Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 10-10-2007, 18:43   #1
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Più di 50 finestre aperte sullo stesso sito...

....salve a tutti. Poco fa sul mio Notebook aziendale stavo visitando il noto sito melablog, ad un certo punto hanno inziato ad aprirsi di seguito tutte finestre di IE però sempre con lo stesso indirizzo del blog...ho staccato il cavetto di rete....le ho chiuse tutte, ho riattaccato e tutto sembra tornato normale. Ora sto facendo uno scan con l'AV (Norton), quali altri controlli mi consigliate di fare.
Vi premetto che il NB è aziendale quindi non posso installare qualsiasi cosa senno i sistemisti mi rompono.
L'ho pure detto ad uno di loro che mi ha chiesto solo se il sito era sicuro e mi a detto di fare una scansione.
E' possibile che sia impazzito IE? Di solito i vari malware/spyware non aprono siti pubblicitari o altro?

Grazi e a tutti


PS: Uso IE 6.
VashTheStampede83 è offline  
Old 10-10-2007, 18:49   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Prima rispondi a queste due domande:
  1. Puoi installare IE 7? se si, fallo subito, altrimenti sarebbe meglio usare Firefox o Opera
  2. Puoi disinstallare il Norton? immagino di no, ma rispondimi

Intanto posta un log di Hijackthis (scaricalo dalla mia firma qua sotto) mettilo in una cartella tipo C:\Programmi\Hijackthis e eseguilo. Clicca sulla prima opzione "Do a system scan and save the log". Aspetta qualche secondo e ti darà un file .txt (blocco note) , copialo e incollalo INTERAMENTE qui.

Gle89 è offline  
Old 10-10-2007, 18:55   #3
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Prima rispondi a queste due domande:
  1. Puoi installare IE 7? se si, fallo subito, altrimenti sarebbe meglio usare Firefox o Opera
  2. Puoi disinstallare il Norton? immagino di no, ma rispondimi

Intanto posta un log di Hijackthis (scaricalo dalla mia firma qua sotto) mettilo in una cartella tipo C:\Programmi\Hijackthis e eseguilo. Clicca sulla prima opzione "Do a system scan and save the log". Aspetta qualche secondo e ti darà un file .txt (blocco note) , copialo e incollalo INTERAMENTE qui.

Ovviamente devo ripondere no ad entrambe le domande....

Ecco il log, ad un aprima vista non mi sembra ci sia nulla di strano...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18.52.20, on 10/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
C:\Programmi\Intel\Wireless\Bin\WLKeeper.exe
C:\Programmi\CheckPoint\SecuRemote\bin\SR_Service.exe
C:\Programmi\CheckPoint\SecuRemote\bin\SR_Watchdog.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
C:\Programmi\Symantec AntiVirus\DefWatch.exe
C:\Programmi\Microsoft Firewall Client 2004\FwcAgent.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Dell\QuickSet\NICCONFIGSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
C:\Programmi\Symantec AntiVirus\SavRoam.exe
C:\Programmi\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\CheckPoint\SecuRemote\bin\SR_GUI.Exe
C:\Programmi\Apoint\Apoint.exe
C:\WINDOWS\stsystra.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Programmi\Apoint\HidFind.exe
C:\Programmi\Apoint\Apntex.exe
C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe
C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\Programmi\Roxio\Drag-to-Disc\DrgToDsc.exe
C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Dell\QuickSet\quickset.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Intel\Wireless\Bin\Dot1XCfg.exe
C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
C:\Programmi\Microsoft Firewall Client 2004\FwcMgmt.exe
C:\Programmi\Symantec AntiVirus\vpc32.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = metisa04:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint\Apoint.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Programmi\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Programmi\Roxio\Drag-to-Disc\DrgToDsc.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FILECO~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Dell QuickSet] C:\Programmi\Dell\QuickSet\quickset.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Programmi\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Firewall Client Management.lnk = ?
O4 - Global Startup: VPN Client.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_14\bin\npjpi142_14.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\j2re1.4.2_14\bin\npjpi142_14.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Programmi\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1182333054453
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = simgroup.lan
O17 - HKLM\Software\..\Telephony: DomainName = simgroup.lan
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = simgroup.lan
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = simgroup.lan,merlonieldo.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = simgroup.lan
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = simgroup.lan,merlonieldo.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = simgroup.lan,merlonieldo.com
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - C:\Programmi\Cisco Systems\VPN Client\cvpnd.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programmi\Symantec AntiVirus\DefWatch.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Programmi\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Programmi\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programmi\Symantec AntiVirus\SavRoam.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Check Point VPN-1 Securemote service (SR_Service) - Check Point Software Technologies - C:\Programmi\CheckPoint\SecuRemote\bin\SR_Service.exe
O23 - Service: Check Point VPN-1 Securemote watchdog (SR_Watchdog) - Check Point Software Technologies - C:\Programmi\CheckPoint\SecuRemote\bin\SR_Watchdog.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Programmi\File comuni\SureThing Shared\stllssvr.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programmi\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Intel(R) PROSet/Wireless SSO Service (WLANKEEPER) - Intel(R) Corporation - C:\Programmi\Intel\Wireless\Bin\WLKeeper.exe

--
End of file - 9107 bytes


Sto scaricando Ad-Aware 2007 free con le ultime definizoni per fare una scansione dopo quella dell'antivirus.


Ho fatto analizzare il log anche sul sito di Hijack e mi dice che tutte le voci sono sicure....nessun alert!

Ultima modifica di VashTheStampede83 : 10-10-2007 alle 19:00.
VashTheStampede83 è offline  
Old 10-10-2007, 19:05   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Non per dire ma... IE7 è solo l'aggiornamento di IE 6 non vedo perchè la tua azienda non può fartelo aggiornare

per il log fai cosi:
  1. disabilita , se è attivo, il ripristinio di configurazione di sistema
  2. riavvia HiJackThis
  3. clicca sulla SECONDA opzione "do a system scan"
  4. seleziona sulla sinistra le voci che ti dirò (mettendo la spunta verde) poi in fondo clicca su FIX CHEKED e dai conferma
Quote:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = metisa04:8080
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - Global Startup: Microsoft Firewall Client Management.lnk = ?
O4 - Global Startup: VPN Client.lnk = ?
ora fai una pulizia con CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Alla fine dovrai reimpostare la pagina iniziale di IE.
Aggiorna JAVA (pannello controllo - java - aggionramento (in alto) - aggiorna adesso)
Aggiorna Acrobat Reader

Prova cosi e dimmi se ti fa ancora lo stesso "scherzo"

P.S. in avvio hai molte cose inutile se vuoi e se puoi possiamo toglierle, il pc si avvierà più velocemente!
Gle89 è offline  
Old 10-10-2007, 19:15   #5
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Non per dire ma... IE7 è solo l'aggiornamento di IE 6 non vedo perchè la tua azienda non può fartelo aggiornare

per il log fai cosi:
  1. disabilita , se è attivo, il ripristinio di configurazione di sistema
  2. riavvia HiJackThis
  3. clicca sulla SECONDA opzione "do a system scan"
  4. seleziona sulla sinistra le voci che ti dirò (mettendo la spunta verde) poi in fondo clicca su FIX CHEKED e dai conferma


ora fai una pulizia con CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Alla fine dovrai reimpostare la pagina iniziale di IE.
Aggiorna JAVA (pannello controllo - java - aggionramento (in alto) - aggiorna adesso)
Aggiorna Acrobat Reader

Prova cosi e dimmi se ti fa ancora lo stesso "scherzo"

P.S. in avvio hai molte cose inutile se vuoi e se puoi possiamo toglierle, il pc si avvierà più velocemente!
Lo sò che IE 7 è fondamentale (se non usi alteri browser ) ma vaglielo a spiegare ai sistemisti.

Per quanto riguarda le voci che mi consigli di fixare, o solo qualche dubbio sulle quelle che inziano con Q4.Di che si tratta? Le altre fanno parte delle impostazioni del sistema.

Conosco CCleaner ma non vorrei cancellare roba che in relatà serve(stesso discorso con i fix di Hijack), o che hanno impostato loro (i sistemisti). Non posso fare solo una scansione dei problemi.

L'antivirus ha appena finito e non ha trovato nulla.

Ora faccio una scnasione con AdAware.

NB: Lo scherzetto non me l'ha più fatto nemmeno subito dopo. L'ha fatto solo una volta. Ora sto lavorando off-line con il NB; appena finisco le scansioni provo a ricollegarlo.

PS:Non voglio rischiare che per fare pulizia delle chiavi di registro poi mi sbeccano che sto facendo questo, inquanto per loro non è roba di mia competenza.
VashTheStampede83 è offline  
Old 10-10-2007, 19:20   #6
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
allora le voci O4 sono le voci che il pc carica all'avvio, quindi su quel NB ci sono un sacco di programmi inutili da caricare all'avvio che rallentano solo il pc. Fixandoli non verranno disinstallati ma semplicemente non verranno caricati all'avvio, quindi per accedervi basta cliccare sulla propria icona sul desktop o da start programmi.

Ad ogni modo della scansion di Norton non ti puoi assolutamente fidare, come antivirus è il peggiore in assoluto. Quindi se vuoi fare una bella scansione usa:

- Bitdefender Online www.bitdefender.com/scan8/ie.html

- A-SQUARED che puoi scaricare dalla mia firma (qua sotto) e fare una scansione in DEEP SCAN.

Ciao
Gle89 è offline  
Old 10-10-2007, 19:24   #7
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Io mi riferivo in particolare a quelle che tu mi suggerivi di fixare....come ti ho già scritto, se fosse per me fixeri tutto ma non posso. Devo limitare al minimo l'intervento perchè se poi se ne accorgono sono azzi.

Quindi la mia domanda era....quesi fix che mi consigliavi di fare su Hijack sono cose sospette oppure sono solo cose "migliorative"? Non sò se mi sono spiegato....

Quei due antivirus immagino bisogna installarli....e dovendoli poi togliere rimarebbe di sicuro qualche traccia!Un pò troppo rischioso per i motivi che ti indicavo sopra.

Se era il mio pc facevamo tutto....ma quì purtroppo non posso proprio!
VashTheStampede83 è offline  
Old 10-10-2007, 19:34   #8
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Allora fixa la voce R0 e R1 cosi siamo sicuri che la pagina iniziale non sarà infetta. DEvi solo reimpostarla a mano dopo, quindi niente di grave.

BitDefender, come scritto sopra (perchè gli utenti non leggono mai) ti ho detto chè una scansione ONLINE quindi non è da scaricare.

A-Squared invece è da scaricare, lo puoi usare e poi disintallarlo non mi sembra che ci siano tanti problemi ...
Gle89 è offline  
Old 10-10-2007, 19:38   #9
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Allora fixa la voce R0 e R1 cosi siamo sicuri che la pagina iniziale non sarà infetta. DEvi solo reimpostarla a mano dopo, quindi niente di grave.

BitDefender, come scritto sopra (perchè gli utenti non leggono mai) ti ho detto chè una scansione ONLINE quindi non è da scaricare.

A-Squared invece è da scaricare, lo puoi usare e poi disintallarlo non mi sembra che ci siano tanti problemi ...
Ma se la prima pagina e google? Come fa ad essere infetta?

Ho letto che è uno scanner on-line, ma io ho usato a casa di un mio amico lo scanner online di panda antivirus, che se pur online, veniva visualizzato come un applicazione in pannello di controllo.


EDIT: Anche la scansione con AdAware 2007 ha dato esito positivo (solo qualche cookie).

Ultima modifica di VashTheStampede83 : 10-10-2007 alle 19:44.
VashTheStampede83 è offline  
Old 10-10-2007, 19:45   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da VashTheStampede83 Guarda i messaggi
Ma se la prima pagina e google? Come fa ad essere infetta?
Te fixale non succederà niente. Al massimo la devi reimpostare, non mi sembra che sia un grosso sacrificio?
Quote:
Ho letto che è uno scanner on-line, ma io ho usato a casa di un mio amico lo scanner online di panda antivirus, che se pur online, veniva visualizzato come un applicazione in pannello di controllo.
Si può darsi, ma andare nel pannello di controllo e disinstallarla?
Gle89 è offline  
Old 10-10-2007, 19:57   #11
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Te fixale non succederà niente. Al massimo la devi reimpostare, non mi sembra che sia un grosso sacrificio?


Si può darsi, ma andare nel pannello di controllo e disinstallarla?
Ho già tolto i vari strumenti "abusivi" (adware e hijack), ho connesso il NB a internet con il mio router e sempre tutto ok, ho tenuto sotto il task manger per controllare le risorse, sono anche tornato su melablog senza alcun problema.

Domani in ufficio, giusto per dire che ho fatto quello che mi ha suggerito il sistemista, faccio una scnasione in modalità provvisoria.

Vista l'assenza di processi sospetti (HijackThis non mente vero!? ), e anche la scansione di AdAware andata bene (e per quanto può valere quella di norton) mi sono un pò tranquillizzato...se si dovesse ripresentare il problema mi rivolgerò ai sistemisti....quella di stasera è stata solo una verifica per me.
Tra l'altro secondo loro io non dovrei nemmeno navigare per i fatt miei(forse hanno ragion ) ma oggi ervamo proprio scarichi di lavoro.
VashTheStampede83 è offline  
Old 10-10-2007, 19:59   #12
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Ok, facci sapere
Gle89 è offline  
Old 10-10-2007, 20:01   #13
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Ok, facci sapere
Ora devo uscire....intanto ti ringrazio per la disponibilità e per la competenza dimostrata! Fa sempre piacere trovare persone così disponibile ad aiutare gli altri!

Domani ti farò sapere!
VashTheStampede83 è offline  
Old 10-10-2007, 21:32   #14
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
per caso utilizzi mouse e/o tastiere senza fili?
juninho85 è offline  
Old 11-10-2007, 10:44   #15
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
per caso utilizzi mouse e/o tastiere senza fili?
No...ho solo collegato un mouse con filo. Perchè?
VashTheStampede83 è offline  
Old 11-10-2007, 10:56   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
ipotizzavo fosse la causa
juninho85 è offline  
Old 11-10-2007, 14:29   #17
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da VashTheStampede83 Guarda i messaggi

Domani ti farò sapere!
novità?
Gle89 è offline  
Old 13-10-2007, 12:38   #18
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
novità?
Sì, cioè no. Nel senso che dopo le verifiche positive, il problema non si è più presentato!
VashTheStampede83 è offline  
Old 13-10-2007, 14:37   #19
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da VashTheStampede83 Guarda i messaggi
Sì, cioè no. Nel senso che dopo le verifiche positive, il problema non si è più presentato!
bene.benissimo!
Gle89 è offline  
Old 13-10-2007, 15:54   #20
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
L'altro giorno, poi, ho anche inziato a fare la scnasione online con BitDefender come mi avevi consigliato, contemporaneamento ho scritto ad uno dei nostri sistemisti dicendo le verifiche che già avevo fatto e che appunto stavo facendo anche uno scan online.....mi ha risposto di fermarmi e che le prove che avevo fatto erano sufficienti.
Per la cronoca ero al 50% ovviamente tutto ok!
VashTheStampede83 è offline  
 Discussione Chiusa


Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
Hatsune Miku per tutti: ASUS ROG present...
La Definitive Edition di Tomb Raider sba...
Sicurezza PC: Microsoft punta sui chip d...
Gemini 3 Pro disponibile ora: è i...
Super sconti robot aspirapolvere: ECOVAC...
DOOM: The Dark Ages si espande con Ripat...
EA SPORTS annuncia il futuro della serie...
Tutte le TV già in offerta defini...
Meta non ha un monopolio nel settore dei...
L'amministrazione Trump presta 1 miliard...
Continua la rivoluzione interna in Intel...
Lenovo Legion 5i, gaming senza compromes...
iPhone 17 Pro a sorpresa: il nuovo mostr...
SwitchBot, arriva il Presence Sensor a...
AirPods 4 in super offerta su Amazon: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v