Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro è l'ultima evoluzione della gamma Palma. Ma di cosa si tratta? In breve è un dispositivo e-ink da 6,13 pollici che sfida le convenzioni con un display Kaleido 3 a colori, supporto per stilo InkSense Plus, connettività 5G solo dati e alimentato dal sistema operativo Android 15. Con queste caratteristica si configura come qualcosa in più di un semplice e-reader
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-01-2008, 19:13   #1
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
[Risolto] Mi sono beccato Downloader-Psyme-fc

Salve ho questo virus, che anche usando ewido-avg che lo cancella nei temporanei, poi al riavvio si riforma, antivir non lo vede, avg antivirus nemmeno, come faccio?
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"

Ultima modifica di dario2 : 17-01-2008 alle 21:22.
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 21:05   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao dario:
una cosa: hai 2 antivirus installati? spero di no.....combinano danno e basta( nn importa se uno è disabilitato....)

cmq, segui pure la guida alla disinfezione, fai le scansioni richieste, tutte, posta qui tutti i log richiesti, cerca anche di rispettare l'ordine, ok?
questo procedimento c consente oltre che di rimuovere il malware da te scoperto, di sconprirne eventuali altri malware, e quindi necessatio che segui tutta la guida,
nella guida c'è un programma: PREVX CSI, il quale nn rimuove nulla, è solo un ottimo tool di rilevazione malware, a fine scansione nn scaricare il prodotto a pagamento x cercare di rimuovere il malware eventualmente trovato, devi andare su options, e poi save log, e posta qui il log,ok?
come scansione fai quella di bitdefender, la migliore in assoluto,ok?


stai attento a come posti i log, scegliendo tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp, copiando qui i link x il download
è preferibile l'ultima opzione
ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2008, 21:16   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Eseguire, anche:

Scarica ed installa KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download

● scarica la versione del tool più aggiornata rispetto alla data di pubblicazione
verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kapsersky
clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato

Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati
Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme


Procedura di disinstallazione di KASPERSKY VIRUS REMOVAL TOOL
clicca sull’icona per lanciare il tool
● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection
● verrà visualizzato un messaggio: clicca su Ok
chiudi la pagina web che verrà aperta
● nel messaggio successivo, clicca su SI per avviare la disinstallazione
al termine, verrà richiesto di riavviare il P.C.

Ultima modifica di Riverside : 17-01-2008 alle 00:43.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 00:54   #4
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
salve ragazzi siete grandi, domani do uno sguardo con calma a ciò che mi avete scritto, io tenevo solo l'fprot perchè lo reputo leggerissimo (sicuramente nn è un granchè, ma fino ad adesso non ho mai avuto grossi problemi standoci attento a quello che faccio (ogni tot facevo una scansione "totale" con kaspersky et similia, lo tengo per sicurezza fprot insomma...) poi ho messo anche antivir free visto che nn risolvevo ma nn mi ha trovato niente, cmq l'avg-ewido me lo ritrova sempre nei temporanei come .js e .html e simili nella cartella content ie (li cancella, ma poi basta che rinavigo e me lo ritrova, insomma non riesce a trovare dove sta il "virus" vero), il ripristino di sistema lo tengo disabilitato, li trova nahce nella cartella di ff, e mi sono fatto già un'idea da dove è venuto il problema visto che FF lo uso poco preferisco ie7 (più leggero e soddisfa le mie esigenze)

domani provo e vi dico, GRAZIE
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"

Ultima modifica di dario2 : 17-01-2008 alle 00:57.
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:13   #5
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
salve allora oggi ho provato:

kaspersky
bit defender
trendmicro
f-secure
prevx
spybot
hijack ho messo il log sui siti di controllo e mi davano tutti il check verde nemmeno punti interrogativi
e ho provato anche un altro antispyware

e nessuno mi ha trovato virus-trojan, solo cookie traccianti che io li elimino con ewido ogni tanto perchè non sono un gran problema, ho il log di prevx, e adesso sto facendo andare asquared, se manco questo trova niente sto nella m...a immagino
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:15   #6
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
serve il log di hijackthis (talvolta il sito sbaglia) e gmer
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:32   #7
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hai installato qualcosa ultimamente in concomitanza con l'apparire del trojan?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:45   #8
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
serve il log di hijackthis (talvolta il sito sbaglia) e gmer
dopo lo rifaccio sto finendo a-squared...

Quote:
Originariamente inviato da lancetta Guarda i messaggi
hai installato qualcosa ultimamente in concomitanza con l'apparire del trojan?
sinceramente solo ogni tanto mi metto a fare le scansioni anche perchè forse è la 2°-3° volta che ewido (idem + o - con le scnasioni complete di antivirus nettamente migliori dell'fprot) mi trova qualcosa di diverso dai cookie traccianti in tanti anni, cmq ho formattato da poco, può essere avvenuto tramite navigazione oppure per forza è avvenuto tramite il lancio di qualche applicazione? cmq una mezza idea in entrambi i casi ce l'ho...
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 16:14   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da dario2 Guarda i messaggi
dopo lo rifaccio sto finendo a-squared...



sinceramente solo ogni tanto mi metto a fare le scansioni anche perchè forse è la 2°-3° volta che ewido (idem + o - con le scnasioni complete di antivirus nettamente migliori dell'fprot) mi trova qualcosa di diverso dai cookie traccianti in tanti anni, cmq ho formattato da poco, può essere avvenuto tramite navigazione oppure per forza è avvenuto tramite il lancio di qualche applicazione? cmq una mezza idea in entrambi i casi ce l'ho...
direi più un programma...vedi te
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 16:23   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao dario,
allora finisci asquared e posta qui il log
fai girare,come da guida, anche PREVX CSI (nn prevx 2.0) e al termine della scansione vai su options e poi save log, e posta qui il log, ok? a fine scansione ti dirà di scaricare la versione a pagamento, nn lo fare, salva il log e lo posti qui

utilizza il tool della kaspersky come detto da river, e posta qui il log

fai una scansione con gmer e posta qui il log

lancia hijackthis e posta qui il log

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 16:48   #11
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
Ecco i primi log:

Hijackthis


Prevx


http://www.fileup.itadib.com/downloa...fHZ4owG7WPKWbX

gmer

http://www.fileup.itadib.com/downloa...rArY7B3y4CBB4y

P.s ma da fileup prima dei 30 giorni non si possono cancellare giusto?

P.p.s il log di asquared non serve a nulla mi ha rintracciato solo i cookie e vnc..
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"

Ultima modifica di dario2 : 17-01-2008 alle 17:06.
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:01   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da dario2 Guarda i messaggi
Ecco i primi log:

Hijackthis






Prevx


http://www.fileup.itadib.com/downloa...fHZ4owG7WPKWbX

gmer

http://www.fileup.itadib.com/downloa...rArY7B3y4CBB4y

P.s ma da fileup prima dei 30 giorni non si possono cancellare giusto?

P.p.s il log di asquared non serve a nulla mi ha rintracciato solo i cookie e vnc..
Edita il log di hijackthis per favore....

comunque eccolo li devi rimuovere Ad Muncher...... sembra che sia lui il responsabile
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:05   #13
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
Quote:
Originariamente inviato da lancetta Guarda i messaggi
Edita il log di hijackthis per favore....

comunque eccolo li devi rimuovere Ad Muncher...... sembra che sia lui il responsabile
azz hai ragione (l'ho chiuso e non si ricrea più), mo che ricordo prima usavo un'altra versione....quindi quest ad munch quindi contiene malware?

come te ne sei accorto (giusto per capire)?

cmq vai a pensare...
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"

Ultima modifica di dario2 : 17-01-2008 alle 17:13.
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:14   #14
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da dario2 Guarda i messaggi
ma ad muncher l'ho sempre usato...mai dato problemi
e tipo l'ad block per FF, ma devo provare disabilitandolo oppure togliendolo?
fai la prova mal che vada lo reinstalli...anzi prova prima a disabilitarlo oppure disinstallarlo pulisci i temporanei (ccleaner o Atf cleaner o a manina) vedi se viene ancora rilevato....

Edit: ho visto che hai già fatto...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:16   #15
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
Quote:
Originariamente inviato da lancetta Guarda i messaggi
fai la prova mal che vada lo reinstalli...anzi prova prima a disabilitarlo oppure disinstallarlo pulisci i temporanei (ccleaner o Atf cleaner o a manina) vedi se viene ancora rilevato....

Edit: ho visto che hai già fatto...
ho editato già sopra, roba da matti

ma cm te ne sei accorto?
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:22   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
come si dice dalle nostre parti...:
che pensi che siamo 1 e 2???? ma minimo siamo 3 e 4 !!!!

Trovato installato su 2 pc con cui ho avuto a che fare tempo addietro...m'hanno fatto dannare prima di capire

esperienza
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:28   #17
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
Quote:
Originariamente inviato da lancetta Guarda i messaggi
come si dice dalle nostre parti...:
che pensi che siamo 1 e 2???? ma minimo siamo 3 e 4 !!!!

Trovato installato su 2 pc con cui ho avuto a che fare tempo addietro...m'hanno fatto dannare prima di capire

esperienza
ah quindi non è solo dai log che l'hai capito, cmq mi sa sono versioni "particolari" , perchè avevo un'altra versione e nn avevo mai avuto questo problema, e gli altri due pc che problemi avevano?
Mi puoi ocnsigliare qualche ad block per IE7?
FF lo reputo troppo pesante
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"
dario2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 19:10   #18
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da dario2 Guarda i messaggi
ah quindi non è solo dai log che l'hai capito, cmq mi sa sono versioni "particolari" , perchè avevo un'altra versione e nn avevo mai avuto questo problema, e gli altri due pc che problemi avevano?
Mi puoi ocnsigliare qualche ad block per IE7?
FF lo reputo troppo pesante
strapieni di malware ed essendo pc da lavoro non si poteva fare backup per pericolo infezione e quindi formattare..allora pulizia manuale come si fà qui sul forum
sinceramente adblock per IE non ne conosco poichè sempre usato pochissimo......uso Opera: veloce leggero ed il più sicuro attualmente
se vuoi fare la prova c'è anche il 3d dedicato nel forum
http://www.hwupgrade.it/forum/showthread.php?t=738139 ed in rete è pieno di trucchi per i banner e blocco pubblicità per opera...se no al limite chiedi nella sezione windows...

Se gentilmente editi il primo post e metti nel titolo il tag [RISOLTO]
saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 17-01-2008 alle 19:13.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 20:10   #19
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
nel log di gmer c'è un driver sospetto...

System32\Drivers\a66ppxdh.SYS
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 21:21   #20
dario2
Senior Member
 
L'Avatar di dario2
 
Iscritto dal: Feb 2000
Messaggi: 7372
Quote:
Originariamente inviato da lancetta Guarda i messaggi
strapieni di malware ed essendo pc da lavoro non si poteva fare backup per pericolo infezione e quindi formattare..allora pulizia manuale come si fà qui sul forum
sinceramente adblock per IE non ne conosco poichè sempre usato pochissimo......uso Opera: veloce leggero ed il più sicuro attualmente
se vuoi fare la prova c'è anche il 3d dedicato nel forum
http://www.hwupgrade.it/forum/showthread.php?t=738139 ed in rete è pieno di trucchi per i banner e blocco pubblicità per opera...se no al limite chiedi nella sezione windows...

Se gentilmente editi il primo post e metti nel titolo il tag [RISOLTO]
saluti
hmm opera l'ho provato mi piace sotto certi punti di vista, ma sotto certi altri nn mi piace...cmq devo vedere qualche versione "certa" di admunch...

Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
nel log di gmer c'è un driver sospetto...

System32\Drivers\a66ppxdh.SYS
adesso non c'è più ho appena controllato, forse era dell'admunch che disinstallato...


P.s admunch l'avevo pure su due altri pc e nessuno di essi avevano questo trojan, però erano versioni diverse...
__________________
Ho fatto affari con: troppi utenti.
"Adding power makes you faster on the straights. Subtracting weight makes you faster everywhere"
dario2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Rocket Lab Neutron: proseguono i test de...
KGM e Vero Volley, insieme a ChangeTheGa...
In Cina l'IA prende il posto anche dei p...
OnePlus svela i nuovi prodotti per l'Eur...
“Inspired by legacy, designed by vision”...
DNS Posture Management: così Akam...
Tineco PURE ONE A90S: per aspirare tutta...
Il telescopio spaziale James Webb ha oss...
BTicino e Fastweb + Vodafone: nasce Sic...
AMD introduce in sordina la Radeon RX 90...
X Corp contro Operation Bluebird: &egra...
Temperature della scheda video ridotte f...
Addio alle app desktop di Messenger: ute...
NVIDIA potrebbe tagliare la produzione d...
YouTube sperimenta l'introduzione dei ca...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v