Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
Un proiettore economico, che fa della portabilità e immediatezza i suoi punti di forza. Adatto per una camera da letto o per la casa vacanze, è basato su sistema proprietario Linux ma offre piena compatibilità ufficiale a Netflix
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Un notebook sviluppato in collaborazione con GoPro ma che risponde al meglio alle necessità di tutti coloro che creano contenuti video: robustezza, design, potenza di calcolo e funzionalità si abbinano al meglio tra di loro, pur se a prezzo di un costo elevato per via della tanta memoria onboard
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-06-2005, 23:07   #1
Destroy
Junior Member
 
Iscritto dal: Jun 2005
Messaggi: 5
Link infettato MSN si invia automaticamente!!HELP

Ciao a tutti...ieri ho ricevuto un link su MSN...pensando fosse una canzone ho cliccato e improvvisamente il mio PC si è riempito di VIRUS ...virus del tipo troyan... ...ho disinstallato quello skifo di norton e ho messo avast e AVG...ma nn cambia nulla..appena apro MSN invio automaticamente il link a tt i miei contatti...ho bisogno di aiuto...nn sn un master al PC... Grazie
Destroy è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2005, 23:24   #2
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Non hai un punto di ripristino prima dell'infezione(se hai XP o ME)?

Se no, devi mettere il log di Hijackthis. Fai una ricerca in questa sezione che c'è un 3ad che indica come scaricarlo.

ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 14-06-2005, 23:56   #3
Destroy
Junior Member
 
Iscritto dal: Jun 2005
Messaggi: 5
non ci capisco niente!

intanto grazie mille ke hai risposto...xò visto che nn ci capisco niente d pc nn potresti darmi il tuo account di skipe almeno mi aiuti a sistemare sto problema!!!???ti prego...fammi sapere se ti va bene ke almento t do il mio account!!oppure scrivimi le operazioni da fare in modo un pò + semplice,ok???grazie grazie thanks thx puz very puz
Destroy è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 07:52   #4
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
La discussione che ti ha segnalato 3dsst è questa ci trovi tutte le informazioni sul prog hijacktis nelle prime risposte compresi i link dove scaricarlo e imparare ad usarlo
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 09:55   #5
Destroy
Junior Member
 
Iscritto dal: Jun 2005
Messaggi: 5
Fatto

ditemi voi cosa cancellare...grazie
Allegati
File Type: txt file.txt (12.1 KB, 6 visite)

Ultima modifica di Destroy : 15-06-2005 alle 09:58.
Destroy è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 09:58   #6
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da Destroy
ditemi voi cosa cancellare...grazie
Fai un copia ed incolla del report e gli diamo sicuramente un'occhiata e, speriamo, un aiuto risolutivo.

ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 10:02   #7
Destroy
Junior Member
 
Iscritto dal: Jun 2005
Messaggi: 5
ho inserito l'allegato nel mess precedente..grazie

Ultima modifica di Destroy : 15-06-2005 alle 10:11.
Destroy è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 10:27   #8
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
che sono questi?
C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\vsnpstd.exe (non mi piace questo )

Fixa questi:
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)

O4 - HKLM\..\Run: [SearchUpgrader] C:\Programmi\Common files\SearchUpgrader\SearchUpgrader.exe

O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaaøY§C:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe

O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaîžaaøC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe

O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaîžaîžC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe

O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe

O4 - HKLM\..\Run: [-] C:\WINDOWS\jwmqktg.exe

O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaaîžaaC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe

O4 - HKLM\..\Run: [sais] c:\programmi\180solutions\sais.exe

O4 - HKLM\..\Run: [tDV÷h$vùõš/‚²‘ÆßfÏC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\qujpy.exe

O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe

O9 - Extra button: Comm - {5404E921-81A9-4F5C-B2A4-99C28330B488} - http://communicator.virgilio.it (file missing) (HKCU)

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...f39954aa41381e 7cca12a97866abd80fa29db30cb542d3f5c898be7fc864a8a4beb648d63664c5d9fb0155193c5ba3 a5bc309f167aa6e610e0c:f447e424559947740943a6e253a2dae7

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O4 - HKLM\..\Run: [ZE6XVBmst] C:\WINDOWS\jwmqktg.exe

O15 - Trusted Zone: www.realarea.biz

O15 - Trusted Zone: www.sfonditalia.biz

Se non conosci vsnpstd.exe terminalo dal task e fixa questa riga:
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
e dopo averlo fatto riavvia in mod prov e cancella vsnpstd.exe magari con killbox


Per il resto sembri pulito
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 10:46   #9
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Caspita che macello

Sicuramente c'è EliteToolBar
Scarica il removal tool da qui:
http://www.softpedia.com/get/Interne...-Remover.shtml
e lancialo immediatamente

Dovrebbe anche essrci IstBar ma lo si toglie dopo

Disabilita il ripristino di sistema.
Rebot in modalità provvisoria.

Fixa le seguenti righe (mettere il segno di spunta a destra e alla fine clikkare su Fix, il tutto in Hijackthis)

R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programmi\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [lex] C:\WINDOWS\lex.exe
O4 - HKLM\..\Run: [ZE6XVBmst] C:\WINDOWS\jwmqktg.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaaøY§C:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe
O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaîžaaøC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe
O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaîžaîžC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe
O4 - HKLM\..\Run: [Windows ControlAd] C:\Program Files\Windows ControlAd\WinCtlAd.exe
O4 - HKLM\..\Run: [-] C:\WINDOWS\jwmqktg.exe
O4 - HKLM\..\Run: [ZE6XVBmú*ÀaîžaaîžaaC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\jwmqktg.exe
O4 - HKLM\..\Run: [Zthogbt] C:\Program Files\Whoch\Wxnwz.exe
O4 - HKLM\..\Run: [msnToolbaar] msnmsgesc.exe
O4 - HKLM\..\Run: [tDVd3] C:\WINDOWS\qujpy.exe
O4 - HKLM\..\Run: [sais] c:\programmi\180solutions\sais.exe
O4 - HKLM\..\Run: [rmdgf] C:\WINDOWS\rmdgf.exe
O4 - HKLM\..\Run: [tDV÷h$vùõš/‚²‘ÆßfÏC:\Programmi\ISTsvc\istsvc.exe] C:\WINDOWS\qujpy.exe
O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitewvk32.exe
O4 - HKLM\..\RunServices: [msnToolbaar] msnmsgesc.exe
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
O4 - HKCU\..\Run: [msnToolbaar] msnmsgesc.exe
O4 - Startup: PowerReg Scheduler V3.exe
O9 - Extra button: (no name) - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Comm - {5404E921-81A9-4F5C-B2A4-99C28330B488} - http://communicator.virgilio.it (file missing) (HKCU)
O15 - Trusted Zone: www.realarea.biz
O15 - Trusted Zone: www.sfonditalia.biz
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...f39954aa41381e 7cca12a97866abd80fa29db30cb542d3f5c898be7fc864a8a4beb648d63664c5d9fb0155193c5ba3 a5bc309f167aa6e610e0c:f447e424559947740943a6e253a2dae7
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

poi ci sarebbero da cancellare i seguenti files o directory:
C:\Programmi\Common files\SearchUpgrader (directory)
C:\Program Files\Windows ControlAd (directory)
C:\Program Files\Whoch (directory)
c:\programmi\180solutions (directory)
C:\Programmi\ISTsvc (directory)
C:\PROGRA~1\COMMON~1\tsa (directory)
C:\WINDOWS\lex.exe
C:\WINDOWS\jwmqktg.exe
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\jwmqktg.exe
msnmsgesc.exe (controlla dove si trova c:\windows ?)
V3.exe (idem come sopra)

C:\WINDOWS\qujpy.exe
C:\WINDOWS\rmdgf.exe
C:\windows\system32\elitewvk32.exe
C:\WINDOWS\system32\shdocvw.dll


dopo aver fatto tutte queste cose
Reboot in modalità normale
solo con la finestra di Hijackthis aperta crea il rep di Hijackthis e rimettilo.
Sicuramente ci sarà da fare ancora.

ciao

edit delle 13:45

Ultima modifica di bluepix : 15-06-2005 alle 12:45.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 10:48   #10
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Scusa Ymen, ma non avevo visto il tuo post.
ciao
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2005, 10:49   #11
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da bluepix
Scusa Ymen, ma non avevo visto il tuo post.
ciao
"no proccupa"
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix HONOR CHOICE Projector Air Pro: piccolo, portati...
ASUS ProArt GoPro Edition è il notebook compatto per chi crea ASUS ProArt GoPro Edition è il notebook c...
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Svolta per il vaccino anti-HIV: team ann...
Il governo USA 'compra' una quota di Glo...
Veeam offre supporto a sei nuovi hypervi...
WINDTRE BUSINESS apre alle imprese il da...
DEF CON vieta gli occhiali smart da 'per...
Keychron annuncia ZGM, il primo firmware...
Zuckerberg prevede miliardi di agenti IA...
Benzina sempre più cara, boom di ...
DualSense White a 59,99€: il controller ...
HONOR accelera sull'imaging AI: nasce Ai...
Thimbleweed Park 2 è realtà...
Altro che crisi: Microsoft vola con l'in...
Fu definito 'impossibile', ma dopo 33 an...
Stangata in arrivo per gli smartphone An...
Apple sfonda la barriera dei 5.000 milia...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v