Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3
Il nuovo iPad Pro ha ora un processore M4 che nessun altro prodotto Apple possiede oggi, è più potente di un MacBook Air base, è più sottile di un iPod del passato e lo schermo ha ora un OLED incredibile. Mancano solo delle app veramente ''Pro'' per fare il salto definitivo e sostituire davvero un MacBook.   
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!
Kobo Clara Colour è il primo eReader dell’azienda insieme al Libra Colour a proporre agli utenti un display E INK a colori. È senza dubbio affascinante, con alcuni vantaggi che sono sicuramente tutti inerenti alla lettura dei fumetti o libri illustrati. Farà effettivamente la differenza sul mercato? Cerchiamo di scoprirlo in questa nostra recensione.
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi
Advanced BTF (Back To Future) è l'evoluzione dell'ecosistema di componenti ASUS che permette di realizzare PC belli e anche molto potenti, liberi dai cavi in vista. Non solo schede madri con connettori sul retro o case compatibili, ma anche una RTX 4090 innovativa che sembra alimentata senza cavi.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-12-2009, 07:09   #41
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da f.zalan Guarda i messaggi
gentili amici,
anch'io ho il medesimo problema:
all'avvio di xp professional mi saltan fuori le finestre di mswinvks.exe (impossibile trovare il file C:\windows\system32\mswinvks.exe Verificare che il percorso e il nome del file siano corretti e ritentare)

inoltre spesso non riesco ad aprire le chiavette usb ma solo a esplorarne i contenuti...


ho fatto la scansione con hijack e ho caricato il .txt all'indirizzo qui sotto:
http://www.mediafire.com/?250rnnmf2vq

non so se va bene allegarlo così
e non sono sicuro su quali spunte mettere per l'eliminazione

grazie in anticipo per l'aiuto!
Ciao

ci sono anche tracce del trojan swizzor quindi fai girare e carica il log di Combofix (leggi bene le info)

configura antivir come indicato qui, fai una scansione completa e carichi il log/report secondo le modalità

Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Codice:
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\mswinvks.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\mswinvks.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\mswinvks.exe,
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Programmi\File comuni\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Programmi\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FILECO~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [wgcyeii] "c:\documents and settings\administrator\impostazioni locali\dati applicazioni\wgcyeii.exe" wgcyeii
O4 - HKCU\..\Run: [iccys] "c:\documents and settings\administrator\impostazioni locali\dati applicazioni\iccys.exe" iccys
O4 - HKCU\..\Run: [icemo] "c:\documents and settings\administrator\impostazioni locali\dati applicazioni\icemo.exe" icemo
O4 - HKCU\..\Run: [cekem] "c:\documents and settings\administrator\impostazioni locali\dati applicazioni\cekem.exe" cekem
devi aggiornare
Internet Explorer alla versione 8
non si vede o è disattivato il firewall
per tenere aggiornati i programmi installati tra cui quelli più vulnerabili e per consigli vari leggi qui
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:13   #42
f.zalan
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
ciao
grazie infinite per la cortesia!
ho lanciato hijack e messo le spunte secondo le tue indicazioni: all'avvio e finestre di mswinvks.exe non compaiono più e nemmeno le voci eliminate nel log di hijack!!!
http://www.mediafire.com/?mokw0immwjn

allego anche la scansione fatta con combofix
http://www.mediafire.com/?wyemzwwemzh
f.zalan è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 17:22   #43
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da f.zalan Guarda i messaggi
ciao
grazie infinite per la cortesia!
ho lanciato hijack e messo le spunte secondo le tue indicazioni: all'avvio e finestre di mswinvks.exe non compaiono più e nemmeno le voci eliminate nel log di hijack!!!
http://www.mediafire.com/?mokw0immwjn

allego anche la scansione fatta con combofix
http://www.mediafire.com/?wyemzwwemzh
non mi sembra il log di combofix
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 19:02   #44
f.zalan
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 3
Quote:
Originariamente inviato da wjmat Guarda i messaggi
non mi sembra il log di combofix
azz hai ragione ahah!!!
eccolo:
http://www.mediafire.com/download.php?zizinwwlmum
f.zalan è offline   Rispondi citando il messaggio o parte di esso
Old 03-12-2009, 19:06   #45
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da f.zalan Guarda i messaggi
l'hai fatto girare 2 volte, avrei bisogno combofix2.txt della cartella c:\combofix
ma comunque dovresti essere ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2009, 11:09   #46
micima83
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
ho lo stesso problema

ho lo stesso problemna quando avvio il pc..allego il file log di hijackthis..
Allegati
File Type: txt log.txt (9.5 KB, 2 visite)
micima83 è offline   Rispondi citando il messaggio o parte di esso
Old 11-12-2009, 11:39   #47
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da micima83 Guarda i messaggi
ho lo stesso problemna quando avvio il pc..allego il file log di hijackthis..
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 08:52   #48
micima83
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
ho fatto tutte le scansione in ordine e allego i log file..

http://www.mediafire.com/myfiles.php

spero di aver fatto bene..
micima83 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 11:44   #49
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da micima83 Guarda i messaggi
ho fatto tutte le scansione in ordine e allego i log file..

http://www.mediafire.com/myfiles.php

spero di aver fatto bene..
il link non porta ai log
ti sei per caso registrata?

Ultima modifica di wjmat : 12-12-2009 alle 12:33.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 12:21   #50
micima83
Junior Member
 
Iscritto dal: Dec 2009
Messaggi: 7
no non mi sono registrata
micima83 è offline   Rispondi citando il messaggio o parte di esso
Old 12-12-2009, 12:33   #51
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da micima83 Guarda i messaggi
no non mi sono registrata
allora devi riportarci i link di ogni log caricato
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2010, 10:50   #53
steeinbed
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 4
ciao a tutti... in periodo di tesi è comparso anche a me questo problema... non vi dico che scazzo... qualcuno mi può aiutare?
allego file txt che esce ha Hijack. come devo proseguire?
grazie a tutti.
Ste
Allegati
File Type: txt hijackthis_steinbed.txt (16.5 KB, 0 visite)
steeinbed è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2010, 13:18   #54
alyce94
Junior Member
 
L'Avatar di alyce94
 
Iscritto dal: Jan 2010
Messaggi: 1
ciao a tutti!mi sono appena registrata..anche io come molti sono stata infettata da questo virus: ho windows xp pro sp3 e avira antivir mi ha rilevato un trojan che io ho messo in quarantena e al riavvio di windows compaiono le famose 3 finestre di errore C:\WINDOWS\system32\mswinvks.exe
che faccio?? grazie mille
alyce94 è offline   Rispondi citando il messaggio o parte di esso
Old 05-01-2010, 19:44   #55
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da alyce94 Guarda i messaggi
ciao a tutti!mi sono appena registrata..anche io come molti sono stata infettata da questo virus: ho windows xp pro sp3 e avira antivir mi ha rilevato un trojan che io ho messo in quarantena e al riavvio di windows compaiono le famose 3 finestre di errore C:\WINDOWS\system32\mswinvks.exe
che faccio?? grazie mille
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 10:01   #56
Zazolo
Senior Member
 
Iscritto dal: Feb 2008
Messaggi: 447
problema, su un computer che presentava l'errore mswinvks.exe è stato cancellato ogni riferimento alla voce mswinvks.exe

ora il pc non parte più, alla schermata di selezione utente se si prova ad entrare dice "caricamento impostazioni in corso..." un lampo dell'immagine di sfondo e ritorna alla schermata selezione utente dove dice "disconnessione in corso"

questo accade sia con l'utente principale che come administrator che in modalità provvisoria

cosa faccio? reinstallo windows sopra? c'è un modo per far ripartire il tutto, magari ripristinando il file (ammesso che prima ci fosse)? ditemi voi...

ps non posso fare il ripristino di sistema poiché precedentemente disattivato

un dramma eh?!
Zazolo è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 10:13   #57
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Zazolo Guarda i messaggi
problema, su un computer che presentava l'errore mswinvks.exe è stato cancellato ogni riferimento alla voce mswinvks.exe

ora il pc non parte più, alla schermata di selezione utente se si prova ad entrare dice "caricamento impostazioni in corso..." un lampo dell'immagine di sfondo e ritorna alla schermata selezione utente dove dice "disconnessione in corso"

questo accade sia con l'utente principale che come administrator che in modalità provvisoria

cosa faccio? reinstallo windows sopra? c'è un modo per far ripartire il tutto, magari ripristinando il file (ammesso che prima ci fosse)? ditemi voi...

ps non posso fare il ripristino di sistema poiché precedentemente disattivato

un dramma eh?!
Per il momento segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1927601
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 20:14   #58
ging
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 10
xul.dll per mswinvks.exe

All'avvio di Windows (ho XP SP3) ottengo due volte l'errore "Impossibile avviare l'applicazione specificata. xul.dll non è stato trovato. Una nuova installazione dell'applicazione potrebbe risolvere il problema." per mswinvks.exe.
Allego il log di Hijackthis.

(E' molto probabile che compaiano diverse altre schifezze: ho appena tolto Spybot e Adaware e li ho sostituiti con A-squared, Malwarebytes antimalware e Superantispyware, e dalle prime scansioni pare ci sia un bel po' da ripulire; tempo qualche giorno e sostituisco anche Avast con Antivir).

Ho anche i log di MBAM, A-squared e Superantispyware. Anche se non riesco ad allegarli direttamente in questo post con "Modifica"...
Allegati
File Type: txt ginglog1.txt (7.9 KB, 2 visite)

Ultima modifica di ging : 07-01-2010 alle 20:20.
ging è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 20:29   #59
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ging Guarda i messaggi
All'avvio di Windows (ho XP SP3) ottengo due volte l'errore "Impossibile avviare l'applicazione specificata. xul.dll non è stato trovato. Una nuova installazione dell'applicazione potrebbe risolvere il problema." per mswinvks.exe.
Allego il log di Hijackthis.

(E' molto probabile che compaiano diverse altre schifezze: ho appena tolto Spybot e Adaware e li ho sostituiti con A-squared, Malwarebytes antimalware e Superantispyware, e dalle prime scansioni pare ci sia un bel po' da ripulire; tempo qualche giorno e sostituisco anche Avast con Antivir).

Ho anche i log di MBAM, A-squared e Superantispyware. Anche se non riesco ad allegarli direttamente in questo post con "Modifica"...
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2010, 21:01   #60
ging
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 10
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

Più che altro mi fido poco a disabilitare il ripristino configurazione di sistema. Se si inchioda l'avvio poi che faccio? Non sono ipersprovveduto ma nemmeno sono esperto... E al momento non mi è semplice aver accesso ad altri pc...

Poi non riesco a caricare i log (Mediafire è in manutenzione, su Wikisend e su fileQube ottengo un errore - mi chiedo se dipenda da NoScript) i log... Fa lo stesso se carico altrove?
Tipo qui:
http://www.host-a.net/
ging è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Apple iPad Pro M4: è più potente di un MacBook Air M3 Recensione Apple iPad Pro M4: è più...
Recensione Kobo Clara Colour: il primo eReader a colori. Che spettacolo!  Recensione Kobo Clara Colour: il primo eReader a...
ASUS Advanced BTF: basta cavi in vista, assemblare un bel PC è un gioco da ragazzi ASUS Advanced BTF: basta cavi in vista, assembla...
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Meta Quest 2 costa solo 249€ su Amazon e...
QuObjects: lo storage compatibile S3 di ...
Il rapporto degli italiani con l'intelli...
Google indicizza i file EPUB: una nuova ...
Germania e saturazione solare: ecco cosa...
NAS Synology DS1621+ con 6 Hard Disk Iro...
L’IA generativa al centro di AWS Summit
Octopus Energy raddoppia la clientela in...
ShrinkLocker: attenzione al ransomware c...
Ecco come trasformare in wireless Androi...
WhatsApp, arrivano gli aggiornamenti di ...
Sconti sugli iPhone! Il 15 a 949€ ma non...
Tutti i motivi per cui passare a Windows...
TIMVISION: nuove offerte per Netflix e D...
Alimentatori per PC spiegati facile: le ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v