Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-11-2020, 10:25   #1
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
aiuto per possibile infezione

Salve potreste gentilmente controllare il mio log di hijackthis
http://www.filedropper.com/hijackthisadamantio

Il pc si blocca in modo anomalo, ho fatto pulizia registro, scansionato con malwarebite, e eset online trovando qualche possibile minaccia ma nessun virus, però il problema non si risolve.
grazie a chi mi risponderà
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-11-2020, 21:16   #2
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 23495
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.unito.it:3128

come mai usate come proxy quello dell'univ?

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

tutto ciò che è toolbar generalmente è spazzatura, questo rientra nella categoria?


O15 - ESC Trusted Zone: http://*.connectify.me
O15 - ESC Trusted Zone: http://*.fastspring.com


altra spazzatura o sono cose installate volutamente?


xxxxxxxxxxxxxxxxxxxxxxxxxxxx (file missing)

tutto ciò che è "file missing" è ormai superfluo, quindi rimovibile



ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)





ciao ciao


P.S.
benvenuto sul forum


* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 850evo 500Gb + 860evo 1Tb + 870evo 1Tb + 6Tb Wd Purple + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[iChill Gtx 1080Ti X4 Ultra]-[Aoc e2460sh]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 12:29   #3
Ada_Mantio84
Junior Member
 
Iscritto dal: Nov 2020
Messaggi: 3
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?

come faccio a capire a cosa fanno riferimento le voci che mi segnali?

forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.

Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora

Quote:
Originariamente inviato da aled1974 Guarda i messaggi
questi file si trovano nella directory sbagliata, li avete installati voi volutamente li?
igfxcuiservice.exe
cxaudmsg64.exe
ieetwcollector.exe



questi a cosa fanno riferimento?
vaultsvc.dll
ciscowebexstart.exe
nissrv.exe
samsrv.dll




ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente (cosa usate?), almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)
Ada_Mantio84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-11-2020, 21:17   #4
aled1974
Senior Member
 
L'Avatar di aled1974
 
Iscritto dal: Oct 2009
Messaggi: 23495
Quote:
Originariamente inviato da Ada_Mantio84 Guarda i messaggi
Ciao innanzitutto grazie infinte della risposta
cosa vuol dire che sono nella directory sbagliata e come faccio eventualmente a spostarli?
facciamo finta che si sono installati da soli i programmi li dove sono anche se normalmente si installano in un altro percorso

Quote:
come faccio a capire a cosa fanno riferimento le voci che mi segnali?
risalendo a quale sub directory si trovano all'interno del disco, probabilmente da qui si capisce a quali programmi appartengono, e di conseguenza che programmi sono

se sono noti e installati da voi, o se sono sconosciuti e ritrovati li

Quote:
forse essendo stata a casa dello studente a Torino è rimasto quel proxy? non so non mi intendo molto.
può essere sì, altrimenti non avrebbe molta ragione di essere impostato in quel modo. Facile che sia stato impostato nel momento in cui si è connesso il pc alla rete fornita dall'univ per avere connettività gratis per uso didattico. Glielo hai già chiesto?

Quote:
Come antivirus ho defender di windows, malwarebite l'ho usato prima di fare il log non aveva trovato granché se non spazzatura, diciamo.

seguo il post pulizia per infetti?

grazie ancora
Quote:
Originariamente inviato da aled1974 Guarda i messaggi
ad ogni modo io inizierei a fare qualche scansione antivirus/antimalware:
- almeno un antivirus residente, almeno 2 scanner online free, ancor meglio se almeno 1 scansione con un antivirus da supporto bootabile
- superantyspyware + hitman pro + emsisoft antimalware, ancor meglio se abbondate con qualche altro programma (es. drweb cureit + malwarebytes* + gmer)

....

* mbam che vedo già presente e installato, ma che purtroppo non è più il prodotto valido che era qualche anno fa
^^ io procederei così

comunque sì, il thr "aiuto sono infetto, cosa faccio" serve proprio a dare un primo spunto sulle operazioni da eseguire per fare scansioni e cercare di ripulire il proprio pc

ciao ciao
__________________
Pc - [LianLi Pc70]-[Corsair Ax860]-[Asrock z-170 extreme 6]-[Intel i7 6700k]-[16gb ddr4 Kingston HyperX Fury]-[Ssd 850evo 500Gb + 860evo 1Tb + 870evo 1Tb + 6Tb Wd Purple + 14Tb Toshiba MG + 16Tb Seagate Exos + 18Tb Seagate Exos]-[iChill Gtx 1080Ti X4 Ultra]-[Aoc e2460sh]-[Razer D-Back Plasma Red]-[Windows 11 Pro 64bit ]
aled1974 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Dacia Duster, prima guida: con le versio...
Google Pixel 8 Pro 256 GB a 928€ (minimo...
Arriva l'ok da Parlamento europeo sul di...
RISC-V: l'uso dell'ISA open-source da pa...
Amazon scatenata: iPad a 399€, airfryer ...
SK hynix, costruzione della Fab M15X ai ...
Oggi 459€ per utenti Prime il portatile ...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v