Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto
Abbiamo testato per alcune settimane il Navimow i105E, un robot tagliaerba che unisce il segnale RTK alla visione con videocamera intelligente, per un posizionamento preciso e un taglio impeccabile
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G?
Xiaomi 14 e Xiaomi 14 Ultra sono due dei più performanti cameraphone del 2024. Li abbiamo messi sotto torchio con tutte le prove che effettuiamo solitamente per le recensioni delle fotocamere, per saggiarne il comportamento e avere tutti i dati tecnici per un confronto ragionato
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500: un PC gaming potente che può stare anche in salotto
Corsair One i500 è un PC completo molto potente ma che occupa poco spazio e lo fa con stile. Un sistema che può servire tanto per lavorare quanto per giocare, con molti spunti interessanti ma anche qualche neo. Il prezzo è da capogiro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-12-2012, 17:21   #14361
bagoa
Senior Member
 
L'Avatar di bagoa
 
Iscritto dal: Sep 2003
Messaggi: 1098
Hijackthis.log

Qlcn può dirmi se c'è qlc stringa sospetta?grazie in anticipo a chi può darmi una mano...qst è l'elenco:

Log rimosso leggere la prima pagina del Thread, grazie.
__________________
si sta come,d'autunno sugli alberi,le foglie
2 volte in serie "b" 7 volte la Champions League

Ultima modifica di Chill-Out : 10-12-2012 alle 13:20.
bagoa è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2012, 13:09   #14362
tormento77
Junior Member
 
Iscritto dal: Aug 2010
Messaggi: 27
Log

URL=http://wikisend.com/download/272970/hijackthis.lognuovo.txt]hijackthis.lognuovo.txt[/url]


Mi dice che per qualche ragione non può accedere al file hosts, sono appena stato attaccato da un malware..
tormento77 è offline   Rispondi citando il messaggio o parte di esso
Old 10-12-2012, 13:19   #14363
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da tormento77 Guarda i messaggi
URL=http://wikisend.com/download/272970/hijackthis.lognuovo.txt]hijackthis.lognuovo.txt[/url]


Mi dice che per qualche ragione non può accedere al file hosts, sono appena stato attaccato da un malware..
Non postare dappertutto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2012, 10:59   #14364
Hysterix Gaulois
Senior Member
 
L'Avatar di Hysterix Gaulois
 
Iscritto dal: May 2006
Messaggi: 772
ciao a tutti,

ieri ho dovuto formattare il pc perchè non mi funzionava più windows installer.. dopo la rimozione di power offer, un programma che si installa non so come senza il mio permesso ... anche nella reinstallazione dei programmi ieri ho avuto lo stesso problema.. me lo sono trovato installato !!! quindi c'è un programma che uso che me lo installa..... ad ogni modo l'ho rimosso a fondo come spiegato in alcuni tutorial online però sta volta windows installer continua a funzionare.
Potete dare un occhiata al mio log di hijackthis per vedere se ho roba marcia??
Eccolo:

Log rimosso, leggere la prima pagina del 3D, grazie.

cosa sono tutti quei file missing?
__________________
Mobo: MSI B550-A PRO Cpu: AMD Ryzen 5 3600 + DeepCool Gammaxx GT Ram: 16GB (2x8) G.Skill F4-3200C16D-16GIS Aegis Vga: RTX 3060Ti SSD: WD Blue SN550 500 GB NVMe HDD: WD Red 4TB(x2) + Green 1,5TB PSU: Seasonic PrimePlatinum 550w Case: DeepCool Matrexx 55 Mesh Monitor: AOC 24G2U/BK S.Audio: Focusrite Scarlett 2i4

Ultima modifica di Chill-Out : 16-12-2012 alle 13:20.
Hysterix Gaulois è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2012, 16:12   #14365
Hysterix Gaulois
Senior Member
 
L'Avatar di Hysterix Gaulois
 
Iscritto dal: May 2006
Messaggi: 772
Quote:
Originariamente inviato da Hysterix Gaulois Guarda i messaggi
ciao a tutti,

ieri ho dovuto formattare il pc perchè non mi funzionava più windows installer.. dopo la rimozione di power offer, un programma che si installa non so come senza il mio permesso ... anche nella reinstallazione dei programmi ieri ho avuto lo stesso problema.. me lo sono trovato installato !!! quindi c'è un programma che uso che me lo installa..... ad ogni modo l'ho rimosso a fondo come spiegato in alcuni tutorial online però sta volta windows installer continua a funzionare.
Potete dare un occhiata al mio log di hijackthis per vedere se ho roba marcia??
Eccolo:

Log rimosso, leggere la prima pagina del 3D, grazie.

cosa sono tutti quei file missing?
dropbox non andava bene? c'è scritto "tramite link a servizi remoti free..."
Allegati
File Type: txt hijackthis.txt (9.6 KB, 2 visite)
__________________
Mobo: MSI B550-A PRO Cpu: AMD Ryzen 5 3600 + DeepCool Gammaxx GT Ram: 16GB (2x8) G.Skill F4-3200C16D-16GIS Aegis Vga: RTX 3060Ti SSD: WD Blue SN550 500 GB NVMe HDD: WD Red 4TB(x2) + Green 1,5TB PSU: Seasonic PrimePlatinum 550w Case: DeepCool Matrexx 55 Mesh Monitor: AOC 24G2U/BK S.Audio: Focusrite Scarlett 2i4
Hysterix Gaulois è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2012, 12:17   #14366
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Hysterix Gaulois Guarda i messaggi
dropbox non andava bene? c'è scritto "tramite link a servizi remoti free..."
Io leggo

Quote:
le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati non in formato compresso (zip, rar, ecc...) nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come http://wikisend.com/ - http://fileqube.com/ - http://www.mediafire.com/
Fixa tutti gli 017

O17 - HKLM\System\CCS\Services\Tcpip\..\{8229A551-8DA7-416D-8213-CDA263DA641F}: NameServer = 176.31.229.24,176.31.229.25
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2012, 13:00   #14367
Hysterix Gaulois
Senior Member
 
L'Avatar di Hysterix Gaulois
 
Iscritto dal: May 2006
Messaggi: 772
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Io leggo



Fixa tutti gli 017

O17 - HKLM\System\CCS\Services\Tcpip\..\{8229A551-8DA7-416D-8213-CDA263DA641F}: NameServer = 176.31.229.24,176.31.229.25
grazie in effetti avevo subito dopo (il log..) rimosso quei DNS (non so come si siano installati....) manualmente dalle config di winzozzo
__________________
Mobo: MSI B550-A PRO Cpu: AMD Ryzen 5 3600 + DeepCool Gammaxx GT Ram: 16GB (2x8) G.Skill F4-3200C16D-16GIS Aegis Vga: RTX 3060Ti SSD: WD Blue SN550 500 GB NVMe HDD: WD Red 4TB(x2) + Green 1,5TB PSU: Seasonic PrimePlatinum 550w Case: DeepCool Matrexx 55 Mesh Monitor: AOC 24G2U/BK S.Audio: Focusrite Scarlett 2i4
Hysterix Gaulois è offline   Rispondi citando il messaggio o parte di esso
Old 20-12-2012, 13:34   #14368
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2005
LAN sempre in trasmissione, come verificare?

Da alcuni giorni mi son accorto che la scheda LAN del mio portatile sembra sempre attiva ed in trasmissione e vorrei verificare se c'è qualche programma che fa ciò che non deve. Mi potete aiutar a controllare questo LOG o qualche consiglio per verificare se c'è qualcosa che non va?
Grazie
log.txt


CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-01-2013, 15:19   #14369
Squilibrì
Senior Member
 
L'Avatar di Squilibrì
 
Iscritto dal: Sep 2005
Città: Roma Ladrona Passione:Le Brum Brum, la Gnagna e i Manga/Anime Segni Particolari: Grossi disturbi mentali
Messaggi: 2953
Ciao,

non posto l'intero log perchè il mio dubbio è su una sola riga, anche se penso che non ci siano problemi...ma un parere in piu non fa male.

Quello che non mi sconfiffera al 100% è questo:

O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Programmi\CheckPoint\ZoneAlarm\vsmon.exe

Per quanto sia parte del firewall zonealarm in teoria
il percorso di quel file non dovrebbe essere in windows/system32?

Grazie anticipatamente della info

k0nn1ch1wa
__________________
GUIDA ALLA LAPPATURA http://www.hwupgrade.it/forum/showth...1#post26314726
LE MIE VENDITE ON-LINE ---> http://www.hwupgrade.it/forum/showpo...3&postcount=14
I "MIEI" VENDITORI AFFIDABILI ---> http://www.hwupgrade.it/forum/showpo...8&postcount=15

Ultima modifica di Squilibrì : 08-01-2013 alle 15:29. Motivo: precisazione
Squilibrì è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2013, 10:07   #14370
The_Player
Member
 
Iscritto dal: Apr 2008
Città: Verona
Messaggi: 179
Buongiorno a tutti. Qualcuno mi può controllare il log?

http://wikisend.com/download/433550/HiJackFree.log

Grazie
The_Player è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2013, 16:03   #14371
susy21
Senior Member
 
L'Avatar di susy21
 
Iscritto dal: Aug 2006
Messaggi: 939
ciao a tutti, è da circa 2 giorni che mi va a scatti il pc.
Prima di fare il formattone riparatore se vi posto il file log qualcuno avrebbe tempo di dirmi se è colpa di qualcosa ?

grazie
__________________
INTEL I9 9900K - Corsair H100i v2 Hydro - Asus Rog Maximus XI Hero (WiFi) - SSD M.2. Samsung 980 Pro - MSI GeForce RTX 4060 ASUS dual - Corsair Dominator Platinum 16gb DDR 4 (2x8 - 3600) - EVGA supernova 750 G3 - Cooler Master Cosmos 1000 Pure Black Edition - LG UltraGear 27" GP95RP + AOC 24G2U/BK - Winzoz 11 Prof 64 Bit
susy21 è online   Rispondi citando il messaggio o parte di esso
Old 03-02-2013, 22:24   #14372
claus72.
Member
 
Iscritto dal: Sep 2006
Messaggi: 64
Ciao raga,qualcuno puo' dare un occhiata a questo txt cosi mi da un cosiglio come devo comportarmi?!grazie
Allegati
File Type: txt Hijackthis..txt (8.7 KB, 4 visite)
claus72. è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2013, 09:15   #14373
Freddo69
Bannato
 
Iscritto dal: Oct 2010
Città: Trieste
Messaggi: 281
ciao, ho paura di avere preso un virus poichè molte cose nel pc non mi funzionano, dal log è possibile riconoscerlo? grazie:

http://wikisend.com/download/508170/hijackthis.log
Freddo69 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2013, 17:01   #14374
DarkShelter
Member
 
Iscritto dal: Sep 2010
Messaggi: 57
ciao. se qualcuno che ci capisce ha un attimo di tempo, dia un'occhiata a questo mio log.

hijackthis.log.18feb12.txt

grazie

Ultima modifica di DarkShelter : 18-02-2013 alle 12:33.
DarkShelter è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2013, 22:18   #14375
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 156
Ciao...potete darmi una mano....riscontro lentezza.... ecco il log
hijackthis.log
grazie!!!!
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
Old 19-02-2013, 00:20   #14376
Puzzle68
Member
 
L'Avatar di Puzzle68
 
Iscritto dal: Mar 2012
Messaggi: 36
Ciao a tutti,
e la prima scansione che faccio con questo programma, ho letto la guida per capire le varie voci che compongono il log ma lo trovo un po ostico. Ringrazio anticipatamente chiunque volesse aiutarmi.

http://wikisend.com/download/260728/hijackthis.log
Puzzle68 è offline   Rispondi citando il messaggio o parte di esso
Old 23-02-2013, 13:46   #14377
DarkShelter
Member
 
Iscritto dal: Sep 2010
Messaggi: 57
mi sa che questo topic è caduto in disuso D:
DarkShelter è offline   Rispondi citando il messaggio o parte di esso
Old 26-02-2013, 23:03   #14378
Puzzle68
Member
 
L'Avatar di Puzzle68
 
Iscritto dal: Mar 2012
Messaggi: 36
Quote:
Originariamente inviato da Puzzle68 Guarda i messaggi
Ciao a tutti,
e la prima scansione che faccio con questo programma, ho letto la guida per capire le varie voci che compongono il log ma lo trovo un po ostico. Ringrazio anticipatamente chiunque volesse aiutarmi.

http://wikisend.com/download/260728/hijackthis.log
Se gentilmente qualcuno mi controlla il log di hiJackThis, grazie.
Puzzle68 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2013, 10:27   #14379
DevilOfSky
Senior Member
 
L'Avatar di DevilOfSky
 
Iscritto dal: Aug 2005
Città: Trento
Messaggi: 1966
firefox mi da google come sito pericoloso e non mi lascia accedere....

sto pensando ad un virus o simili...

questo è il log

Codice:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11.22.53, on 07/01/2002
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\igfxtray.exe
D:\WINDOWS\system32\hkcmd.exe
D:\WINDOWS\system32\igfxpers.exe
D:\WINDOWS\RTHDCPL.EXE
D:\WINDOWS\system32\igfxsrvc.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
D:\Programmi\Bonjour\mDNSResponder.exe
D:\WINDOWS\system32\svchost.exe
D:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Increase performance and video formats for your HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - D:\Programmi\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
O4 - HKLM\..\Run: [IgfxTray] D:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] D:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] D:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [APSDaemon] "D:\Programmi\File comuni\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - D:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - D:\Programmi\File comuni\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service:  Servizio Bonjour (Bonjour Service) - Apple Inc. - D:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - D:\Programmi\Mozilla Maintenance Service\maintenanceservice.exe

--
__________________
Fatto affari con Piripikkio,ezekiel22,tntall\'ist,ba7mbi,DoctorT,fabioBS,GONZ,Fedino,Thunderz,TheInvisible,Spank,computerparts,dominik68
DevilOfSky è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2013, 11:11   #14380
tullalà
Member
 
Iscritto dal: Dec 2005
Messaggi: 156
Quote:
Originariamente inviato da DarkShelter Guarda i messaggi
mi sa che questo topic è caduto in disuso D:
mi sa che hai "colpito nel segno"
__________________
MARIO
tullalà è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Robot tagliaerba Navimow i105E in prova: GPS e videocamera per un prato perfetto Robot tagliaerba Navimow i105E in prova: GPS e v...
Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchine fotografiche 5G? Xiaomi 14 e Xiaomi 14 Ultra: sono davvero macchi...
Corsair One i500: un PC gaming potente che può stare anche in salotto Corsair One i500: un PC gaming potente che pu&og...
realme 12X 5G: ottimo compromesso a meno di 200 euro realme 12X 5G: ottimo compromesso a meno di 200 ...
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
dearMoon: la missione spaziale privata i...
Il richiestissimo controller DualSense o...
Il MacBook Air 13,6'' del 2022 (chip M2)...
Sono questi gli iPhone 15 più sco...
I robot per le pulizie più conven...
Tutte le offerte Amazon del weekend: iPh...
GoPro Hero 12 Black crolla a soli 291€ c...
Speciale TV Amazon: 65" a 499€, 55" a 34...
Gli astronauti cinesi della missione She...
La sonda spaziale NASA OSIRIS-APEX ha su...
Il telescopio spaziale James Webb ha ril...
ASUS annuncia il concorso The Ultimate S...
HYTE presenta THICC Q80 Trio e P60 Duo: ...
LG TONE Free T90S: arrivano in Italia gl...
Resident Evil IX Revenant Shadows appare...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v