec 2010
Messaggi: 520
ecco:

http://wikisend.com/download/183262/HiJackFree.log
manuela91 è offline   Rispondi citando il messaggio o parte di esso
Old 11-10-2012, 17:10   #6
AK0
Member
 
L'Avatar di AK0
 
Iscritto dal: Aug 2012
Messaggi: 145
Ti direi di Fixare questi intanto, comunque aspetta anche altri pareri.
Dal Log sembra tu non abbia installato il Sp1, gli aggiornameti rilasciati da windows update sono importanti al fine della sicurezza del sistema e della stabilità. Quindi ti consiglio di tenere sempre aggiornato Windows, installando gli aggiornamenti Consigliati e Importanti.

Fixa:
Codice:
O2 - BHO: BrotherSoft Extreme3 Toolbar - {62d40876-df18-411f-9d34-a9dd7a197bc5} - C:\Program Files (x86)\BrotherSoft_Extreme3\prxtbBrot.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll"
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
O3 - Toolbar: BrotherSoft Extreme3 Toolbar - {62d40876-df18-411f-9d34-a9dd7a197bc5} - C:\Program Files (x86)\BrotherSoft_Extreme3\prxtbBrot.dll
O3 - Toolbar: Claro LTD Toolbar - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} -
O7 - Regedit - Abilitato
O14 - IERESET.INF: SearchAssistant=
O14 - IERESET.INF: CustomizeSearch=
Questi puoi disattivarli o metterli su Avvio Manuale da Servizi di Windows
Start/Esegui/services.msc (esegui come Amministratore)
Codice:
O23 - Servizio: Servizio Bonjour - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Servizio: MSDTC - C:\Windows\System32\msdtc.exe
O23 - Servizio: Application Virtualization Service Agent - C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
O23 - Servizio: Rilevamento servizi interattivi - C:\Windows\system32\UI0Detect.exe
AK0 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
Gli smartphone Samsung potrebbero avere ...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v