Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-09-2013, 09:22   #1
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Ingannevole popup di aggiornamento software.

Salve a tutti .da un po di tempo mi parte l aggiornamento a comodo che ho installato come frwall.per pochi secondi , quando clicco su mi da una pagina web con lofferta di aggiornamento al programma, ma il programma qndo avvio l aggiornamento manualmente mi dice che gia' aggiornato e sul sito quando vado manualmente qsta offerta nn ce'!!!???
son riuscito a rilevare il percorso da dove parte questa popup
C:\Users\x\AppData\Local\Temp\cfpupdat.DMP
dopo varie scansioni da esito negativo con avira e malwebyte's
cosa faccio installo un anti malware....Ad-Aware di Lavasoft!
mai l avessi mai fatto! scansiono e mi trova un trojan , che elimino da modalita provvisoria anche se con il ripristino attivo.... successivamente vado a eliminare il programma,... impossibile! ho provato anche eliminando le chiavi di registro! e disattivandolo dai servizzi ,ma si rigenra e peggio ancora ........ora ogni ogni qualvolta che clicco su una cartella o su qlsiasi cosa col tasto destro parte l installazione del programma e' snervante!!! il percorso da dove parte l installazione
e sempre C:\Users\A\AppData\Local\Temp\msiexec.DMP
C:\Users\A\AppData\Local\Temp\explorer.DMP
dopodichè installo Superantispyware che e' tuttora in funzione e mi rileva un altro trojan ,che disabilitando il ripristino elimino in modalita' provvisoria e effettuando successive scansioni nn rileva nulla , ma la popup e l installazione col click del tasto detro parte sempre
Please please help me!!!!!
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 09:54   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
perchè non seguire la guida degli infetti?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 10:01   #3
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie Claudio! ora provo un po
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 10:04   #4
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
perchè non seguire la guida degli infetti?
Vero !e che l ho letta qlche tempo fa avrei dovuto rivederla un po
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 12:56   #5
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie ancora Claudio , ti elenco i problemi riscontrati durante le operazioni di disinfezione
Ad Aware dopo aver esguito correttamente come sopra mi hai elencato purtroppo nn si disintalla, manco con revo, MA.PNG
ma35.PNG

e impedisce di svuotare la cartella
C:\Users\A\AppData\Local\Temp ogni qual volta che col tasto destro faccio click su qlcosa parte l installazione di"Ad Aware "(anche se gia installato e "disinstallabile")creando una cartella con dei numeri e lettre e dei file con estensione .log
ma 2.PNG
ma 3.PNG
poi ho notato una cartella Temp nel percorso c windows con file log simili....
ma 4.PNG
comnq qsto e' il Report di HitmanPro_

HitmanPro_20130917_1105.log

Ultima modifica di osvaldo43 : 17-09-2013 alle 14:11.
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 20:36   #6
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da '[Claudio

Fai sapere che succede.

Allora la cartaella tempo con il file
"FXSAPIDebugLogFile.txt" e' impossibile da eliminare anche con altri tool di rimozione in modlta' provvisoria,
La cosa buona che Ad Aware sembra rimosso e meglio ancora nn parte l installazione se clicco col tasto destro .
Appena riprende WIKISEND posto qlche foto ho reinstallato il frwall e' lapopup e' ricomparsa in piu ho una marea di processi in uscita ...... nnso piu ' laconfigurazione e cosi posto anche il Report della nuova scansione con HitmanPro
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 10:36   #7
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
[quote='[Claudio];39979969']Guarda, se preferisci fare di testa tua, io non ti servo (e per me non fa alcuna differenza).
Se ti ho fatto disinstallare Comodo (senza dirti di reinstallarlo)
Hai perfettamente ragione!!! L'unico accesso ad' internet che ho e' da qsto computer sia per scrivere sul forum che per e svolgere le varie azioni , ho visto che anche HitmanPro ha bisogno di internet per partire e visto che il sistema potrebbe essere infetto o pensato che nn era bello connettermi senza frwall, nn ho nessuna intenzione di perder o far perder tempo a nessuno anzi ti ringrazio per la disponibilta' e dei conisgli che si son rivelati utili , e mi farebbe piacere se me ne dessi altri
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 11:05   #8
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie Claudio , speriamo di rsolvere con kaspersky
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2013, 00:43   #9
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Guarda, giusto perchè non mi piace lasciare le persone in mezzo ad una strada.

Scarica kaspersky virus removal tool (l'utility è portable, quindi non necessita di installazione).
Esegui al scansione ed allega il Report (modalità indicate prima).

.
Ho dovuto fare 2 scansioni con kaspersky virus removal tool la prima nn nn e' andata a buon fine , la seconda si c ha messo un bel po ....qsto e' il report..
wikisend nn va, l ho caricato su sendspace

http://www.sendspace.com/file/tmiicr

spero vada bene lo stesso
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2013, 13:05   #10
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
A dire il vero ...... vorrei sapere se il problema è risolto (il log evidenzia un problema con .... VLC ).
Se non hai risolto, passa al passaggio successivo: salva tutti i dati e formatta.
Sembra di si cmq appena posso sicuramente lo formatto....
Grazie della pazienza!!!
Ciao
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Tesla aggiorna il camion Semi, e sposta ...
Come funziona la carta Klarna: tre livel...
I Funko Pop potrebbero sparire per sempr...
Windows 98 in crash davanti a migliaia d...
Samsung Smart TV 85'' Neo QLED Mini LED ...
TikTok rafforza la sicurezza degli acqui...
Samsung Galaxy S25 Ultra 256 GB a ...
Sanzione ridotta per TIM: l'azienda paga...
DJI Osmo 360 in super offerta su Amazon:...
Moto Watch Fit con Moto AI a metà prezzo...
Batterie ibride plug-in: la classifica d...
Ayaneo Next 2 è ufficiale: presta...
Windows 11 26H1 è ufficiale, ma &...
Archive.is nel mirino: l'FBI vuole saper...
CMF by Nothing Buds 2a: le cuffie ANC co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v