Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme 12X 5G: ottimo compromesso a meno di 200 euro
realme 12X 5G: ottimo compromesso a meno di 200 euro
Il realme 12X 5G offre buoni potenti, design accattivante, display fluido a 120Hz, fotocamera principale da 50MP, grande batteria e ricarica rapida a un prezzo competitivo nel mercato della fascia medio-bassa. Lo abbiamo provato e vi raccontiamo tutto nella nostra recensione completa
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Il nuovo iPad Pro ha ora un processore M4 che nessun altro prodotto Apple possiede oggi, è più potente di un MacBook Air base, è più sottile di un iPod del passato e lo schermo ha ora un OLED incredibile. Mancano solo delle app veramente ''Pro'' per fare il salto definitivo e sostituire davvero un MacBook.   
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Kobo Clara Colour è il primo eReader dell’azienda insieme al Libra Colour a proporre agli utenti un display E INK a colori. È senza dubbio affascinante, con alcuni vantaggi che sono sicuramente tutti inerenti alla lettura dei fumetti o libri illustrati. Farà effettivamente la differenza sul mercato? Cerchiamo di scoprirlo in questa nostra recensione.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2008, 21:20   #101
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
[quote=Francizio;20644155]

@lancetta: perchè la disabilitazione del ripristino? Cmq se è necessario farò anche questo.*



*perchè gli exe si annidano anche lì come buona parte dei virus
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 21:23   #102
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
http://noahdfear.geekstogo.com/FindAWF.exe
http://swandog46.geekstogo.com/avenger.zip
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 22:35   #103
Emperor Gio
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 5
Quote:
Originariamente inviato da Lo_zio502 Guarda i messaggi
Allora il log di awf è questo in allegato...
Solo una domanda.. io ho l'adsl ma quando il pc si connetteva al dialer mi disconnetteva l'adsl e cmq riuscivo a navigare... Ho guardato in |connessioni di rete| e mi dava "internet connection" CONNESSO. Come mai???
E' la stessa cosa che succedeva sempre a me!
mi accorgevo che si era disconnesso il mio adsl per esempio tramite msn, dove cadeva la connessione. Dopo un tentativo però si ristabiliva e usavo internet normalmente, non sapendo però che ero collegato con l'Internet Connection e non con il mio adsl! Ecco la mia preoccupazione qual'è! Fin quando nn ho scoperto che era un "virus" ho navigato sempre in questo modo!
Emperor Gio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 01:13   #104
magomerlino1976
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Ho pulito di nuovo!!!!

@ Francizio

Inserisco il risultato della pulizia.
Dimmi come sono messo...e se mi dai i
files da eliminare te ne sono grato.
Grazie infinite...
Ti passerò anche i problemi di un mio amico...con lo stesso problema...
spero aiuterai anche lui...
ciao
Maghetto..
Allegati
File Type: txt passataAvenger.txt (5.0 KB, 2 visite)
File Type: txt awfpostpassata1901.txt (3.0 KB, 6 visite)
magomerlino1976 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 01:25   #105
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Anche io vittima del dialer

Mi aiutate?

allego il log
Allegati
File Type: txt awf.txt (6.2 KB, 6 visite)
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 01:29   #106
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@magomerlino1976: Sei nuovamente pulito. Come ho scritto nella guida sotto consiglio degli altri, fai una pulizia con CCleaner. E' sempre meglio...

@TUTTI: Ho modificato la guida. Se co sono altri consigli o se secondo voi va impostata meglio fatemi sapere. I consigli sono ben accetti..
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 01:41   #107
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@abarth252

Ciao. Innanzitutto leggi la guida che c'è nella prima pagina di questa discussione per vedere quali passaggi fare.
Poi manda Avenger in esecuzione, clicca su Input script manually, sulla lente di ingrandimento e nella schermata copia questo script:

Codice:
Files o delete:

C:\Programmi\QuickTime\bak\bak\qttask.exe

Files to move:

C:\Programmi\QuickTime\bak\bak\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Spybot - Search & Destroy\bak\TeaTimer.exe | C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\ATI Technologies\ATI.ACE\bak\cli.exe | C:\Programmi\ATI Technologies\ATI.ACE\cli.exe
C:\Programmi\Yahoo!\Messenger\bak\YAHOOM~1.EXE | C:\Programmi\Yahoo!\Messenger\YAHOOM~1.EXE
C:\Programmi\Adobe\Acrobat 7.0\Reader\bak\AdobeUpdateManager.exe | C:\Programmi\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
C:\Programmi\File comuni\Microsoft Shared\Web Folders\bak\13d63f.tmp | C:\Programmi\File comuni\Microsoft Shared\Web Folders\13d63f.tmp
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.6.0_02\bin\bak\jusched.exe | C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
Quindi clicca su DONE, poi sul semaforo verde, due volte yes nelle finestre che si apriranno e attendi il riavvio del pc. Se non si riavvia solo riavvia tu.
Al riavvio fai un'altra scansione con FindAWF e posta il nuovo log.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 01:55   #108
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Ho effettuato tutti i passaggi....grazie per le indicazioni (sperando sia tutto in ordine)

ecco il log post avenger
Allegati
File Type: txt awf.txt (3.9 KB, 6 visite)

Ultima modifica di abarth252 : 19-01-2008 alle 02:13.
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 09:15   #109
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
Per abarth252

Inserisci questo script sempre in avenger, facendo le stesse operazioni che ti ho elencato prima:

Codice:
Files to delete: 

C:\Programmi\QuickTime\bak\bak\qttask.exe
Dopo posta un nuovo log di FindAWF per verificare la situazione.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 11:02   #110
magomerlino1976
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 6
Verifica dopo ccleaner

@ Francizio

Ho pulito con ccleaner, ma esistono ancora i file .bak che faccio?
Grazie
Allegati
File Type: txt ccleanerAwf.txt (3.0 KB, 2 visite)
magomerlino1976 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 11:57   #111
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
Francizio

Ho fatto come mi hai detto....

Ecco i log avenger e FindAfw
Allegati
File Type: txt avenger.txt (1.1 KB, 1 visite)
File Type: txt awf.txt (3.6 KB, 5 visite)
abarth252 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 13:23   #112
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@magomerlino16: sei pulito. Hai solo le cartelle bak vuote, nessun file all'interno, ma come ho specificato a inizio discussione non fornisco obbligatoriamente lo script per eliminare quelle cartelle, visto che sono vuote e che non creano problemi. Cercate di capire, è una questione di tempo.

@abarth252: Stesso discorso. Sei pulito e ti sono rimaste solo le cartelle bak vuote.
__________________
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 13:53   #113
francesco123434
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 2
anch'io ho lo stesso problema,
grazie per l'aiuto :-)
Allegati
File Type: txt awf.txt (4.5 KB, 4 visite)
File Type: txt hijackthis.txt (7.4 KB, 1 visite)
francesco123434 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 13:58   #114
pippo842209
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 4
1

1

Ultima modifica di pippo842209 : 19-01-2008 alle 14:42. Motivo: 1
pippo842209 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 14:04   #115
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@ TUTTI: Nessuno vi ha chiesto di postare i log di HijackThis quindi evitate di postarli. Grazie

@ pippo842209: Modifica il tuo messaggio. Leggiti nel primo messaggio della discussione come vanno inseriti i log.

@ francesco123434: Ciao. Innanzitutto leggiti tutto il primo messaggio.
Metti questo script in Avenger (la procedura è spiegata a inizio discussione ed è sata ripututa più e più volte):

Codice:
files to move:

C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\JMRaidTool.exe | C:\WINDOWS\system32\JMRaidTool.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\HP\HP Software Update\bak\HPWuSchd2.exe | C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
C:\Programmi\Microsoft Encarta\Microsoft Encarta Enciclopedia DVD - 2006\bak\EDICT.EXE | C:\Programmi\Microsoft Encarta\Microsoft Encarta Enciclopedia DVD - 2006\EDICT.EXE
C:\Program Files\D-Link\DSL-200\bak\dslagent.exe | C:\Program Files\D-Link\DSL-200\dslagent.exe
C:\Program Files\D-Link\DSL-200\bak\dslstat.exe | C:\Program Files\D-Link\DSL-200\dslstat.exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\bak\WkUFind.exe | C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind.exe
C:\Programmi\Java\jre1.5.0_01\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
Dopo aver completato la procedura posta un nuovo log di FindAWF.
__________________

Ultima modifica di Francizio : 19-01-2008 alle 16:34.
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 14:09   #116
Lo_zio502
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 5
x chill-out

no quando ho attivato l'adsl ho rimosso fisicamente il modem analogico dal pc... strano.. cmq da quando ho ripulito il pc con avenger non ho più beccato il dialer...
Lo_zio502 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 14:30   #117
pippo842209
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 4
Sorry...cosi dovrebbe essere giusto, ho allegato il file...
Allegati
File Type: txt awf.txt (6.8 KB, 4 visite)
pippo842209 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 15:29   #118
Francizio
Senior Member
 
L'Avatar di Francizio
 
Iscritto dal: Oct 2007
Città: Messina (provincia) Trattative HWUpgrade: 29 Feedback eBay: 158 100% positivi
Messaggi: 1886
@ pippo842209: Innanzitutto leggi il primo messaggio di questa discussione per vedere le operazioni preliminari e come inserire lo script che ti posto. Poi inserisci questo script in avenger:

Codice:
files to move:

C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\WINDOWS\ehome\bak\ehtray.exe | C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\bak\ctfmon.exe | C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe
C:\Programmi\Google\Google Talk\bak\googletalk.exe | C:\Programmi\Google\Google Talk\googletalk.exe
C:\Programmi\Grisoft\AVG7\bak\avgcc.exe | C:\Programmi\Grisoft\AVG7\avgcc.exe
C:\Programmi\Synaptics\SynTP\bak\SynTPEnh.exe | C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
C:\Programmi\Thomson\SpeedTouch USB\bak\Dragdiag.exe | C:\Programmi\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programmi\Toshiba\TOSHIBA Applet\bak\thotkey.exe | C:\Programmi\Toshiba\TOSHIBA Applet\thotkey.exe
C:\Programmi\Toshiba\TOSHIBA Zooming Utility\bak\SmoothView.exe | C:\Programmi\Toshiba\TOSHIBA Zooming Utility\SmoothView.exe
C:\Programmi\Toshiba\Tvs\bak\TvsTray.exe | C:\Programmi\Toshiba\Tvs\TvsTray.exe
C:\WINDOWS\system32\DLA\bak\DLACTRLW.EXE | C:\WINDOWS\system32\DLA\DLACTRLW.EXE
C:\Programmi\Intel\Wireless\Bin\bak\ifrmewrk.exe | C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programmi\Intel\Wireless\Bin\bak\ZCfgSvc.exe | C:\Programmi\Intel\Wireless\Bin\ZCfgSvc.exe
Dopo aver completato la procedura posta un nuovoscript di FindAWF
__________________

Ultima modifica di Francizio : 19-01-2008 alle 16:36.
Francizio è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 15:58   #119
pippo842209
Junior Member
 
Iscritto dal: Jan 2008
Messaggi: 4
Ciao
facendo tutti i passaggi mi da errore all'ultimo...
io copio il file in avenger clicco su done poi sul semaforo poi su si...ma come ultimo mi da errore...sai aiutarmi...grazie mille
siete mitici!!
pippo842209 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2008, 16:19   #120
abarth252
Member
 
Iscritto dal: Jan 2008
Messaggi: 57
@ Francizio

Credo che il problema si sia ripresentato

Non mi è ricomparso il dialer ma stranamente l'antivirus avast, dopo aver aggiornato le definizioni, mi ha chiesto di riavviare il sistema (di solito lo fa solo quando aggiorna il programma)
Quando ho riavviato il pc i programmi Aty Catalyst e yahoo messenger non si aprono più!
Non è che avast si è corrotto?

Ti posto il log findawf

edit

il dialer è ricomparso

cancellate il mio doppio post
Allegati
File Type: txt awf.txt (5.2 KB, 2 visite)

Ultima modifica di abarth252 : 19-01-2008 alle 16:29.
abarth252 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
My Hidden Ego, il progetto fotografico d...
La fotocamera istantanea Polaroid Go Gen...
SpaceX: il quarto tentativo di lancio di...
Rainbow Six Siege, Ubisoft annuncia l'ab...
Colla sulla pizza: Google rimuove manual...
Wolters Kluwer: alle imprese serve un pr...
Ionity presenta due nuovi abbonamenti pe...
Black Ops 6 sarà il primo Call of...
Meta Quest 2 costa solo 249€ su Amazon e...
QuObjects: lo storage compatibile S3 di ...
Il rapporto degli italiani con l'intelli...
Google indicizza i file EPUB: una nuova ...
Germania e saturazione solare: ecco cosa...
NAS Synology DS1621+ con 6 Hard Disk Iro...
L’IA generativa al centro di AWS Summit
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v