Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2008, 23:07   #1
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 223
xp sp1 - problemi a inviare i form - popup random

Ciao a tutti,

il pc che ho al lavoro mi sa che s'è preso qualche virus/troiano...
C'è installato windows xp sp1 e norton antivirus aggiornatissimo.
Mentre navigo su siti tranquillissimi si aprono a casaccio popup pubblicitari. In più quando provo a inviare form via internet non funzionano... mi si carica la stessa pagina con i form vuoti... (questo ad esempio si verifica nella mia webmail)

Avete qualche idea?
Ho fatto una scansione con spybot (aggiornatissimo) e non ho trovato niente.
Adesso lo sto aggiornando alla sp2. Purtroppo non riesco ad allegare adesso alcun log perchè non sono in ufficio ... (per fortuna )

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:11   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

x prima cosa, fai benisssimo ad aggiornare all'sp2....xchè nn averlo fatto prima?

mi raccomando: aggiorna anche internet explorer

e controlla anche la versione di java:
http://www.java.com/it/download/

indubbiamente sei infetto, e x avere una idea chiara del grado della tua infezione, segui la guida alla disinfezione e leggiti le regole di sezione

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:38   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non solo ma ti mancano ben 100 patch e l'adozione del norton non gioca a favore altrimenti non saresti qui
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:48   #4
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 223
grazie per le risposte...
gli aggiornamenti non sono stati fatti perchè il pc non è sotto la mia giurisdizione... discorso analogo per il norton...

domani cerco di capirci qualcosa di più...
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:43   #5
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 223
allora, ho aggiornato alla SP2... ho anche installato IE7 ma il problema permane.
quando apro una pagina internet (qualsiasi) vengo reindirizzato a www.adserver.com/feed/... (nell'URL seguono dei numeri)
in pratica dal pc infetto non riesco a navigare (sto scrivendo da un altro pc)

ho eseguito hijackthis e questo è il risultato:
LOG

alla prima esecuzione di HJT c'erano due file sospetti (secondo lo script automatico) e li ho eliminati...

renv non mi parte.

spybot non mi segnala nulla.

ho cercato con google e sembra che altri sfigati si siano presi sto virus (?) ma non trovo soluzioni...

avete qualche idea?

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 16:02   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
....
seguire la guida che ti ho indicato, no?

che vuol dire renv nn ti parte?

posta qui i log dei programmi indicati e vediamo cosa emerge: x noi è importante prendere visione dei log, nn avendo il pc davanti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:02   #7
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 223
renv non parte nel senso che da linea di comando lo lanciavo e mi dava un messaggio di errore (ora non ricordo quale).

ad ogni modo il problema è stato risolto.

Avevo la cartella Windows\Tasks piena di operazioni pianificate misteriose (una ogni ora) e l'ho svuotata. Inoltre bitdefender mi ha trovato due trojan...

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:44   #8
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
se ne sei sicuro tu pc tuo, file tuoi, azzi tuoi
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:47   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
premesso che sono felice x te che hai risolto, xò ho una curiosità da chiederti:
da dove è spuntato renv?

e anche: cosa ti ha trovato bitdefender? che tipo di trojan?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:24   #10
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 223
renv è saltato fuori da qui...
ho fatto qualcosa di sbagliato?
ammetto che di fronte al virus ho iniziato a "sparare" all'impazzata, però non avevo molto tempo per fare i distinguo

Bitdefender mi ha trovato Trojan-Downloader.Win32.Firu (se non ricordo male)

HJT invece mi ha cancellato due file molto sospetti (sempre se non ricordo male si chiamavano volumec.exe e msncomm.exe)
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:33   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
renv in quella guida nn è in alcun modo indicato, è un tool specifico presente solo nella guida alla rimozione del vundo, che nn mi sembra nessuno ti abbia indicato

hijackthis nn elimina da solo un bel niente, hai utilizzato il sito che ti analizza il log, ma bisogno stare molto attenti a quello che si cancella e inoltre l'analizzatore nn è in grado di darti informazioni complete su ciò che rileva hijackthis

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:43   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
renv è saltato fuori da qui...
ho fatto qualcosa di sbagliato?
ammetto che di fronte al virus ho iniziato a "sparare" all'impazzata, però non avevo molto tempo per fare i distinguo

Bitdefender mi ha trovato Trojan-Downloader.Win32.Firu (se non ricordo male)

HJT invece mi ha cancellato due file molto sospetti (sempre se non ricordo male si chiamavano volumec.exe e msncomm.exe)
Consiglio spassionato: fai e posta i log della guida perchè quello è relativo ad un trojan con bella backdoor.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:55   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
....... ad ogni modo il problema è stato risolto

Quote:
Originariamente inviato da lancetta Guarda i messaggi
Consiglio spassionato: fai e posta i log della guida perchè quello è relativo ad un trojan con bella backdoor.....
Bastasse ....direi che c'è anche altro, Socio
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Weekend pre natalizio Amazon, ecco tutte...
Prezzi giù su Oral-B iO: spazzolini elet...
19.000 Pa a un prezzo senza precedenti: ...
Narwal in super offerta su Amazon: robot...
SK hynix e NVIDIA lavorano a un SSD spec...
Roborock in super offerta su Amazon: pre...
Dreame abbassa i prezzi su Amazon: robot...
ECOVACS Deebot torna protagonista su Ama...
Il primo iPhone pieghevole potrebbe esse...
Apple 'apre' iOS alle terze parti anche ...
Cloud sovrano: l'approccio di Broadcom c...
HONOR conferma l'arrivo in Italia di Mag...
La Cina sotto pressione impone maniglie ...
OpenAI integra le app in ChatGPT per tra...
NVIDIA sarebbe pronta a tagliare la prod...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v