Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-12-2012, 16:46   #1
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Clicco chrome e si aprono pagine pubblicitarie

Quando apro chrome si apre spesso anche un altra pagina con pubblicità varie.

Ho fatto una scansione con gmer e trova questo:

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-23 16:42:07
Windows 6.1.7601 Service Pack 1
Running: 7bjw9b5s.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\c44619f0be6e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\c44619f0be6e (not active ControlSet)

---- EOF - GMER 1.0.15 ----

Come procedo?
Li cancello da regedit?

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 15:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 16:20   #3
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.
certo, eccolo:
.txt]AdwCleaner[R2].txt

grazie mille

Ultima modifica di Ciopper : 24-12-2012 alle 16:25.
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 17:42   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
certo, eccolo:
.txt]AdwCleaner[R2].txt

grazie mille
Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrà chiesto di riavviare, allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 17:55   #5
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrà chiesto di riavviare, allega il log.
dovrebbe aver pulito tutto:


-\\ Internet Explorer v9.0.8112.16457

[OK] Registro Pulito.

-\\ Google Chrome v23.0.1271.97

File : C:\Users\ciopper\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File Pulito.

grazie mille!!!
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2012, 01:44   #6
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
mi ero illuso...
eseguo la pulizia, riavvio e il log è pulito ma dopo un pò il problema torna.

ecco il nuovo log:

.txt]AdwCleaner[R10].txt

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 15:38   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
mi ero illuso...
eseguo la pulizia, riavvio e il log è pulito ma dopo un pò il problema torna.

ecco il nuovo log:

.txt]AdwCleaner[R10].txt

grazie,

ciao
Evidentemente visiti un determinato sito, che compromette il Browser.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 16:01   #8
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Evidentemente visiti un determinato sito, che compromette il Browser.
subito dopo aver ripulito con adw mi è ricomparsa quella pagina visitando ebay quindi credo non sia quello il problema
Ho installato un programma scaricato da emule ed è iniziato il problema solo che pur avendolo disinstallato non risolvo e l'antivirus non rileva niente.

grazie comunque

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 18:47   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
subito dopo aver ripulito con adw mi è ricomparsa quella pagina visitando ebay quindi credo non sia quello il problema
Ho installato un programma scaricato da emule ed è iniziato il problema solo che pur avendolo disinstallato non risolvo e l'antivirus non rileva niente.

grazie comunque

ciao
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 10:40   #10
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
salve ragazzi
io ho lo stesso problema con firefox
mi apre pubblicità e quando apro youtube a volte mi apre una chat per adulti
eseguo lo stesso procedimento suggerito per l'utente ciopper ed allego il log?

edit:
ho eseguito adwcleaner
e gmer
allego i log
gmer log:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-29 11:19:32
Windows 6.1.7601 Service Pack 1
Running: g6ekjwow.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\d0df9a87f71e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\d0df9a87f71e (not active ControlSet)

---- EOF - GMER 1.0.15 ----
Allegati
File Type: txt AdwCleaner[R3].txt (1.2 KB, 5 visite)

Ultima modifica di marconun : 29-12-2012 alle 11:32. Motivo: edit per allegare i log dei programmi di pulizia
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 20:17   #11
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
ho fatto girare combofix, ecco il log:
comb.txt

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 21:36   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ho fatto girare combofix, ecco il log:
comb.txt

grazie,

ciao
Ciao, mi serve questo log ComboFix2.txt 2012-12-27 23:08 in alternativa ComboFix-quarantined-files.txt, allega anche un log di HJT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 01:54   #13
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, mi serve questo log ComboFix2.txt 2012-12-27 23:08 in alternativa ComboFix-quarantined-files.txt, allega anche un log di HJT.
ho riavviato combo, ecco la nuova scansione (file salvato in c:

ComboFix.txt

di seguito il file HJT:

hijackthis.log

combofix2:

ComboFix2.txt

ComboFix-quarantined-files:

ComboFix-quarantined-files.txt
grazie!

Ultima modifica di Ciopper : 30-12-2012 alle 01:57.
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 10:37   #14
Fleuretty
Senior Member
 
L'Avatar di Fleuretty
 
Iscritto dal: Dec 2005
Messaggi: 1054
Scusate se ne approfitto ma ho lo stesso problema con FireFox 17.0.1 si aprono pagine di pubblicità a caso

Allego tutti i log effetuati con i vari programmi :

ComboFix

ComboFix-quarantined-files

AdwCleaner[R1]

AdwCleaner[S1]

Se servono altre prove chiedete pure ... ringrazio anticipatamente per l'aiuto
Fleuretty è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:08   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ho riavviato combo, ecco la nuova scansione (file salvato in c:

ComboFix.txt

di seguito il file HJT:

hijackthis.log

combofix2:

ComboFix2.txt

ComboFix-quarantined-files:

ComboFix-quarantined-files.txt
grazie!
- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017 ovvero:

Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8EC7D-6924-469F-888E-3F6CD5F60789}: NameServer = 176.31.229.24,176.31.229.25
- Pannello di controllo - Programmi e disinstalla PowerOffer

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua i seguenti servizi:

Serv Updater
PowerOffer Service


doppio click e modifica il Tipo di avvio in disabilitato per entrambi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:10   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marconun Guarda i messaggi
salve ragazzi
io ho lo stesso problema con firefox
mi apre pubblicità e quando apro youtube a volte mi apre una chat per adulti
eseguo lo stesso procedimento suggerito per l'utente ciopper ed allego il log?

edit:
ho eseguito adwcleaner
e gmer
allego i log
gmer log:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-29 11:19:32
Windows 6.1.7601 Service Pack 1
Running: g6ekjwow.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\d0df9a87f71e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\d0df9a87f71e (not active ControlSet)

---- EOF - GMER 1.0.15 ----
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665 ed allega anche un log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:31   #17
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017 ovvero:



- Pannello di controllo - Programmi e disinstalla PowerOffer

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua i seguenti servizi:

Serv Updater
PowerOffer Service


doppio click e modifica il Tipo di avvio in disabilitato per entrambi.
power offer rimosso
Serv Updater disabilitato
PowerOffer Service
non èpresente
con HJT non mi rimuove le voci 017

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 22:10   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
power offer rimosso
Serv Updater disabilitato
PowerOffer Service
non èpresente
con HJT non mi rimuove le voci 017

grazie,

ciao
Allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 22:26   #19
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega un nuovo log di HJT
ecco il nuovo log:

hijackthis2.txt

grazie
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2012, 00:25   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ecco il nuovo log:

hijackthis2.txt

grazie
Controlla bene il servizio è presente

Quote:
Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\ciopper\AppData\Local\PosService\Pos.exe
pertanto ripeti questo passaggio:

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua il seguente servizio:

Serv Updater

successivamente ripeti il Fix

- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017

ed allega nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
3 iPad Pro con chip M4 scontati di oltre...
HONOR Magic 8 Pro: svelata la data di la...
5G: entra in vigore il sistema AGCOM dei...
Bonus Elettrodomestici 2025, grande succ...
NVIDIA mette a tacere i timori della bol...
Col Black Friday partono anche gli scont...
I ribassi più pesanti del vero Bl...
Settimana del Black Friday: pioggia di s...
Speciale Blay Friday Dyson, sconti mai v...
I portatili più scontati del Blac...
WiFi al massimo: gli ASUS più pot...
Domotica in super sconto: tado° e Ne...
Black Friday Amazon: smartphone top a pr...
Black Friday 2025: tutte le migliori off...
Speciale Black Friday TV: 14 modelli sup...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v