PROBLEMA Seri problemi di sicurezza

sasha64

Nuovo Utente
23
0
CPU
i7 6700 hq 3 Ghz
RAM
16 gb
GPU
GTX 960m
Audio
Focusrite scarlett 2i2
OS
windows 10
Ciao a tutti sono ero iscritto con il nome sasha 63 ma per qualche motivo ancora sconosciutomi non riuscivo ad accedere al sito quindi ho creato un'altro account.
ciao a tutti.Premessa,,, stamattina mi sono svegliato bello e beato(in verità neanche tanto)ed ero pronto a giocare ad un gioco che mi ero messo a scaricare.dunque lo sospettavo già che ci fosse qualcuno a spiarmi o magari solo a collegarsi tramite la mia connessione ma non pensavo potesse arrivare a tanto ovvero fino a rallentarmi così tanto la velocità dei download.insomma direte che sarà una questione della connessione o del mio stato paranoico ma non è così perché è da un'anno che sto cercando di capire perché riscontro alcuni problemi e mi sembra addirittura di essere spiato da qualcuno ecco il log di hijackthis spero mi possiate dare un qualche aiuto.
p.s.il tool mi ha subito aperto una schermata con su scritto,traduco"per qualche ragione il tuo sistema ha negato l'accesso ai file dell'Host.strano...
grazie mille in anticipo ...
Boot mode: Normal


Running processes:
C:\Program Files (x86)\qBittorrent\qbittorrent.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser_crashreporter.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\Avast\AvastNM.exe
C:\Program Files\AVAST Software\Avast\AvastNM.exe
C:\Windows\SysWOW64\ctfmon.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Windows\SysWOW64\cmd.exe
C:\Windows\SysWOW64\cmd.exe
C:\Program Files\AVAST Software\Avast\AvastNM.exe
C:\Program Files\AVAST Software\Avast\AvastNM.exe
C:\Program Files\AVAST Software\SZBrowser\1.48.2066.98_0\SZBrowser.exe
C:\Windows\SysWOW64\NOTEPAD.EXE
C:\Users\francesca\Downloads\HijackThis.exe


R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Accedi a Hotmail, Messenger, Outlook e Skype: MSN Italia!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = Accedi a Hotmail, Messenger, Outlook e Skype: MSN Italia!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = Accedi a Hotmail, Messenger, Outlook e Skype: MSN Italia!
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKCU\..\Run: [uTorrent] "C:\Users\francesca\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED
O17 - HKLM\System\CCS\Services\Tcpip\..\{81579FDF-7ABD-4795-A921-60D9BBB967F4}: NameServer = 77.234.40.79
O17 - HKLM\System\CCS\Services\Tcpip\..\{C53D6C4C-A8C9-41EA-8822-5A58FD561B18}: NameServer = 8.8.8.8,8.8.4.4
O20 - AppInit_DLLs: C:\Windows\SysWOW64\nvinit.dll
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Avast Firewall (avast! Firewall) - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: AvastVBox COM Service (AvastVBoxSvc) - Avast Software - C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Servizio Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Servizio Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: @Keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)


--
End of file - 7290 bytes

- - - Updated - - -

avevo provato di tutto....a reinstallare il sistema operativo ....ho cambiato il nome del pc in francesca per quanto questo possa sembrare sciocco(per non farmi individuare) ma niente da fare ogniqualvolta mi collego alla rete riscontro dei seri problemi...letezza di connessione pop-up con cose riferite a me come se qualcuno fosse riuscito ad entrare nel mio pc e fare tutto quel che gli pare...scusate per lo sfogo ma ne sono un stufo ormai
 

yes131

Utente Èlite
1,645
359
CPU
Intel Core i5-6600 @ 3.30 GHz
Dissipatore
Noctua NH-L12
Scheda Madre
MSI B150M PRO-VDH
HDD
SSD Samsung 850 EVO 500 GB
RAM
Corsair 2x8 GB DDR4 2133 MHz CL13
GPU
MSI 1070 Gaming X
Monitor
Asus MX25AQ
PSU
Corsair RM550X
Case
Raijintek Arcadia
OS
Windows 7 Professional 64 bit
Mai scaricare software da fonti poco sicure. Comunque... se ti colleghi con connessione Wi-Fi ti consiglio di: cambiare la password di rete e di accesso al router selezionando come protocollo di sicurezza il WPA2 (più resistente); dopodiché fai una scansione con Malwarebytes (dopo averlo aggiornato) per rimuovere eventuali spyware. Di seguito il link per il download:

https://it.malwarebytes.org/mwb-download/thankyou/

... e una guida su come cambiare la password Wi-Fi e di accesso al router:

Come cambiare password WiFi | Salvatore Aranzulla
 
Ultima modifica:

sasha64

Nuovo Utente
23
0
CPU
i7 6700 hq 3 Ghz
RAM
16 gb
GPU
GTX 960m
Audio
Focusrite scarlett 2i2
OS
windows 10
Ciao e grazie del consiglio ma le ho provate davvero tutte,persino cambiare la password d'accesso ma niente sembra che la rete venga craccata di nuovo e di nuovo ed ora mi è spuntato anche un'altro problema :non mi funziona più l'autorun...credo che apriro un'altro discussione per chiedere aiuto.grazie di nuovo
 

yes131

Utente Èlite
1,645
359
CPU
Intel Core i5-6600 @ 3.30 GHz
Dissipatore
Noctua NH-L12
Scheda Madre
MSI B150M PRO-VDH
HDD
SSD Samsung 850 EVO 500 GB
RAM
Corsair 2x8 GB DDR4 2133 MHz CL13
GPU
MSI 1070 Gaming X
Monitor
Asus MX25AQ
PSU
Corsair RM550X
Case
Raijintek Arcadia
OS
Windows 7 Professional 64 bit
Capisco... Comunque in questi problemi è più semplice prevenire che curare. Adesso è come chiudere la stalla dopo che sono scappati i buoi. Bisognava blindare tutto prima (vedi miei consigli nel post iniziale del thread "Come difendere al meglio Windows").
 
Ultima modifica:

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!