Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone
Ad Appian Europe 2025, l'azienda parla molto della sua visione di cos'è e come dovrebbe essere usata l'intelligenza artificiale: è uno strumento che va sempre adoperato dalle persone, che devono rimanere responsabili dei processi all'interno dell'azienda. Non è un giocattolo con cui sperimentare, ma un aiuto per superare le sfide di business più importanti
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-12-2012, 16:46   #1
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Clicco chrome e si aprono pagine pubblicitarie

Quando apro chrome si apre spesso anche un altra pagina con pubblicità varie.

Ho fatto una scansione con gmer e trova questo:

GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-23 16:42:07
Windows 6.1.7601 Service Pack 1
Running: 7bjw9b5s.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\c44619f0be6e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\c44619f0be6e (not active ControlSet)

---- EOF - GMER 1.0.15 ----

Come procedo?
Li cancello da regedit?

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 15:49   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 16:20   #3
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Scarica AdwCleaner http://www.bleepingcomputer.com/download/adwcleaner/

Avvia il programma, clicca sul tasto Search, attendi il termine della scansione ed allega il log.
certo, eccolo:
.txt]AdwCleaner[R2].txt

grazie mille

Ultima modifica di Ciopper : 24-12-2012 alle 16:25.
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 17:42   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
certo, eccolo:
.txt]AdwCleaner[R2].txt

grazie mille
Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrà chiesto di riavviare, allega il log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2012, 17:55   #5
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Riesegui AdwCleaner clicca sul tasto Search e successivamente su Delete, ti verrà chiesto di riavviare, allega il log.
dovrebbe aver pulito tutto:


-\\ Internet Explorer v9.0.8112.16457

[OK] Registro Pulito.

-\\ Google Chrome v23.0.1271.97

File : C:\Users\ciopper\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] File Pulito.

grazie mille!!!
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2012, 01:44   #6
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
mi ero illuso...
eseguo la pulizia, riavvio e il log è pulito ma dopo un pò il problema torna.

ecco il nuovo log:

.txt]AdwCleaner[R10].txt

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 15:38   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
mi ero illuso...
eseguo la pulizia, riavvio e il log è pulito ma dopo un pò il problema torna.

ecco il nuovo log:

.txt]AdwCleaner[R10].txt

grazie,

ciao
Evidentemente visiti un determinato sito, che compromette il Browser.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 16:01   #8
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Evidentemente visiti un determinato sito, che compromette il Browser.
subito dopo aver ripulito con adw mi è ricomparsa quella pagina visitando ebay quindi credo non sia quello il problema
Ho installato un programma scaricato da emule ed è iniziato il problema solo che pur avendolo disinstallato non risolvo e l'antivirus non rileva niente.

grazie comunque

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2012, 18:47   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
subito dopo aver ripulito con adw mi è ricomparsa quella pagina visitando ebay quindi credo non sia quello il problema
Ho installato un programma scaricato da emule ed è iniziato il problema solo che pur avendolo disinstallato non risolvo e l'antivirus non rileva niente.

grazie comunque

ciao
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 10:40   #10
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
salve ragazzi
io ho lo stesso problema con firefox
mi apre pubblicità e quando apro youtube a volte mi apre una chat per adulti
eseguo lo stesso procedimento suggerito per l'utente ciopper ed allego il log?

edit:
ho eseguito adwcleaner
e gmer
allego i log
gmer log:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-29 11:19:32
Windows 6.1.7601 Service Pack 1
Running: g6ekjwow.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\d0df9a87f71e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\d0df9a87f71e (not active ControlSet)

---- EOF - GMER 1.0.15 ----
Allegati
File Type: txt AdwCleaner[R3].txt (1.2 KB, 5 visite)

Ultima modifica di marconun : 29-12-2012 alle 11:32. Motivo: edit per allegare i log dei programmi di pulizia
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 20:17   #11
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665
ho fatto girare combofix, ecco il log:
comb.txt

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2012, 21:36   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ho fatto girare combofix, ecco il log:
comb.txt

grazie,

ciao
Ciao, mi serve questo log ComboFix2.txt 2012-12-27 23:08 in alternativa ComboFix-quarantined-files.txt, allega anche un log di HJT.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 01:54   #13
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ciao, mi serve questo log ComboFix2.txt 2012-12-27 23:08 in alternativa ComboFix-quarantined-files.txt, allega anche un log di HJT.
ho riavviato combo, ecco la nuova scansione (file salvato in c:

ComboFix.txt

di seguito il file HJT:

hijackthis.log

combofix2:

ComboFix2.txt

ComboFix-quarantined-files:

ComboFix-quarantined-files.txt
grazie!

Ultima modifica di Ciopper : 30-12-2012 alle 01:57.
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 10:37   #14
Fleuretty
Senior Member
 
L'Avatar di Fleuretty
 
Iscritto dal: Dec 2005
Messaggi: 1054
Scusate se ne approfitto ma ho lo stesso problema con FireFox 17.0.1 si aprono pagine di pubblicità a caso

Allego tutti i log effetuati con i vari programmi :

ComboFix

ComboFix-quarantined-files

AdwCleaner[R1]

AdwCleaner[S1]

Se servono altre prove chiedete pure ... ringrazio anticipatamente per l'aiuto
Fleuretty è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:08   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ho riavviato combo, ecco la nuova scansione (file salvato in c:

ComboFix.txt

di seguito il file HJT:

hijackthis.log

combofix2:

ComboFix2.txt

ComboFix-quarantined-files:

ComboFix-quarantined-files.txt
grazie!
- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017 ovvero:

Quote:
O17 - HKLM\System\CCS\Services\Tcpip\..\{20C8EC7D-6924-469F-888E-3F6CD5F60789}: NameServer = 176.31.229.24,176.31.229.25
- Pannello di controllo - Programmi e disinstalla PowerOffer

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua i seguenti servizi:

Serv Updater
PowerOffer Service


doppio click e modifica il Tipo di avvio in disabilitato per entrambi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:10   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da marconun Guarda i messaggi
salve ragazzi
io ho lo stesso problema con firefox
mi apre pubblicità e quando apro youtube a volte mi apre una chat per adulti
eseguo lo stesso procedimento suggerito per l'utente ciopper ed allego il log?

edit:
ho eseguito adwcleaner
e gmer
allego i log
gmer log:
GMER 1.0.15.15641 - http://www.gmer.net
Rootkit scan 2012-12-29 11:19:32
Windows 6.1.7601 Service Pack 1
Running: g6ekjwow.exe


---- Registry - GMER 1.0.15 ----

Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\d0df9a87f71e
Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\d0df9a87f71e (not active ControlSet)

---- EOF - GMER 1.0.15 ----
Fai girare Combofix esattamente come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665 ed allega anche un log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 21:31   #17
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017 ovvero:



- Pannello di controllo - Programmi e disinstalla PowerOffer

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua i seguenti servizi:

Serv Updater
PowerOffer Service


doppio click e modifica il Tipo di avvio in disabilitato per entrambi.
power offer rimosso
Serv Updater disabilitato
PowerOffer Service
non èpresente
con HJT non mi rimuove le voci 017

grazie,

ciao
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 22:10   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
power offer rimosso
Serv Updater disabilitato
PowerOffer Service
non èpresente
con HJT non mi rimuove le voci 017

grazie,

ciao
Allega un nuovo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2012, 22:26   #19
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega un nuovo log di HJT
ecco il nuovo log:

hijackthis2.txt

grazie
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2012, 00:25   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ecco il nuovo log:

hijackthis2.txt

grazie
Controlla bene il servizio è presente

Quote:
Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\ciopper\AppData\Local\PosService\Pos.exe
pertanto ripeti questo passaggio:

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua il seguente servizio:

Serv Updater

successivamente ripeti il Fix

- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017

ed allega nuovo log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
Presentato il nuovo obiettivo Laowa 35mm...
ESA ha proposto un aumento del budget da...
Piratare Battlefield 6? Davvero una pess...
Arriva Veeam Data Platform v13. Pi&ugrav...
Framework interrompe la vendita di RAM: ...
Tachyum inventa le memorie TDIMM: una nu...
Roborock Q7 TF+, il robot economico cost...
Osca rinasce: le auto dei fratelli Maser...
Hlpy, la tecnologia al servizio dell’ass...
Ericsson rilancia sul 5G Standalone: l’I...
Black Friday Amazon: arrivano i super-sc...
Seagate raggiunge 6,9 TB per piatto con ...
Samsung lancia la One Shot Challenge: co...
Dell: il passaggio da Windows 10 a Windo...
Black Friday Speaker: JBL, Bose, Sony, M...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v