Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-11-2007, 17:33   #1
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Mi trova CoolWWWsearch.BootConf e Win32.Agent.bgy

Ciao a tutti, facendo la scanning con Spybot Sarch & Destroy mi trova queste cose, è già da un pò ma siccome erano voci di programmi installati pensavo fosse solo un eccesso di zelo da parte dell'Anti-Spy. In particolare per le due voci in rosso...c'è da preoocuparsi...che fare?



Particolari:




Su consiglio di due utenti ho eseguito Online Software Inspector, e tutto ok, CCleaner già lo avevo e ho riparato, per quanto riguarda invece HiJackThis v.2.0.2 cosa vi devo mandare...quella finestra di blocco note che mi ha creato dopo la scansione?

Preciso che ho Xp, Avira Antivir(che mi dà tutto ok), Spyware Search & Destroy e Comodo, però montato da poco tempo...ma soprattutto il Pc funziona perfettamente...grazie!
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 17:56   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il primo è ovviamente relativo a CoolWebSearch browser hijacker che dirotta la navigazione
Il secondo è una chaive di registro che se non vado errato è riferita al Bagle
entrambi da correggere

HijackThis
Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file ed allega il log utilizzando la funzione Gestisci Allegati
Download: http://www.trendsecure.com/portal/en...HiJackThis.exe
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-11-2007 alle 18:34.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 20:07   #3
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il primo è ovviamente relativo a CoolWebSearch browser hijacker che dirotta la navigazione
Il secondo è una chaive di registro che se non vado errato è riferita al Bagle
entrambi da correggere

HijackThis
ed allega il log utilizzando la funzione Gestisci Allegati
[/url]
Da qui dovreste capire qualcosa voi?
Allegati
File Type: txt hijackthis1.txt (7.2 KB, 8 visite)
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 22:06   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il log è pulito a parte questa voce ininfluente
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
correggi le voci indicate da Spybot Sarch & Destroy
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-11-2007 alle 23:09.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 23:01   #5
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Ho corretto i due problemi, togliendo il CoolWWWsearch mi ha chiesto di confermare la modifica al registro, che ho dato, dopodichè ho notato che invece di aprirmi la aagina predefinita di IE mi diceva "About Blank"! Ho quindi rimesso il link nelle impostazioni Interent e ora faccendo la scanning sempre con Spybot me lo ridà!
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 23:06   #6
ShoShen
 
Messaggi: n/a
per il cool web search ci sarebbe questo (clicca su download now a destra)
http://www.intermute.com/products/cwshredder.html
qui una breve guida (di una versione precedente... comunque rende l idea)
http://www.ilsoftware.it/forum/viewtopic.php?t=29030
  Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 23:18   #7
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
visto che usi ie potresti scaricare superantispyware che ha una funzione anti-hack di ie,aggiornalo e fai una deep scan preferibilmente da provvisoria
http://www.hwupgrade.it/forum/showthread.php?t=1567399

Ultima modifica di BEY0ND : 02-11-2007 alle 23:20.
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 23:23   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Ho corretto i due problemi, togliendo il CoolWWWsearch mi ha chiesto di confermare la modifica al registro, che ho dato, dopodichè ho notato che invece di aprirmi la aagina predefinita di IE mi diceva "About Blank"! Ho quindi rimesso il link nelle impostazioni Interent e ora faccendo la scanning sempre con Spybot me lo ridà!
Rimuovi la pagina iniziale, reimposta about:blank e prova a fare la scansione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-11-2007 alle 23:27.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 23:49   #9
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
X ShoShen:

Secondo http://www.intermute.com/products/cwshredder.html è tutto ok e pulito

X BEY0ND:

In alternativa al mio Anti-spy dici? O solo Per provare e da togliere subito?

X Chill-Out:

Ho provato, dopo averlo tolto la scanner non me lo segnala più...allora si tratta solo di una cosa da niente e niente pericolo?

Ultima modifica di djdiegom : 02-11-2007 alle 23:51.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 00:12   #10
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
lo potresti affiancare a spybot se hai solo quello come anti-spy,ma se riesci a risolvere puoi anche evitare
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 00:31   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
anch'io sono propenso a pensare al beagle,magari alle prime versioni.
posta un log di gmer
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 09:07   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ho provato, dopo averlo tolto la scanner non me lo segnala più...allora si tratta solo di una cosa da niente e niente pericolo?
potresti indicare l'indirizzo che imposti come pagina iniziale? E' per caso hxxps://www.poste.it/online/personal...postemail.fcc?..........
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-11-2007 alle 09:52.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 10:18   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Disattiva il Ripstino Configurazione di sistema e prosegui in questa maniera:

Svuota del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

pulisci gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ELIBAGLA TOOL: clicca qui per il download
E un Tool di rimozione per il Beagle.
● per scaricare il Tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA
● per comodità, posizionalo su Desktop ed eseguilo

ELISTARTA TOOL: clicca qui per il download
per scaricare il tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA
● per comodità, posizionalo su Desktop
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt
● clicca su Risorse del Computer, poi su Disco Locale C:
Allega il log che verrà rilasciato (conterrà anche quello di Elibagla)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita


Dopo aver riavviato, allega, anche, un nuovo log di Hthis
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 10:51   #14
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
anch'io sono propenso a pensare al beagle,magari alle prime versioni.
posta un log di gmer
Log di?

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
potresti indicare l'indirizzo che imposti come pagina iniziale? E' per caso hxxps://www.poste.it/online/personal...postemail.fcc?..........

Sì!



Quote:
Originariamente inviato da Riverside Guarda i messaggi
Disattiva il Ripstino Configurazione di sistema e prosegui in questa maniera:

la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno

Sono tutti programmi da installare?
Lo svuotamento della cartella cosa comporta?

Ultima modifica di djdiegom : 03-11-2007 alle 10:54.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 11:08   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Strana come pagina iniziale IMHO, prova a mettere www.poste.it e il log lo fai con un paio di clic, vedrai che S&D non ti segnala niente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 11:12   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Sono tutti programmi da installare?
Alcuni si ed alcuni sono tool stand-alone

Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Lo svuotamento della cartella cosa comporta?
Tranquillo, nessun danno irreversibile: semplicemente svuoti una cartella che contiene files inutili.

Ultima modifica di Riverside : 03-11-2007 alle 11:17.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 14:09   #17
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Tutti i rprogrammi hanno dato il via libera...

E' normale che quando comincia lo scanning di Elistara l'Anti-spy mi notifichi alcune importanti modifiche al registro?

Cmq ecco i due Log:
Allegati
File Type: txt InfoSat.txt (3.5 KB, 5 visite)
File Type: txt hj.txt (7.3 KB, 3 visite)

Ultima modifica di djdiegom : 03-11-2007 alle 14:18.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 14:37   #18
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Cmq intanto ho rifatto lo scanning con l'Anti-spy e me lo ridà il WWW! Credo che sia solo che non sopoorta quel sito come pagina iniziale boh! Ho provato a mettere Google e tutto ok! Allora è solo un gigantesco abbaglio? Ci doveva mettere proprio quel nome alla minaccia?
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 14:49   #19
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
C:\Documents and Settings\Pc\Desktop\antivirus\ANTIVIR_WORKSTATION_WIN7U_EN_H.EXE --> Eliminado, Spy.Banker.FJB(dropper)


ps:la scansione con superantispyware l'hai fatta?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 15:01   #20
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
C:\Documents and Settings\Pc\Desktop\antivirus\ANTIVIR_WORKSTATION_WIN7U_EN_H.EXE --> Eliminado, Spy.Banker.FJB(dropper)


ps:la scansione con superantispyware l'hai fatta?
Sì, non mi ha trovato niente, a parte qualche rimasuglio di un programma disinstallato...
djdiegom è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v