Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-09-2007, 00:10   #1
bestone
Member
 
Iscritto dal: Aug 2006
Messaggi: 146
Spam e il pc inizia a dare i numeri: è un virus?

Salve a tutti. un aiuto
da qualche giorno quando ho almeno una finestra di internet explorer aperta, mi si aprono in automatico altre finestre indirizzate a vari siti, non porno o altro, siti tipo ebay, aruba, e altre aziende.. non importa dove io stia navigando accade sempre e cmq. inoltre oggi il computer ha impiegato una 10ina di minuti dal momento in cui ho cliccato sul mio account windows al momento in cui ha terminato di caricare tutti i programmi di avvio. ho dovuto fare il ripristino all'avvio con il tasto F8 per risolvere questo problema. ancora un altra cosa, explorer (non ie) ogni tanto si termina e riavvia. cosa può essere? nel task manager i processi sembrano ok.. ho l'antivirus, antispam, firewall..
bestone è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 00:27   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
ciao,devi postare nell'altra sezione
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 01:02   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
spostata, ma la prossima fai attenzione a dove aprire un thread nuovo d'aiuto disinfezione

inizia a seguire le indicazioni di questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=1142673

così abbiamo dati per aiutarti
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 09:01   #4
Fabio Ryan
Bannato
 
Iscritto dal: Jul 2007
Città: Nettuno (RM)
Messaggi: 403
ti sei preso un bel popò di roba...di tutto, virus, trojan, spyware, adware...
Fabio Ryan è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 20:54   #5
bestone
Member
 
Iscritto dal: Aug 2006
Messaggi: 146
raga scusate l'errore della sezione.
ho seguito un pò il link indicatomi. ho fatto la scansione con l'antivirus, sto aggiornando ewido anti spyware. dopo procedo come indicato. intanto vi allego il txt di hijackthis, se qualcuno può dare un occhiata. l'analizzatore automatico non ha trovato nulla.. buh
Allegati
File Type: txt hijackthis.txt (11.8 KB, 3 visite)
bestone è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 21:24   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da bestone Guarda i messaggi
raga scusate l'errore della sezione.
ho seguito un pò il link indicatomi. ho fatto la scansione con l'antivirus, sto aggiornando ewido anti spyware. dopo procedo come indicato. intanto vi allego il txt di hijackthis, se qualcuno può dare un occhiata. l'analizzatore automatico non ha trovato nulla.. buh
Questa è da stroncare:
O2 - BHO: (no name) - {5E9755A1-314A-4ae6-99E1-B9F7DC7C7CF0} - H:\WINDOWS\system32\28B.tmp
poi:
O20 - Winlogon Notify: 28B - H:\WINDOWS\system32\28B.tmp
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 21:26   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Già che ci sei, fixa anche queste due, non sono essenziali:
H:\DOCUME~1\SANDRO~1\IMPOST~1\Temp\Adobelm_Cleanup.0001
H:\DOCUME~1\SANDRO~1\IMPOST~1\Temp\Adobelm_Cleanup.0001

Una cosa curiosa: come mai tutti i programmi girano sotto H??

Ultima modifica di Riverside : 09-09-2007 alle 21:30.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 22:20   #8
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hum...bisogna vedere se ha dato lui l'unita H al S.O

Comunque per zompare i pop up può anche fare in questo modo

Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
Registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5E9755A1-314A-4ae6-99E1-B9F7DC7C7CF0}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\28B

Files to delete:
H:\WINDOWS\system32\28B.tmp
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 23:07   #9
bestone
Member
 
Iscritto dal: Aug 2006
Messaggi: 146
raga tra bitdefender ed ewido sono stati rilevati un 150 "infezioni"..
comunque ho il SO sull'H esatto..
per AVENGER ho provato mi è uscito un errore sullo script e non lo ha eseguito.. buh.. ho copiato e seguito le istruzioni..
proverò ad eliminare le key e i file sospetti, spero di risolvere..
bestone è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 23:15   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
poi dovremmo pensare ad inspessire il muro difensivo, 150 malware sono esageratamente troppi!
mio padre si era assestato a massimo 130 e già mi sembrava un recordo...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 23:17   #11
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
mi copi il log di avenger per favore?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 23:20   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da bestone Guarda i messaggi
raga tra bitdefender ed ewido sono stati rilevati un 150 "infezioni" .... comunque ho il SO sull'H esatto..
Quel che si dice, un P.C. in perfetto stato ; vediamo cosa trovi ancora.

Disabilita il ripristino configurazione di sistema ed esegui questa procedura:

Provvedi a svuotare del suo contenuto la cartella PREFETCH procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella).

Poi, scarica tutto sto pacco di roba:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.

ADS REVEALER: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua, rimuove ed esporta gli Alternate Data Streams (ADS) presenti su file system NTFS (New Technology File System)

ESET AGVPFIX: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua, rimuove e eventuali Win32/Agent.VP trojan

SYACLEAN TRENDMICRO clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
lascia disabilitato il ripristino configurazione di sistema
riavvia il P.C., in modalità provvisoria
esegui Sysclean ed attendi il responso finale.

Al termine ripubblica, il log di HijackThis (lo alleghi alla discussione utilizzando la funzione GESTISCI ALLEGATI).

Ultima modifica di Riverside : 09-09-2007 alle 23:23.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2007, 23:54   #13
bestone
Member
 
Iscritto dal: Aug 2006
Messaggi: 146
azz.. sto pacco mi prende un bel pò di tempo. domani farò per bene tutto.
comunque io uso ATF-Cleaner, mi sembra sia uguale a CCLEANER, giusto? l'ho avviato pochi giorni fa, infatti credo abbia svuotato la prefetch (era vuota).
bestone è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2007, 00:12   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da bestone Guarda i messaggi
comunque io uso ATF-Cleaner, mi sembra sia uguale a CCLEANER, giusto? l'ho avviato pochi giorni fa, infatti credo abbia svuotato la prefetch (era vuota).
Tu scarica il pacco completo (tanto è gratis) e mettiti all'opera; ATF ha una sola qualità, quella di avere una interfaccia ridotta all'osso; questo non significa che il suo sporco lavoro non lo esegua, ma Ccleaner è, più completo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2007, 00:13   #15
bestone
Member
 
Iscritto dal: Aug 2006
Messaggi: 146
Ma cazz invece di aggustare la situzione peggiora. ora ho preso anche il "generic host win 32" o simile.. com'è possibile?

il log di avenger:
Fatal error: could not create new script file.
Error code: 1114
Error logged to errorlog.txt. Aborting now!

come posso risolvere? perchè il file non riesco ad eliminarlo manualmente.. oppure dovrei usare la console di riprisitno del cd di win xp.
bestone è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2007, 00:30   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da bestone Guarda i messaggi
Ma cazz invece di aggustare la situzione peggiora. ora ho preso anche il "generic host win 32" o simile.. com'è possibile?
Stai perdendo tempo ..... lascia stare Avenger per ora; quella è una delle cose che vedremo dopo.
Esegui la procedura che ti ho indicato, prima di ogni altra cosa.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2007, 00:35   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
si hai problemi ben più gravi,infatti adesso non sò se si sono modificati i percorsi oppure li abbia cancellati la scansione che hai fatto.Segui la procedura che poi vediamo.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2007, 21:57   #18
bestone
Member
 
Iscritto dal: Aug 2006
Messaggi: 146
Finalmente ho terminato la procedura. un pò laboriosa..
comunque in allegato il nuovo file log di hijackthis, come vi sembra? non sono sicuro che il problema sia risoltto, quello della finestra IE spam..
Allegati
File Type: txt hijackthis.txt (12.1 KB, 2 visite)
bestone è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2007, 22:21   #19
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da bestone Guarda i messaggi
H:\Programmi\IVT Corporation\BlueSoleil\BlueSoleil.exe
O2 - BHO: (no name) - {5E9755A1-314A-4ae6-99E1-B9F7DC7C7CF0} - H:\WINDOWS\system32\28B.tmp
O2 - BHO: (no name) - {89AD4D75-2429-462e-BD4E-443F233F6033} - H:\WINDOWS\system32\vista.dll
falli analizzare tutti quanti qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2007, 07:21   #20
Fabio Ryan
Bannato
 
Iscritto dal: Jul 2007
Città: Nettuno (RM)
Messaggi: 403
io per risolvere i problemi di spyware, adware ecc. l'hanno scorso ci impiegai 2 mesi, provando di tutto, programmi per non fare aprire i popup, programmi per le scansioni ecc. (tutto il giorno a provare programmi perchè era estate, poi a-squared fu quello che mi risolse tutti i problemi), non so se a questo punto ti convenga di più fare un backup delle cose + importanti e formattare...
Fabio Ryan è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Arriva Hisense Déco TV S5Q, estet...
Aggiornata TOP500, la classifica degli H...
Noctua NH-D15 Chromax.black è rea...
NVIDIA aggiorna DGX Spark: nuovo kernel,...
Con Work IQ, Copilot per Microsoft 365 i...
Azure Cobalt 200: svelata la nuova CPU A...
Intel a tutto tondo: tra processi in ram...
AMD FSR Redstone arriverà ufficia...
L'Olanda 'cede' alla Cina: retromarcia t...
Stagione 1 al via: tutte le novità...
TikTok rafforza trasparenza e benessere ...
Zigbee 4.0 è qui: più sic...
La trasformazione agentica di Windows pa...
Crollo del 29% nelle vendite dirette: Ub...
Black Friday anticipato su Amazon: NARWA...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v