Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-08-2004, 11:47   #1
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
Aiuto sono infestato e non riesco ad eliminarli!!!!!

Sono impestato da adware vari e non c'e verso di eliminarli (alcuni esempi:"coolwebsearch","win32.psv.msnfaker","possible browser hijack attempt")

E' da ieri che faccio scansioni con il norton ,Sbybot e Ad Aware ma non riesco a liberarmene....tornano sempre sti bas####i.
Tra l'altro ho selezionato per sbaglio l'opzione del Norton per ignnorarli nella prossima scansione....come faccio a fargli cambiare idea?

Help!!!!
andy276 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2004, 13:48   #2
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Prova con CWSHREDDER, se non funziona fai un log con HiJackThis.. A proposito, Spybot e AdAware erano aggiornati?
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2004, 15:23   #3
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Re: Aiuto sono infestato e non riesco ad eliminarli!!!!!

Quote:
Originariamente inviato da andy276
Sono impestato da adware vari e non c'e verso di eliminarli (alcuni esempi:"coolwebsearch","win32.psv.msnfaker","possible browser hijack attempt")

E' da ieri che faccio scansioni con il norton ,Sbybot e Ad Aware ma non riesco a liberarmene....tornano sempre sti bas####i.
Tra l'altro ho selezionato per sbaglio l'opzione del Norton per ignnorarli nella prossima scansione....come faccio a fargli cambiare idea?

Help!!!!
Spy Sweeper!!!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2004, 19:39   #4
Carcass
Senior Member
 
L'Avatar di Carcass
 
Iscritto dal: May 2004
Messaggi: 7806
http://www.emsisoft.com/en/
Carcass è offline   Rispondi citando il messaggio o parte di esso
Old 19-08-2004, 23:28   #5
francist
Senior Member
 
L'Avatar di francist
 
Iscritto dal: Apr 2001
Messaggi: 2308
l'ideale è fare il back up dell'HD con ghost e quando la situazione diventa tragica fai un bel restore, impiegni meno tempo a ripristinare il sistema che a eseguire una scansione con i software anti spy ecc. accade poi che non riesci neanche ad eliminarli...
__________________
Dell Ultrasharp U2410 CM COSMOS C700M MSI Z390 GAMING PRO CARBON AC INTEL i9 9900k @3.6 + KRAKEN X72 G.Skill Trident Z RGB 16GB DDR4 16GB 3200MHz GIGABYTE - GeForce RTX 2080 Gaming OC 8 GB Samsung SSD 970 PRO 512 GB, M.2, NVMe + 3xWD 8TB SEASONIC PRIME Ultra 650 Titanium 650W Win10 x64 Razer lycosa ME + Mamba
francist è offline   Rispondi citando il messaggio o parte di esso
Old 21-08-2004, 23:45   #6
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
Intanto grazie a tutti per le risposte e ora vi faccio il punto della situazione.

Ho fatto diversi scan con diversi prodotti tutti aggiornati.

Norton:non mi rileva piu' nulla
CWShred: mi da tutto pulito
Spy Sweeper:Tutto pulito
Spy Bot: tutto pulito

Invece ogni santa volta che faccio uno scan con Ad-aware mi ritrovo il malefico coolwebsearch

Usando invece hijack this trovo parecchie cose ma non ho la minima idea di come interpretarle.
(non mi sembra pero' di trovare file simili a quelli in cui adawre trova coolwebsearch)


Cosa devo fare?
andy276 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 00:13   #7
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
postare il log di haickthis....


ma ad-aware non te lo rimuove?

stai usando l'ultima versione?

hai provato da provvisoria?
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 13:07   #8
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
Dunque

1)AdAware lo rimuove ma allo scan successivo lo ritrovo sempre.
(la versione di Adè la 1.03)

2)Cosa devo fare per la versione in modalita' provvisoria?

3)come faccio ad alegarti il log di Hijack this?
MI dice che il formato non è corretto.

Grazie ancora per l'aiuto.
Non è possibile che adaware rilevi un falso positivo?

Ultima modifica di andy276 : 22-08-2004 alle 13:11.
andy276 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 13:12   #9
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
Speriamo che funzioni!!

Ultima modifica di andy276 : 22-08-2004 alle 13:17.
andy276 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 13:26   #10
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Quote:
Originariamente inviato da andy276
Dunque

1)AdAware lo rimuove ma allo scan successivo lo ritrovo sempre.
(la versione di Adè la 1.03)

2)Cosa devo fare per la versione in modalita' provvisoria?

3)come faccio ad alegarti il log di Hijack this?
MI dice che il formato non è corretto.

Grazie ancora per l'aiuto.
Non è possibile che adaware rilevi un falso positivo?
Allora....la modalità provvisoria riuarda il computer e non ad aware.
Riavvia il pc.......qualche secondo prima che Windows si carichi, premi continuamente F8.
Poi secgli "modalità provvisoria".
La modalità provvisoria carica soltanto le informazioni basilari minime, quindi non preoccuparti se noti una grafica orrenda e dei file/programmi(internet ecc.) mancanti.
Uaa volta entrato in MP fai una scansione con ad aware e con l'antivirus(possibilmente non il norton, magari Bit Defender o AVG).
Per quanto riguarda il log di hijackthis, dopo aver scansionato, selziona il contentuo del log poi copialo e incollalo in un post....non inserire un allegato...
CiaO!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 13:29   #11
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
Rigrazie.

Provato in modalita' provvisoria con identici risultati:nessuno trova niente a parte Ad-Aware che trova 2 file con Coolwebsearch li elimina ma allo scan successivo si ripresentano idenmtici!!!


Per quanto riguarda Hijack this ho risolto usando il link (lo so...potevo pensarci prima....)postato ad inizio forum e ho eliminato tutto quello che mi dava come nasty.

Ultima modifica di andy276 : 22-08-2004 alle 14:38.
andy276 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 15:09   #12
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
. To reverse the changes to the registry


--------------------------------------------------------------------------------
WARNING: Symantec strongly recommends that you back up the registry before making any changes to it. Incorrect changes to the registry can result in permanent data loss or corrupted files. Modify the specified keys only. Read the document, "How to make a backup of the Windows registry," for instructions.
--------------------------------------------------------------------------------


Click Start, and then click Run. (The Run dialog box appears.)
Type regedit

and then click OK. (The Registry Editor opens.)


Navigate to the key:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run


In the right pane, delete any of these values, or any values that refer to the file names, which were detected as Trojan.Norio:

"Windows Update"="<file name>"
"service"="<file name> delete"
"service_ls"="<file name> delete"
"Network Service"="<file name> -sr -0"


Navigate to and delete the key:

HKEY_LOCAL_MACHINE\Software\Microsoft\WinUpdate


Exit the Registry Editor.


Ho seguito tutte le istruzioni per la rimozione manuale ma devo dire che non ho trovato nessun cambiamento ceh dovrei trovare se ci fosse CoolWebSearch in giro.
andy276 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 15:11   #13
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
andy...

dopo aver fatto ad-aware e un antivirus in provvisoria...


postaci il log di hijackyhis


è difficile consigliarti ad occhi chiusi
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 15:16   #14
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
Me lo ero scordato Netquik!!!

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\GetRight\getright.exe
C:\Programmi\GetRight\getright.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Downloads\hijackthis.exe
C:\Programmi\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ATI Launchpad] "C:\Programmi\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [SpySweeper] "C:\Programmi\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: PowerReg Scheduler.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programmi\GetRight\getright.exe
O8 - Extra context menu item: Download with GetRight - C:\Programmi\GetRight\GRdownload.htm
O8 - Extra context menu item: Open with GetRight Browser - C:\Programmi\GetRight\GRbrowse.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O12 - Plugin for .spop: C:\Programmi\Internet Explorer\Plugins\NPDocBox.dll


Vi/ti posto anche una coppia di quello che mi da AdAware


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

CoolWebSearch Object Recognized!
Type : Regkey
Data :
Category : Data Miner
Comment : CWS.FullSearch
Rootkey : HKEY_LOCAL_MACHINE
Object : system\currentcontrolset\enum\root\legacy_o?*001e*2019*017drt*00f1*00e5*00c8*00b2$*000e*00d3

CoolWebSearch Object Recognized!
Type : Regkey
Data :
Category : Data Miner
Comment : CWS.FullSearch
Rootkey : HKEY_LOCAL_MACHINE
Object : system\controlset001\enum\root\legacy_o?*001e*2019*017drt*00f1*00e5*00c8*00b2$*000e*00d3
<STOP>
andy276 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 15:31   #15
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
strano il log mi sembra pulito...

ti consiglierei di fare uno scan con questo programma da provvisoria...

http://www.majorgeeks.com/download4289.html
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 15:32   #16
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Io direi di cambiare antivirus....è risaputo che il Norton ahimè........
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 15:38   #17
netquik
Senior Member
 
L'Avatar di netquik
 
Iscritto dal: May 2001
Messaggi: 1740
Quote:
Originariamente inviato da axxaxxa3
Io direi di cambiare antivirus....è risaputo che il Norton ahimè........

su questo non posso che essere d'accordo...

ma il problema se non sbaglio è che lo trova ad-aware
netquik è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 15:44   #18
Manp
Senior Member
 
L'Avatar di Manp
 
Iscritto dal: Oct 2001
Città: Brescia
Messaggi: 13830
Quote:
Originariamente inviato da axxaxxa3
Io direi di cambiare antivirus....è risaputo che il Norton ahimè........
con CWS non c'è antivirus che tenga
__________________
Xbox Live!: Manp
PSN: Manp

Manp è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 16:17   #19
axxaxxa3
Senior Member
 
L'Avatar di axxaxxa3
 
Iscritto dal: Mar 2004
Città: * * * *
Messaggi: 2320
Quote:
Originariamente inviato da Manp
con CWS non c'è antivirus che tenga
nah!
__________________
Là, dove tutti fuggono terrorizzati, loro vanno.Chi sono?
axxaxxa3 è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2004, 16:18   #20
andy276
Member
 
Iscritto dal: Sep 2002
Messaggi: 185
Quote:
Originariamente inviato da netquik
su questo non posso che essere d'accordo...

ma il problema se non sbaglio è che lo trova ad-aware
Verissimo è solo ad-aware che lo trova e ritrova sempre.

Spybot,Norton,CWS,SpySweeper e a quanto pare anche HijackThis trovano pulito.

L'unico che mi da' sto malefico CWS e' Ad-aware

X Netquik:

ho provato About buster e ti mando il log!

-- Scan 1 ---------------------------
about:Buster Version 3.0
Reference List : 15


ADS not scanned System(FAT)
Removed 2 Random Key Entries
Attempted Clean Of Temp folder.
Pages Reset... Done!

-- Scan 2 ---------------------------
about:Buster Version 3.0
Reference List : 15


ADS not scanned System(FAT)
Removed 2 Random Key Entries
Attempted Clean Of Temp folder.
Pages Reset... Done!
andy276 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
SpaceX: capitalizzazione di 800 miliardi...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v