Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2008, 23:07   #1
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 208
xp sp1 - problemi a inviare i form - popup random

Ciao a tutti,

il pc che ho al lavoro mi sa che s'è preso qualche virus/troiano...
C'è installato windows xp sp1 e norton antivirus aggiornatissimo.
Mentre navigo su siti tranquillissimi si aprono a casaccio popup pubblicitari. In più quando provo a inviare form via internet non funzionano... mi si carica la stessa pagina con i form vuoti... (questo ad esempio si verifica nella mia webmail)

Avete qualche idea?
Ho fatto una scansione con spybot (aggiornatissimo) e non ho trovato niente.
Adesso lo sto aggiornando alla sp2. Purtroppo non riesco ad allegare adesso alcun log perchè non sono in ufficio ... (per fortuna )

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:11   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

x prima cosa, fai benisssimo ad aggiornare all'sp2....xchè nn averlo fatto prima?

mi raccomando: aggiorna anche internet explorer

e controlla anche la versione di java:
http://www.java.com/it/download/

indubbiamente sei infetto, e x avere una idea chiara del grado della tua infezione, segui la guida alla disinfezione e leggiti le regole di sezione

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:38   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non solo ma ti mancano ben 100 patch e l'adozione del norton non gioca a favore altrimenti non saresti qui
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:48   #4
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 208
grazie per le risposte...
gli aggiornamenti non sono stati fatti perchè il pc non è sotto la mia giurisdizione... discorso analogo per il norton...

domani cerco di capirci qualcosa di più...
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:43   #5
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 208
allora, ho aggiornato alla SP2... ho anche installato IE7 ma il problema permane.
quando apro una pagina internet (qualsiasi) vengo reindirizzato a www.adserver.com/feed/... (nell'URL seguono dei numeri)
in pratica dal pc infetto non riesco a navigare (sto scrivendo da un altro pc)

ho eseguito hijackthis e questo è il risultato:
LOG

alla prima esecuzione di HJT c'erano due file sospetti (secondo lo script automatico) e li ho eliminati...

renv non mi parte.

spybot non mi segnala nulla.

ho cercato con google e sembra che altri sfigati si siano presi sto virus (?) ma non trovo soluzioni...

avete qualche idea?

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 16:02   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
....
seguire la guida che ti ho indicato, no?

che vuol dire renv nn ti parte?

posta qui i log dei programmi indicati e vediamo cosa emerge: x noi è importante prendere visione dei log, nn avendo il pc davanti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:02   #7
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 208
renv non parte nel senso che da linea di comando lo lanciavo e mi dava un messaggio di errore (ora non ricordo quale).

ad ogni modo il problema è stato risolto.

Avevo la cartella Windows\Tasks piena di operazioni pianificate misteriose (una ogni ora) e l'ho svuotata. Inoltre bitdefender mi ha trovato due trojan...

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:44   #8
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
se ne sei sicuro tu pc tuo, file tuoi, azzi tuoi
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:47   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
premesso che sono felice x te che hai risolto, xò ho una curiosità da chiederti:
da dove è spuntato renv?

e anche: cosa ti ha trovato bitdefender? che tipo di trojan?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:24   #10
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 208
renv è saltato fuori da qui...
ho fatto qualcosa di sbagliato?
ammetto che di fronte al virus ho iniziato a "sparare" all'impazzata, però non avevo molto tempo per fare i distinguo

Bitdefender mi ha trovato Trojan-Downloader.Win32.Firu (se non ricordo male)

HJT invece mi ha cancellato due file molto sospetti (sempre se non ricordo male si chiamavano volumec.exe e msncomm.exe)
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:33   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
renv in quella guida nn è in alcun modo indicato, è un tool specifico presente solo nella guida alla rimozione del vundo, che nn mi sembra nessuno ti abbia indicato

hijackthis nn elimina da solo un bel niente, hai utilizzato il sito che ti analizza il log, ma bisogno stare molto attenti a quello che si cancella e inoltre l'analizzatore nn è in grado di darti informazioni complete su ciò che rileva hijackthis

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:43   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
renv è saltato fuori da qui...
ho fatto qualcosa di sbagliato?
ammetto che di fronte al virus ho iniziato a "sparare" all'impazzata, però non avevo molto tempo per fare i distinguo

Bitdefender mi ha trovato Trojan-Downloader.Win32.Firu (se non ricordo male)

HJT invece mi ha cancellato due file molto sospetti (sempre se non ricordo male si chiamavano volumec.exe e msncomm.exe)
Consiglio spassionato: fai e posta i log della guida perchè quello è relativo ad un trojan con bella backdoor.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:55   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
....... ad ogni modo il problema è stato risolto

Quote:
Originariamente inviato da lancetta Guarda i messaggi
Consiglio spassionato: fai e posta i log della guida perchè quello è relativo ad un trojan con bella backdoor.....
Bastasse ....direi che c'è anche altro, Socio
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v