Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-02-2008, 23:07   #1
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 224
xp sp1 - problemi a inviare i form - popup random

Ciao a tutti,

il pc che ho al lavoro mi sa che s'è preso qualche virus/troiano...
C'è installato windows xp sp1 e norton antivirus aggiornatissimo.
Mentre navigo su siti tranquillissimi si aprono a casaccio popup pubblicitari. In più quando provo a inviare form via internet non funzionano... mi si carica la stessa pagina con i form vuoti... (questo ad esempio si verifica nella mia webmail)

Avete qualche idea?
Ho fatto una scansione con spybot (aggiornatissimo) e non ho trovato niente.
Adesso lo sto aggiornando alla sp2. Purtroppo non riesco ad allegare adesso alcun log perchè non sono in ufficio ... (per fortuna )

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:11   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao

x prima cosa, fai benisssimo ad aggiornare all'sp2....xchè nn averlo fatto prima?

mi raccomando: aggiorna anche internet explorer

e controlla anche la versione di java:
http://www.java.com/it/download/

indubbiamente sei infetto, e x avere una idea chiara del grado della tua infezione, segui la guida alla disinfezione e leggiti le regole di sezione

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:38   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non solo ma ti mancano ben 100 patch e l'adozione del norton non gioca a favore altrimenti non saresti qui
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2008, 23:48   #4
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 224
grazie per le risposte...
gli aggiornamenti non sono stati fatti perchè il pc non è sotto la mia giurisdizione... discorso analogo per il norton...

domani cerco di capirci qualcosa di più...
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 15:43   #5
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 224
allora, ho aggiornato alla SP2... ho anche installato IE7 ma il problema permane.
quando apro una pagina internet (qualsiasi) vengo reindirizzato a www.adserver.com/feed/... (nell'URL seguono dei numeri)
in pratica dal pc infetto non riesco a navigare (sto scrivendo da un altro pc)

ho eseguito hijackthis e questo è il risultato:
LOG

alla prima esecuzione di HJT c'erano due file sospetti (secondo lo script automatico) e li ho eliminati...

renv non mi parte.

spybot non mi segnala nulla.

ho cercato con google e sembra che altri sfigati si siano presi sto virus (?) ma non trovo soluzioni...

avete qualche idea?

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2008, 16:02   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
....
seguire la guida che ti ho indicato, no?

che vuol dire renv nn ti parte?

posta qui i log dei programmi indicati e vediamo cosa emerge: x noi è importante prendere visione dei log, nn avendo il pc davanti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:02   #7
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 224
renv non parte nel senso che da linea di comando lo lanciavo e mi dava un messaggio di errore (ora non ricordo quale).

ad ogni modo il problema è stato risolto.

Avevo la cartella Windows\Tasks piena di operazioni pianificate misteriose (una ogni ora) e l'ho svuotata. Inoltre bitdefender mi ha trovato due trojan...

ciao e grazie
mas
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:44   #8
deneb87
Senior Member
 
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
se ne sei sicuro tu pc tuo, file tuoi, azzi tuoi
deneb87 è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 11:47   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
premesso che sono felice x te che hai risolto, xò ho una curiosità da chiederti:
da dove è spuntato renv?

e anche: cosa ti ha trovato bitdefender? che tipo di trojan?
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:24   #10
mas-cio
Member
 
Iscritto dal: Feb 2003
Città: Serenissima Repubblica
Messaggi: 224
renv è saltato fuori da qui...
ho fatto qualcosa di sbagliato?
ammetto che di fronte al virus ho iniziato a "sparare" all'impazzata, però non avevo molto tempo per fare i distinguo

Bitdefender mi ha trovato Trojan-Downloader.Win32.Firu (se non ricordo male)

HJT invece mi ha cancellato due file molto sospetti (sempre se non ricordo male si chiamavano volumec.exe e msncomm.exe)
mas-cio è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:33   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
renv in quella guida nn è in alcun modo indicato, è un tool specifico presente solo nella guida alla rimozione del vundo, che nn mi sembra nessuno ti abbia indicato

hijackthis nn elimina da solo un bel niente, hai utilizzato il sito che ti analizza il log, ma bisogno stare molto attenti a quello che si cancella e inoltre l'analizzatore nn è in grado di darti informazioni complete su ciò che rileva hijackthis

ciao ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:43   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
renv è saltato fuori da qui...
ho fatto qualcosa di sbagliato?
ammetto che di fronte al virus ho iniziato a "sparare" all'impazzata, però non avevo molto tempo per fare i distinguo

Bitdefender mi ha trovato Trojan-Downloader.Win32.Firu (se non ricordo male)

HJT invece mi ha cancellato due file molto sospetti (sempre se non ricordo male si chiamavano volumec.exe e msncomm.exe)
Consiglio spassionato: fai e posta i log della guida perchè quello è relativo ad un trojan con bella backdoor.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 16-02-2008, 23:55   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da mas-cio Guarda i messaggi
....... ad ogni modo il problema è stato risolto

Quote:
Originariamente inviato da lancetta Guarda i messaggi
Consiglio spassionato: fai e posta i log della guida perchè quello è relativo ad un trojan con bella backdoor.....
Bastasse ....direi che c'è anche altro, Socio
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Sembra ormai certo: la prossima Xbox sar...
“Solutions Beyond Displays”: la strategi...
La società europea The Exploratio...
Dalle auto ai robot umanoidi: Faraday Fu...
Vodafone annuncia la dismissione di un s...
Stiga lancia i nuovi robot tagliaerba co...
Bullismo e cyberbullismo, Keenetic lanci...
Con AI Skills Checker Bitdefender mette ...
E-bike giapponese con 1.000 km di autono...
Un eVTOL con cui basta saper andare in b...
Dal mercato cinese al mondo: HONOR firma...
Sovranità digitale: l'UE sperimen...
Accesso alla memoria su Windows 11 solo ...
iPhone 18 Pro Max con batteria da oltre ...
Windows 11, cali di prestazioni sulle GP...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v