Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-12-2012, 16:46   #1
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Clicco chrome e si aprono pagine pubblicitarie

Quando apro chrome si apre spesso anche un altra pagina con pubblicità varie.

Ho fatto una scansione con gmer e trova questo:

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-23 16:42:07
Windows 6.1.7601 Service Pack 1
Running: 7bjw9b5s.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\c44619f0be6e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\c44619f0be6e (not active ControlSet)

---- EOF - GMER 1.0.15 ----

Come procedo?
Li cancello da regedit?

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 15:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 16:20   #3
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.
certo, eccolo:
.txt]AdwCleaner[R2].txt

grazie mille

Ultima modifica di Ciopper : 24-12-2012 alle 16:25.
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 17:42   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
certo, eccolo:
.txt]AdwCleaner[R2].txt

grazie mille
Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrà chiesto di riavviare, allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 17:55   #5
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrà chiesto di riavviare, allega il log.
dovrebbe aver pulito tutto:


-\\ Internet Explorer v9.0.8112.16457

[OK] Registro Pulito.

-\\ Google Chrome v23.0.1271.97

File : C:\Users\ciopper\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File Pulito.

grazie mille!!!
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2012, 01:44   #6
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
mi ero illuso...
eseguo la pulizia, riavvio e il log è pulito ma dopo un pò il problema torna.

ecco il nuovo log:

.txt]AdwCleaner[R10].txt

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 15:38   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
mi ero illuso...
eseguo la pulizia, riavvio e il log è pulito ma dopo un pò il problema torna.

ecco il nuovo log:

.txt]AdwCleaner[R10].txt

grazie,

ciao
Evidentemente visiti un determinato sito, che compromette il Browser.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 16:01   #8
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Evidentemente visiti un determinato sito, che compromette il Browser.
subito dopo aver ripulito con adw mi è ricomparsa quella pagina visitando ebay quindi credo non sia quello il problema
Ho installato un programma scaricato da emule ed è iniziato il problema solo che pur avendolo disinstallato non risolvo e l'antivirus non rileva niente.

grazie comunque

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 18:47   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
subito dopo aver ripulito con adw mi è ricomparsa quella pagina visitando ebay quindi credo non sia quello il problema
Ho installato un programma scaricato da emule ed è iniziato il problema solo che pur avendolo disinstallato non risolvo e l'antivirus non rileva niente.

grazie comunque

ciao
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 10:40   #10
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
salve ragazzi
io ho lo stesso problema con firefox
mi apre pubblicità e quando apro youtube a volte mi apre una chat per adulti
eseguo lo stesso procedimento suggerito per l'utente ciopper ed allego il log?

edit:
ho eseguito adwcleaner
e gmer
allego i log
gmer log:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-29 11:19:32
Windows 6.1.7601 Service Pack 1
Running: g6ekjwow.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\d0df9a87f71e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\d0df9a87f71e (not active ControlSet)

---- EOF - GMER 1.0.15 ----
Allegati
File Type: txt AdwCleaner[R3].txt (1.2 KB, 5 visite)

Ultima modifica di marconun : 29-12-2012 alle 11:32. Motivo: edit per allegare i log dei programmi di pulizia
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 20:17   #11
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
ho fatto girare combofix, ecco il log:
comb.txt

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 21:36   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ho fatto girare combofix, ecco il log:
comb.txt

grazie,

ciao
Ciao, mi serve questo log ComboFix2.txt 2012-12-27 23:08 in alternativa ComboFix-quarantined-files.txt, allega anche un log di HJT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 01:54   #13
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, mi serve questo log ComboFix2.txt 2012-12-27 23:08 in alternativa ComboFix-quarantined-files.txt, allega anche un log di HJT.
ho riavviato combo, ecco la nuova scansione (file salvato in c:

ComboFix.txt

di seguito il file HJT:

hijackthis.log

combofix2:

ComboFix2.txt

ComboFix-quarantined-files:

ComboFix-quarantined-files.txt
grazie!

Ultima modifica di Ciopper : 30-12-2012 alle 01:57.
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 10:37   #14
Fleuretty
Senior Member
 
L'Avatar di Fleuretty
 
Iscritto dal: Dec 2005
Messaggi: 1055
Scusate se ne approfitto ma ho lo stesso problema con FireFox 17.0.1 si aprono pagine di pubblicità a caso

Allego tutti i log effetuati con i vari programmi :

ComboFix

ComboFix-quarantined-files

AdwCleaner[R1]

AdwCleaner[S1]

Se servono altre prove chiedete pure ... ringrazio anticipatamente per l'aiuto
Fleuretty è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:08   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ho riavviato combo, ecco la nuova scansione (file salvato in c:

ComboFix.txt

di seguito il file HJT:

hijackthis.log

combofix2:

ComboFix2.txt

ComboFix-quarantined-files:

ComboFix-quarantined-files.txt
grazie!
- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017 ovvero:

Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8EC7D-6924-469F-888E-3F6CD5F60789}: NameServer = 176.31.229.24,176.31.229.25
- Pannello di controllo - Programmi e disinstalla PowerOffer

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua i seguenti servizi:

Serv Updater
PowerOffer Service


doppio click e modifica il Tipo di avvio in disabilitato per entrambi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:10   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marconun Guarda i messaggi
salve ragazzi
io ho lo stesso problema con firefox
mi apre pubblicità e quando apro youtube a volte mi apre una chat per adulti
eseguo lo stesso procedimento suggerito per l'utente ciopper ed allego il log?

edit:
ho eseguito adwcleaner
e gmer
allego i log
gmer log:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-29 11:19:32
Windows 6.1.7601 Service Pack 1
Running: g6ekjwow.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\d0df9a87f71e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\d0df9a87f71e (not active ControlSet)

---- EOF - GMER 1.0.15 ----
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665 ed allega anche un log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:31   #17
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017 ovvero:



- Pannello di controllo - Programmi e disinstalla PowerOffer

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua i seguenti servizi:

Serv Updater
PowerOffer Service


doppio click e modifica il Tipo di avvio in disabilitato per entrambi.
power offer rimosso
Serv Updater disabilitato
PowerOffer Service
non èpresente
con HJT non mi rimuove le voci 017

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 22:10   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
power offer rimosso
Serv Updater disabilitato
PowerOffer Service
non èpresente
con HJT non mi rimuove le voci 017

grazie,

ciao
Allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 22:26   #19
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega un nuovo log di HJT
ecco il nuovo log:

hijackthis2.txt

grazie
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2012, 00:25   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ecco il nuovo log:

hijackthis2.txt

grazie
Controlla bene il servizio è presente

Quote:
Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\ciopper\AppData\Local\PosService\Pos.exe
pertanto ripeti questo passaggio:

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua il seguente servizio:

Serv Updater

successivamente ripeti il Fix

- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017

ed allega nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Chery prende tutti in contropiede: batte...
Il colpo silenzioso di Intel: arriva l'u...
PosteMobile passa a TIM: ecco quando sca...
I nuovi chip M5 Pro, Max e Ultra sono se...
Nuove livree, tocca a Haas "Toyota&...
Cambia la Dynamic Island? Con iPhone 18 ...
Xbox Cloud Gaming: in arrivo l'accesso s...
Snapdragon 8 Elite Gen 6 Pro potrebbe co...
L'IA è ovunque, ma alle aziende f...
La nave elettrica più grande mai ...
Spusu lancia il Wi-Fi Calling: come funz...
Questo robot impara a muovere le labbra ...
iPhone 17 annienta la concorrenza in Cin...
La nuova Xiaomi SU7 batte un record: 4.2...
È possibile copiare i qubit: dei ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v