Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-10-2007, 21:19   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giuse010 Guarda i messaggi
E allora se domani mattina mi ritorna che devo fare?

Ma non può essere una specie di dialer nascosto da qualche parte...

Se guardo i processi con regedit ci sono delle voci che non capisco:

HotKeysCmds
IgfxTray
IMJPMIG8... Nella cartella C:\Windows\IME
MSPY2002
PHIME2002A
PHIME2002ASync
TkBellExe

Può esserci qualcosa qui dentro?

Grazie della tua risposta!
Lascia stare Regedit anche perche i processi indicati sono tutti legittimi, dal momento che usi firefox che estensioni hai installato.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 21:27   #22
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Senti se domani mattina mi si dovesse ripresentare il problema come mi devo comportare?

Mi potresti suggerire una programma anti-Spyware. Io utilizzo Ad-Aware, ma ogni volta che lo eseguo mi ritrova gli stessi problemini, che cancello sempre.

Senti per il programma che ho scaricato lo posso cancellare tranquillamente o lo devo in qualche modo disinstallare?
Cmq lo zip me lo conservo.

Grazie di tutto!!!
Ciao,
Giuse010
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 21:28   #23
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Lascia stare Regedit anche perche i processi indicati sono tutti legittimi, dal momento che usi firefox che estensioni hai installato.
Ok!!!
Seguo il tuo consiglio!!!
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 22:28   #24
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Scusatemi mi potete dire se per cancellare il programma che ho scaricato da voi, lo devo prima disinstallare, in quanto mi dice che esistono dei programmi che utilizzano tale file...

Il file zip come ho detto lo conservo... Non si sa mai...

Grazie a voi tutti anche per questa risposta!!!

Giuse010
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 22:39   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giuse010 Guarda i messaggi
Scusatemi mi potete dire se per cancellare il programma che ho scaricato da voi, lo devo prima disinstallare, in quanto mi dice che esistono dei programmi che utilizzano tale file...

Il file zip come ho detto lo conservo... Non si sa mai...

Grazie a voi tutti anche per questa risposta!!!

Giuse010
puoi cancellare il file *.zip, HjiackThis è stand alone quindi senza installazione, lasclialo in una cartella dedicata, non si sa mai.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 22:41   #26
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da giuse010 Guarda i messaggi
Mi è successo che da due giorni a questa parte ogni volta che mi collego a Yahoo e leggo la prima email mi compare una finestra dove mi chiede di installare il tool sicuro in quanto mi dice che ci potrebbero essere dei file danneggiati.
Ieri mi sono poi ritrovato sul desktop un icona di setup.
Quote:
Originariamente inviato da pro_fumo Guarda i messaggi
è successo pure a me ieri sera, sempre con le stesse modalità
Cambiate, entrambi, gestore di posta elettronica
Sempre, entrambi, scaricate ed installate:
ASQUARED FREE: clicca qui per il download
una volta installato, scaricate gli aggiornamenti ed eseguite una scansione del sistema in modalità Deep Scan rimuovendo tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2007, 22:57   #27
Mat75
Member
 
Iscritto dal: Sep 2007
Messaggi: 121
Anche a me oggi è successa la stessa cosa, però stavo solo visitando un sito di sport Yahoo, quando ho chiuso tutte le finestre di IE mi sono trovata "tool sicuro", l'ho chiuso con il task manager.
Comunque ho subito passato a-squared e spybot giusto per dare un'occhiata.
Ciao.
Mat75 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 08:15   #28
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Questa mattina non è successo...

Speriamo...

Forse è stato risolto in maniera automatica...
Anche se il fatto che è successo due volte in due giorni consecutivi ,ieri e l'altro ieri, mi preoccupa un pò...

Il fatto è che era un programmino molto aggressivo... E leggendo qua la su internet per vedere cosa faceva il programma... Bè da quanto ho capito ti faceva saltare l'hard-disk...

Secondo visto che anche altre persone hanno ricevuto lo stesso programmino leggendo la prima mail su Yahoo... Bè forse in qualche modo bisogna avvertire Yahoo che utilizzano il loro mezzo per diffondere virus aggressivi... E che dovrebbero cercare di circoscrivere questo gravissimo problema...

Secondo voi lo hanno già saputo?Come fare per avvertirli?

Cmq rimango in contatto con voi...
Nel caso mi ricapita ve lo segnalo subito!


P.s. Adesso che mi viene in mente quando ieri ho fatto girare Ad-Aware mi ha trovato un file Key nuovo con problema... Diversi ai soliti file che trovava e cancellavo normalmente... Io li ho messi in quarantena e poi li ho cancellati come suggerisce il programma!
Secondo voi era quello che faceva il collegamento con quel "tool sicuro"?

Grazie come sempre delle vostre risposte!
Ciao,
Giuse010
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 08:45   #29
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Ecco dal log di ieri di AdAware cosa aveva trovato...

ERRCLEAN
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[2]=File : C:\System Volume Information\_restore{9FDF10CC-C9E9-459E-A5F2-2B5ECF7B5A60}\RP1021\A0106749.exe


Bè questo era la prima volta che lo vedevo...
Di solito mi ritrovo come questi file, per esempio...
TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=IECache Entry : Cookie[email protected]/
obj[1]=IECache Entry : Cookie[email protected]/


Che tipo è ERRCLEAN?
Mi potrebbe ritornare?

Scusatemi per le mie domande, ma sull'argomento non ne so tanto!

Grazie a voi tutti!!!
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 09:45   #30
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giuse010 Guarda i messaggi
Ecco dal log di ieri di AdAware cosa aveva trovato...

ERRCLEAN
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[2]=File : C:\System Volume Information\_restore{9FDF10CC-C9E9-459E-A5F2-2B5ECF7B5A60}\RP1021\A0106749.exe


Bè questo era la prima volta che lo vedevo...
Di solito mi ritrovo come questi file, per esempio...
TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=IECache Entry : Cookie[email protected]/
obj[1]=IECache Entry : Cookie[email protected]/


Che tipo è ERRCLEAN?
Mi potrebbe ritornare?

Scusatemi per le mie domande, ma sull'argomento non ne so tanto!

Grazie a voi tutti!!!
Questo dettaglio potevi fornircelo anche ieri, ERRCLEAN è un software fasullo che da falsi rapporti sullo stato del PC e lo hai anche installato/disinstallato manulamente senza rendertene conto, tanto è vero che AdAware la trovato qui: obj[2]=File : C:\System Volume Information\_restore{9FDF10CC-C9E9-459E-A5F2-2B5ECF7B5A60}\RP1021\A0106749.exe
Mi dici anche che per navigare usi Firefox poi Adaware trova e rimuove cookie traccianti nella cache di Internet Explorer , a proposito di Firefox e per evitare di incappare nello stesso problema installa le seguenti estensioni NoScript + Adblockplus
Se il problema oggi non si è ripresentato tanto meglio, ti ricordo che abbiamo disabilitato messenger, inoltre affianca ad AdAware che và bene per le scansioni su richiesta SpywareTerminator per la protezione in tempo reale http://www.spywareterminator.com/dnl...Terminator.exe
Ciao
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-10-2007 alle 10:02.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:02   #31
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Allora per dirti la verità, AdAware è stato eseguito da mia moglie e mi aveva detto che erano stati sempre gli stessi file...
Io ieri sera sul tardi, per puro scrupolo sono andato a vedere che cosa aveva trovato nei file che mia moglie aveva messo in quarantena... E poi sta mattina ho postato, prima però ho rieseguito AdAware e non ha trovato più niente...

Mi dici che è un software fasullo... Lo posso disinstallare? e se si da dove...

Il fatto che AD abbia cancellato il file, il problema è stato risolto?

Invece per quabto riguarda explorer lo utillizzo per scaricare gli aggiornamneti di Windows, attraverso Windows UpDate... Avendo un Win Xp registrato, mi scarico gli aggiornamenti...

Come mi devo comportare?

Scusatemi!!!

Ciao,
Giuse010
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:04   #32
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se il problema oggi non si è ripresentato tanto meglio, ti ricordo che abbiamo disabilitato messenger,

Volevo farti sapere, come ho già scritto nei post precedenti al log che ho inviato che il servizio Messanger era già disabilitato sul mio pc...

Scusami questo dannato programma fasullo ha potuto interferire con il log che vi ho scritto... Fornendo cose non giuste?

Mi devo preoccupare?

Grazie mille!!!
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:06   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
giuse010;19324438]Allora per dirti la verità, AdAware è stato eseguito da mia moglie e mi aveva detto che erano stati sempre gli stessi file...
Io ieri sera sul tardi, per puro scrupolo sono andato a vedere che cosa aveva trovato nei file che mia moglie aveva messo in quarantena... E poi sta mattina ho postato, prima però ho rieseguito AdAware e non ha trovato più niente...
no problem

Quote:
Mi dici che è un software fasullo... Lo posso disinstallare? e se si da dove...
già disinstallato

Quote:
Il fatto che AD abbia cancellato il file, il problema è stato risolto?
si

Quote:
Invece per quabto riguarda explorer lo utillizzo per scaricare gli aggiornamneti di Windows, attraverso Windows UpDate... Avendo un Win Xp registrato, mi scarico gli aggiornamenti...
perfetto

Quote:
Come mi devo comportare?
vedi mio post precedente

Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:11   #34
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Ok!!!
Allora stasera aggiorno FireFox con quello che mi hai suggerito e poi utilizzo lo SpyWare Terminator...

Nel caso questo programma mi trova qualcosa, come mi devo comportare?
Cancello tutti i problemi, sempre se me lo permette, non conoscendolo non so cosa mi fa fare...

Per quanto riguarda il sito di Yahoo, secondo te sono stati avvertiti che fanno da ponte per questo particola re virus... Tool Sicuro?

E un ultima cosa... Come ho fatto a disinstallarlo, se non l'ho fatto apposta?

Grazie per tutte le tue risposte e per il tempo che mi dedichi!

Giuse010
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:20   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
giuse010;19324611]Ok!!!
Allora stasera aggiorno FireFox con quello che mi hai suggerito e poi utilizzo lo SpyWare Terminator...
ok

Quote:
Nel caso questo programma mi trova qualcosa, come mi devo comportare?
Cancello tutti i problemi, sempre se me lo permette, non conoscendolo non so cosa mi fa fare...
quarantena + leggere sempre la guida del software

Quote:
Per quanto riguarda il sito di Yahoo, secondo te sono stati avvertiti che fanno da ponte per questo particola re virus... Tool Sicuro?
non lo so, a volte questi falsi avvisi girano sui circuiti dei banner, quindi capisci da solo che è difficile per loro porre rimedio al problema, noi rimediamo con Adblockplus

Quote:
E un ultima cosa... Come ho fatto a disinstallarlo, se non l'ho fatto apposta?
questo proprio non lo sò

Quote:
Grazie per tutte le tue risposte e per il tempo che mi dedichi!
di nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:37   #36
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Scusami un ultima cosa... Per adesso ...
Senti come fai ad essere sicuro che l'ho disinstallato?

Possibile che forse lo stesso programmino fasullo si sia nascosto al programma che mi avete dato per farvi fare il log... Può essere?

AdAwrae da quanto ho capito ha messo in quarantena il file prima di cancellarlo, ma questo non significa che è stato disinstallato, o sbaglio?

Fammi sapere...

Grazie ancora di tutto!!!
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:40   #37
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
inoltre affianca ad AdAware che và bene per le scansioni su richiesta SpywareTerminator per la protezione in tempo reale http://www.spywareterminator.com/dnl...Terminator.exe
Ciao
Senti quindi con questo SpyWare devo impostarlo non come scansione, ma come protezione, giusto?E una volta installato mi protegge in tempo reale, come fa il Nod32 per i virus sui siti?

Ciao
giuse010 è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:49   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giuse010 Guarda i messaggi
Scusami un ultima cosa... Per adesso ...
Senti come fai ad essere sicuro che l'ho disinstallato?

Possibile che forse lo stesso programmino fasullo si sia nascosto al programma che mi avete dato per farvi fare il log... Può essere?

AdAwrae da quanto ho capito ha messo in quarantena il file prima di cancellarlo, ma questo non significa che è stato disinstallato, o sbaglio?

Fammi sapere...

Grazie ancora di tutto!!!
Perchè Adaware l'ha trovato solo nel sytem restore se fosse ancora installato lo avrebbe trovato anche qui %UserProfile%\Application Data\errclean.
A questo punto i file dalla quarantena di AdAWare li puoi anche cancellare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:52   #39
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giuse010 Guarda i messaggi
Senti quindi con questo SpyWare devo impostarlo non come scansione, ma come protezione, giusto?E una volta installato mi protegge in tempo reale, come fa il Nod32 per i virus sui siti?

Ciao
Ti protegge in tempo reale abilitando gli opportuni moduli, "diciamo come fa Nod32"
Leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1246338
Edit: non abilitare il modulo Antivirus di Clam
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 26-10-2007 alle 11:55.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-10-2007, 11:59   #40
giuse010
Member
 
Iscritto dal: Oct 2007
Messaggi: 33
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ti protegge in tempo reale abilitando gli opportuni moduli, "diciamo come fa Nod32"
Leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1246338
Edit: non abilitare il modulo Antivirus di Clam
Quindi lo posso utilizzara anche come Scansione...
L'importante è attivare Protezione In Tempo Reale...

Intanto lo sto eseguendo sul pc in ufficio... Non si sa mai...
giuse010 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Bancomat lancia Eur-Bank: la stablecoin ...
NVIDIA supera i 5.000 miliardi di dollar...
I ransomware fanno meno paura: solo un'a...
Pixel 10a si mostra nei primi rendering:...
Intel Nova Lake-S: i dissipatori delle p...
1X Technologies apre i preordini per NEO...
Tesla Cybercab cambia rotta: nel taxi de...
L'industria dell'auto europea a pochi gi...
VMware tra cloud privato e nuovi modelli...
Amazon Haul lancia il colpo di genio: pr...
Windows 11: nuova versione in arrivo a i...
Presto in arrivo anche in Italia Alexa+,...
Bill Gates cambia idea sul cambiamento c...
Diella: la parlamentare albanese basata ...
Apple dice addio ai pulsanti meccanici: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v