Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-09-2013, 09:22   #1
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Ingannevole popup di aggiornamento software.

Salve a tutti .da un po di tempo mi parte l aggiornamento a comodo che ho installato come frwall.per pochi secondi , quando clicco su mi da una pagina web con lofferta di aggiornamento al programma, ma il programma qndo avvio l aggiornamento manualmente mi dice che gia' aggiornato e sul sito quando vado manualmente qsta offerta nn ce'!!!???
son riuscito a rilevare il percorso da dove parte questa popup
C:\Users\x\AppData\Local\Temp\cfpupdat.DMP
dopo varie scansioni da esito negativo con avira e malwebyte's
cosa faccio installo un anti malware....Ad-Aware di Lavasoft!
mai l avessi mai fatto! scansiono e mi trova un trojan , che elimino da modalita provvisoria anche se con il ripristino attivo.... successivamente vado a eliminare il programma,... impossibile! ho provato anche eliminando le chiavi di registro! e disattivandolo dai servizzi ,ma si rigenra e peggio ancora ........ora ogni ogni qualvolta che clicco su una cartella o su qlsiasi cosa col tasto destro parte l installazione del programma e' snervante!!! il percorso da dove parte l installazione
e sempre C:\Users\A\AppData\Local\Temp\msiexec.DMP
C:\Users\A\AppData\Local\Temp\explorer.DMP
dopodichè installo Superantispyware che e' tuttora in funzione e mi rileva un altro trojan ,che disabilitando il ripristino elimino in modalita' provvisoria e effettuando successive scansioni nn rileva nulla , ma la popup e l installazione col click del tasto detro parte sempre
Please please help me!!!!!
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 09:54   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
perchè non seguire la guida degli infetti?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 10:01   #3
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie Claudio! ora provo un po
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 10:04   #4
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
perchè non seguire la guida degli infetti?
Vero !e che l ho letta qlche tempo fa avrei dovuto rivederla un po
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 12:56   #5
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie ancora Claudio , ti elenco i problemi riscontrati durante le operazioni di disinfezione
Ad Aware dopo aver esguito correttamente come sopra mi hai elencato purtroppo nn si disintalla, manco con revo, MA.PNG
ma35.PNG

e impedisce di svuotare la cartella
C:\Users\A\AppData\Local\Temp ogni qual volta che col tasto destro faccio click su qlcosa parte l installazione di"Ad Aware "(anche se gia installato e "disinstallabile")creando una cartella con dei numeri e lettre e dei file con estensione .log
ma 2.PNG
ma 3.PNG
poi ho notato una cartella Temp nel percorso c windows con file log simili....
ma 4.PNG
comnq qsto e' il Report di HitmanPro_

HitmanPro_20130917_1105.log

Ultima modifica di osvaldo43 : 17-09-2013 alle 14:11.
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 20:36   #6
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da '[Claudio

Fai sapere che succede.

Allora la cartaella tempo con il file
"FXSAPIDebugLogFile.txt" e' impossibile da eliminare anche con altri tool di rimozione in modlta' provvisoria,
La cosa buona che Ad Aware sembra rimosso e meglio ancora nn parte l installazione se clicco col tasto destro .
Appena riprende WIKISEND posto qlche foto ho reinstallato il frwall e' lapopup e' ricomparsa in piu ho una marea di processi in uscita ...... nnso piu ' laconfigurazione e cosi posto anche il Report della nuova scansione con HitmanPro
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 10:36   #7
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
[quote='[Claudio];39979969']Guarda, se preferisci fare di testa tua, io non ti servo (e per me non fa alcuna differenza).
Se ti ho fatto disinstallare Comodo (senza dirti di reinstallarlo)
Hai perfettamente ragione!!! L'unico accesso ad' internet che ho e' da qsto computer sia per scrivere sul forum che per e svolgere le varie azioni , ho visto che anche HitmanPro ha bisogno di internet per partire e visto che il sistema potrebbe essere infetto o pensato che nn era bello connettermi senza frwall, nn ho nessuna intenzione di perder o far perder tempo a nessuno anzi ti ringrazio per la disponibilta' e dei conisgli che si son rivelati utili , e mi farebbe piacere se me ne dessi altri
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 11:05   #8
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie Claudio , speriamo di rsolvere con kaspersky
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2013, 00:43   #9
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Guarda, giusto perchè non mi piace lasciare le persone in mezzo ad una strada.

Scarica kaspersky virus removal tool (l'utility è portable, quindi non necessita di installazione).
Esegui al scansione ed allega il Report (modalità indicate prima).

.
Ho dovuto fare 2 scansioni con kaspersky virus removal tool la prima nn nn e' andata a buon fine , la seconda si c ha messo un bel po ....qsto e' il report..
wikisend nn va, l ho caricato su sendspace

http://www.sendspace.com/file/tmiicr

spero vada bene lo stesso
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2013, 13:05   #10
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
A dire il vero ...... vorrei sapere se il problema è risolto (il log evidenzia un problema con .... VLC ).
Se non hai risolto, passa al passaggio successivo: salva tutti i dati e formatta.
Sembra di si cmq appena posso sicuramente lo formatto....
Grazie della pazienza!!!
Ciao
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v