Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-02-2008, 13:49   #1
riccspre
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 9
iuemsahz.exe

iuemsahz.exe
questo è il nome del programma che stamane mi son ritrovato nel pce che tentavo di farmi connettere ad un provider diverso al costo di 15 euro al minuto per max 6 minuti..
nella rete non ho trovato nessuna info al riguardo..
mi si è installato nella dir
.../Documents and Settings/user-principale/Impostazioni locali/temp
si è installato mentre ero assente dal pc lasciato acceso con firefox aperto
inoltre vorrei dire che non si è installato nulla nel pc che funge da server locale tramite il quale mi collego alla rete
unica cosa che posso dire che spyboot ieri mi segnalava dei tentativi di cambiare l'home page anche ore dopo che si era messo nel pc quel cazzo di programma
questo è il rapporto del log che ho negato da spyboot

02/02/2008 13.46.08 Negato (based on user decision) value "Start Page" (new data: "http://www.add-hhh.info/") modificato in Browser page!
02/02/2008 13.51.47 Negato (based on user decision) value "Start Page" (new data: "http://www.add-hhh.info/") modificato in Browser page!

il programma iuemsahz.exe si è copiato alle 13:51

ho avira antivirus quello gratis e non ha fatto na piega ....

ho provato ad andare sul sito www.add-hhh.info ma mi chiede di aprire finestre pop-up e mi compare solo una pagina bianca


Cazzo lo ha rifatto mentre vi sto scrivendo!!!!
ancora vuole modificare l'home e vuole riconnettersi


qualcuno di voi ne sa qsa??

come si fa a segnalare questo abuso???

grazie
riccspre è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 13:57   #2
riccspre
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 9
un altro!!!

ora mi ha ricopiato un altro exe
se chiama eokcidry.exe

li ho zippati se qno li vuole...

non riesco a cancellarli manualmente da winzoz...

mo entro in ubuntu e faccio piazza pulita ...
riccspre è offline   Rispondi citando il messaggio o parte di esso
Old 03-02-2008, 14:13   #3
Marco P.
Member
 
Iscritto dal: Jan 2006
Città: Vicenza
Messaggi: 141
Ciao riccspre, questa non è la sezione corretta.

Apri un nuovo post in:

http://www.hwupgrade.it/forum/forumdisplay.php?f=125
Marco P. è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 08:18   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ho spostato il thread in area corretta

non farti prendere dal panico e per iniziare segui la semplice procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti facendo attenzione ai modi descritti in Regole di Sezione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 10:35   #5
riccspre
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 9
ciao
scusate non sapevo dove postarlo
siccome che non ho trovato indicazioni nella rete cercavo un modo per comunicarlo agli altri...
cmq se a qualcuno devesse interessare qualche informazione maggiore lo dica...
sto cercando di fare il trace route della pagina aperta che mi ha messo il file non sono espertissimo ma ha una attinenza con dei siti che fornisconi codici html per modificare myspace, non metto nessun risultato perchè non ne ho la certezza e non mi sembra corretto additare senza verificare
intanto ciao a tutti e grazie di solito vengo leggo e attingo info utili dal forum
riccspre è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 10:40   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da riccspre Guarda i messaggi
ciao
scusate non sapevo dove postarlo
siccome che non ho trovato indicazioni nella rete cercavo un modo per comunicarlo agli altri...
cmq se a qualcuno devesse interessare qualche informazione maggiore lo dica...
sto cercando di fare il trace route della pagina aperta che mi ha messo il file non sono espertissimo ma ha una attinenza con dei siti che fornisconi codici html per modificare myspace, non metto nessun risultato perchè non ne ho la certezza e non mi sembra corretto additare senza verificare
intanto ciao a tutti e grazie di solito vengo leggo e attingo info utili dal forum
xò se nn segui la guida, il pc rimarrà infetto......nn è eliminando il solo file che rimuovi l'infezione......
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2008, 13:11   #7
riccspre
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 9
ciao
grazie ma guarda in realtà ho rimosso tutto e non sembrano esserci residui...

ho utilizzato anche il vostro ccleaner tanto per essere sicuri

in realtà a me non è successo nulla perchè il server attraverso cui mi connetto un vecchio pc che utilizzo solo per connettermi e scaricare.. (oops forse questo non dovevo dirlo... ) è su OS ubuntu... e per fortuna glie fa na pippa che un pc nella rete sopratutto se winz provi a connettersi con altri provider o similari...

solo che non avessi avuto questa "barriera" avrei avuto si grossi problemi

ho semplicemente voluto segnalarlo visto che myspace è molto frequentato e 15 euri al minuto .... credo sia un pochettino esagerati...

cmq grazie
ciao
riccspre è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v