Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 15-12-2008, 13:49   #1
CIppos
Senior Member
 
L'Avatar di CIppos
 
Iscritto dal: Oct 2007
Città: Torino
Messaggi: 909
si aprono le pagine internet da sole!!

ciao a tutti,
è da un po di tempo che mi si aprono pagine internet da sole ogni volta che apro il broswer x andare su un sito..appena accedo al sito che voglio visitare ecco che si apre un altra pagina con pubblicità o home page di qualche sito.
premetto che usO mOZILLA FIREFOX..
tenendo x scontato che ho sempre il firewall di Windows Vista attivo,ho fatto partire Spy-Bot,Windows Defender(quello di Win Vista),la scansione antivirus di McAfee center e nessuno e dico nessuno di questi ha riscontrato NULLA!manco una briciola di file strano.

come risolvo questo banale problema??
sono infetto?

ciao e grazie anticipatamente!!

Ultima modifica di CIppos : 15-12-2008 alle 13:58.
CIppos è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:07   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link :
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com, imageshack
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:10   #3
CIppos
Senior Member
 
L'Avatar di CIppos
 
Iscritto dal: Oct 2007
Città: Torino
Messaggi: 909
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Ciao

per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .

Leggi bene tutto questo post, e salvo problemi gravi, arriverai in fondo alla guida in perfetta autonomia


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla mettendo il nome della scansione a fianco del link :
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI

Se il pc dovessse essere molto compromesso (es. riavvii frequenti, schermate blu) oppure hai problemi con internet per aggiornare i programmi leggi qui

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com, imageshack
ok grazie mille..lo farò e vi farò sapere!
CIppos è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:24   #4
CIppos
Senior Member
 
L'Avatar di CIppos
 
Iscritto dal: Oct 2007
Città: Torino
Messaggi: 909
ok..primo problema riscontrato:ho iniziato la procedura della "guida x le disinfezioni x infetti" e sono arrivato al Punto del donwload di Prevx CSI,l'ho avviato e mi ha trovato un malware(Threat:freadulent security p...)..solo che x risolvere chiede licenza e poi dovrei pagare....
CIppos è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:26   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
procedi con i punti successivi
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 14:34   #6
CIppos
Senior Member
 
L'Avatar di CIppos
 
Iscritto dal: Oct 2007
Città: Torino
Messaggi: 909
ok
poi sotto regole di sezione,ci sono una serie di programmi anti-malware..li devo eseguire tutti una x uno o basta esegurine uno a caso?
questo non è specificato..
CIppos è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 15:06   #7
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, e secondo le modalità .
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2008, 16:33   #8
CIppos
Senior Member
 
L'Avatar di CIppos
 
Iscritto dal: Oct 2007
Città: Torino
Messaggi: 909
Quote:
Originariamente inviato da wjmat Guarda i messaggi
giustissimo
pardon
CIppos è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2009, 21:57   #9
lopiipol
Junior Member
 
Iscritto dal: May 2007
Messaggi: 28
Ti consiglio caldamente "ComboFix" (http://www.bleepingcomputer.com/comb...o-use-combofix)

Anche io avevo lo stesso problema e me l'ha risolto.
Fa tutto da solo magicamente (cmq nel link sopra trovi la spiegazione di cosa fa)


In più ti toglie eventuali problemi che non vedi.

Se quindi ti si aprono pagine internet da sole si sitema tutto!

ciao
lopiipol è offline   Rispondi citando il messaggio o parte di esso
Old 01-02-2009, 14:05   #10
genodave
Senior Member
 
L'Avatar di genodave
 
Iscritto dal: Nov 2003
Città: Varese
Messaggi: 1524
Quote:
Originariamente inviato da lopiipol Guarda i messaggi
Ti consiglio caldamente "ComboFix" (http://www.bleepingcomputer.com/comb...o-use-combofix)

Anche io avevo lo stesso problema e me l'ha risolto.
Fa tutto da solo magicamente (cmq nel link sopra trovi la spiegazione di cosa fa)


In più ti toglie eventuali problemi che non vedi.

Se quindi ti si aprono pagine internet da sole si sitema tutto!

ciao

ciao lolipol
avendo il tuo stesso problema sto cercando di scaricare il prg da te suggerito ma il mio AV mi blocca dicendo che c'è un trojan.
Da che sito l'hai scaricato?
Quello da te indicato non è piu' attivo.
genodave è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2009, 01:24   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da genodave Guarda i messaggi
ciao lolipol
avendo il tuo stesso problema sto cercando di scaricare il prg da te suggerito ma il mio AV mi blocca dicendo che c'è un trojan.
Da che sito l'hai scaricato?
Quello da te indicato non è piu' attivo.
ciao

carica prima un log di hjt che facciamo una verifica
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2009, 18:36   #12
genodave
Senior Member
 
L'Avatar di genodave
 
Iscritto dal: Nov 2003
Città: Varese
Messaggi: 1524
eccolo:l'ho zippato perche' in formato .txt non riesco a caricarlo.
Allegati
File Type: zip Logfile of Trend Micro HijackThis v2.zip (4.3 KB, 1 visite)
genodave è offline   Rispondi citando il messaggio o parte di esso
Old 02-02-2009, 18:54   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da genodave Guarda i messaggi
eccolo:l'ho zippato perche' in formato .txt non riesco a caricarlo.
No log zippati, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2009, 18:06   #14
genodave
Senior Member
 
L'Avatar di genodave
 
Iscritto dal: Nov 2003
Città: Varese
Messaggi: 1524
oopppsss....
voila'!
Grazie 1K
Allegati
File Type: doc Logfile of Trend Micro HijackThis v3.doc (21.5 KB, 1 visite)
genodave è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2009, 18:08   #15
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da genodave Guarda i messaggi
oopppsss....
voila'!
Grazie 1K
hai provato a rinominarlo in txt? di default è in .log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 21:19   #16
genodave
Senior Member
 
L'Avatar di genodave
 
Iscritto dal: Nov 2003
Città: Varese
Messaggi: 1524
Quote:
Originariamente inviato da wjmat Guarda i messaggi
hai provato a rinominarlo in txt? di default è in .log
ho provato ma non funzia con l'ext. .log
Cmq sono riuscito ad attaccare in formato word.
PS per il prob. suddetto ho fatto una scansione con Ad-aware 2008 e mi ha trovato un MW denominato w32 trojan dropper che ho letto che non è pericoloso (ma c'è)
e poi un Worm w32 kd crypt che sembra piu' pericoloso ma non ho trovato nulla di esaustivo sul net.
Che mi dite?
genodave è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 09:21   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da genodave Guarda i messaggi
ho provato ma non funzia con l'ext. .log
Cmq sono riuscito ad attaccare in formato word.
PS per il prob. suddetto ho fatto una scansione con Ad-aware 2008 e mi ha trovato un MW denominato w32 trojan dropper che ho letto che non è pericoloso (ma c'è)
e poi un Worm w32 kd crypt che sembra piu' pericoloso ma non ho trovato nulla di esaustivo sul net.
Che mi dite?
carica il log su uno dei server remoti secondo le modalità in firma
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Anche gli USA inseguono l'indipendenza: ...
TikTok: i content creator guadagneranno ...
Nothing Phone (3a) Lite disponibile, ma ...
Emissioni globali per la prima volta in ...
Bancomat lancia Eur-Bank: la stablecoin ...
NVIDIA supera i 5.000 miliardi di dollar...
I ransomware fanno meno paura: solo un'a...
Pixel 10a si mostra nei primi rendering:...
Intel Nova Lake-S: i dissipatori delle p...
1X Technologies apre i preordini per NEO...
Tesla Cybercab cambia rotta: nel taxi de...
L'industria dell'auto europea a pochi gi...
VMware tra cloud privato e nuovi modelli...
Amazon Haul lancia il colpo di genio: pr...
Windows 11: nuova versione in arrivo a i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v