Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 31-12-2012, 02:09   #21
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Controlla bene il servizio è presente



pertanto ripeti questo passaggio:

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua il seguente servizio:

Serv Updater

successivamente ripeti il Fix

- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017

ed allega nuovo log
ho rimosso le cartelle che si erano create qui:
C:\Users\ciopper\AppData\Local

poi ho rimosso le stringhe di poweroffer nel registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

con HJT ho finalmente eliminato le voci 017.
Vedi altre cose strane nel nuovo log?

hijackthis3.txt

grazie
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2013, 13:12   #22
marconun
Member
 
Iscritto dal: Oct 2007
Messaggi: 73
scusate il ritarto
allego il log di combofix e hjt
buon anno a tutti =)
https://www.dropbox.com/sh/gm3wk8y3zirfpng/OEFM-gurI4
marconun è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2013, 20:30   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
ho rimosso le cartelle che si erano create qui:
C:\Users\ciopper\AppData\Local

poi ho rimosso le stringhe di poweroffer nel registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services

con HJT ho finalmente eliminato le voci 017.
Vedi altre cose strane nel nuovo log?

hijackthis3.txt

grazie
Dovremmo essere ok
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2013, 21:04   #24
Ciopper
Member
 
Iscritto dal: Dec 2006
Messaggi: 280
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere ok
Grazie mille per l'aiuto e Buon Anno!
Ciopper è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2013, 20:47   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Ciopper Guarda i messaggi
Grazie mille per l'aiuto e Buon Anno!
Anche a te, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2013, 17:33   #26
Liku Fanele
Member
 
Iscritto dal: May 2010
Messaggi: 219
Eccomi, buona domenica

Dopo aver brillantemente risolto il problema con il virus della Polizia Postale mi rivolgo nuovamente a voi con quest'altro delle pagine pubblicitarie

In sintesi:

Win 7 Pro/ITA, Mozilla 18, Avira e Malwarebytes presenti praticamente da sempre, sempre aggiornati e fatti girare con periodicità.

Anche a me si aprono, solamente con Mozilla, pagine pubblicitarie: per esempio quando vado su http://it.finance.yahoo.com/ il virus (se si può definire tale) "legge" la parola "mutui" e mi apre una pagina relativa ai mutui. Lo stesso succede, con altre proposte, se apro IKEA oppure Euronics.

Per assurdo, delle volte quando sono su Chrome e visito una determinata pagina, la pubblicità non si apre su Chrome, ma su Mozilla!

Ho quasi capito che il problema si chiama Ad.zanox, già citato qui:

http://www.hwupgrade.it/forum/showthread.php?t=2443244

Ho fatto girare Avira, Malwarebytes, Combofix, ADWcleaner senza risolvere il problema. Vi allego, se ci riesco, il risultato di Combofix e di ADWcleaner sperando nel vostro aiuto.

Grazie

ComboFix.txt

.txt]AdwCleaner[R1].txt
Liku Fanele è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 09:03   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liku Fanele Guarda i messaggi
Eccomi, buona domenica

Dopo aver brillantemente risolto il problema con il virus della Polizia Postale mi rivolgo nuovamente a voi con quest'altro delle pagine pubblicitarie

In sintesi:

Win 7 Pro/ITA, Mozilla 18, Avira e Malwarebytes presenti praticamente da sempre, sempre aggiornati e fatti girare con periodicità.

Anche a me si aprono, solamente con Mozilla, pagine pubblicitarie: per esempio quando vado su http://it.finance.yahoo.com/ il virus (se si può definire tale) "legge" la parola "mutui" e mi apre una pagina relativa ai mutui. Lo stesso succede, con altre proposte, se apro IKEA oppure Euronics.

Per assurdo, delle volte quando sono su Chrome e visito una determinata pagina, la pubblicità non si apre su Chrome, ma su Mozilla!

Ho quasi capito che il problema si chiama Ad.zanox, già citato qui:

http://www.hwupgrade.it/forum/showthread.php?t=2443244

Ho fatto girare Avira, Malwarebytes, Combofix, ADWcleaner senza risolvere il problema. Vi allego, se ci riesco, il risultato di Combofix e di ADWcleaner sperando nel vostro aiuto.

Grazie

ComboFix.txt

.txt]AdwCleaner[R1].txt
Allega un log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 10:22   #28
Liku Fanele
Member
 
Iscritto dal: May 2010
Messaggi: 219
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allega un log di HJT
Ti ringrazio per aver risposto, però ormai va finire a stasera quando sono a casa.
Nel frattempo, considerando anche che NON sono un utente esperto vorrei sapere:

1) se è questo il link ufficiale da cui scaricare il rpogramma: http://www.bleepingcomputer.com/download/hijackthis/

2) se puoi sintetizzare i passi necessari per l'utilizzo del programma senza fare troppi danni...

A presto
Liku Fanele è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2013, 19:32   #29
Liku Fanele
Member
 
Iscritto dal: May 2010
Messaggi: 219
Nel frattempo ho cominciato con questo

http://www.hwupgrade.it/forum/showthread.php?t=937676

e ho letto che per Win 7 64 bit (cioé il mio) bisogna usare questa versione:

http://www.hijackfree.com/en/

Problema: tutte le guide come questa

http://www.winmagazine.it/forum/index.php?topic=21015.0

riportano schermate di esempio diverse da quelle che utilizza il HiJackFree per i 64 bit...

Per adesso quindi sono in stand-by
Liku Fanele è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2013, 18:33   #30
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liku Fanele Guarda i messaggi
Ti ringrazio per aver risposto, però ormai va finire a stasera quando sono a casa.
Nel frattempo, considerando anche che NON sono un utente esperto vorrei sapere:

1) se è questo il link ufficiale da cui scaricare il rpogramma: http://www.bleepingcomputer.com/download/hijackthis/

2) se puoi sintetizzare i passi necessari per l'utilizzo del programma senza fare troppi danni...

A presto
Si lo puoi scaricare anche da qui http://www.bleepingcomputer.com/download/hijackthis/

Quote:
Doppio click su HijackThis.exe messo preventivamente in una cartella dedicata
Cliccare su Do a system scan and save a log file ed allegare il .txt per il controllo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2013, 14:52   #31
Liku Fanele
Member
 
Iscritto dal: May 2010
Messaggi: 219
OK grazie, credo di aver fatto tutto il dovuto (ho anche disabilitato il ripristino del sistema) e in allegato il risultato. Appena potete ditemi che ne pensate. A presto

hijackthis1.txt

Ultima modifica di Liku Fanele : 17-01-2013 alle 14:57.
Liku Fanele è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2013, 09:11   #32
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liku Fanele Guarda i messaggi
OK grazie, credo di aver fatto tutto il dovuto (ho anche disabilitato il ripristino del sistema) e in allegato il risultato. Appena potete ditemi che ne pensate. A presto

hijackthis1.txt
- Pannello di controllo - Programmi e disinstalla PowerOffer

- Start - nel box "inizio ricerca" digita services.msc e batti invio

individua i seguenti servizi:

Serv Updater
PowerOffer Service

doppio click e modifica il Tipo di avvio in disabilitato per entrambi.

- Esegui HJT clicca su Do a system scan only e metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked:

TUTTI GLI 017 ovvero:

O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 176.31.229.24,176.31.229.25

al termine allega un nuvo log di HJT
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2013, 19:43   #33
Liku Fanele
Member
 
Iscritto dal: May 2010
Messaggi: 219
Allora, eccomi a casa.

1) PowerOffer lo avevo già disinstallato, non so se tu lo vedi presente in qualche modo. E' presente ancora OfferBox: è una bestia della stessa natura da togliere? Per adesso c'è.

2) Credo di essere riuscito ad arrivare ai "servizi" dove ho disabilitato ServUpdater; quello di PowerOffer service invece non l'ho trovato (vedi punto precedente).

3) Ho eseguito HJT e ho fixato tutti gli 017, segue in allegato il .txt di oggi.

4) Ho fatto restart, sono andato sulla home page di http://it.finance.yahoo.com/ , la bestia che ho dentro (e cioè Ad.zanox che è quella che vedo...) ha letto la parola mutui e mi ha subito aperto una pagina pubblicitaria sui mutui. Stessa cosa con Euronics

5) Direi quindi che non ha funzionato

hijackthis18gen2013.txt

A presto

Ultima modifica di Liku Fanele : 18-01-2013 alle 23:32.
Liku Fanele è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2013, 11:09   #34
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Liku Fanele Guarda i messaggi
Allora, eccomi a casa.

1) PowerOffer lo avevo già disinstallato, non so se tu lo vedi presente in qualche modo. E' presente ancora OfferBox: è una bestia della stessa natura da togliere? Per adesso c'è.

2) Credo di essere riuscito ad arrivare ai "servizi" dove ho disabilitato ServUpdater; quello di PowerOffer service invece non l'ho trovato (vedi punto precedente).

3) Ho eseguito HJT e ho fixato tutti gli 017, segue in allegato il .txt di oggi.

4) Ho fatto restart, sono andato sulla home page di http://it.finance.yahoo.com/ , la bestia che ho dentro (e cioè Ad.zanox che è quella che vedo...) ha letto la parola mutui e mi ha subito aperto una pagina pubblicitaria sui mutui. Stessa cosa con Euronics

5) Direi quindi che non ha funzionato

hijackthis18gen2013.txt

A presto
- Certo, disinstalla anche OfferBox

Quote:
O23 - Service: Pos Service (PowerOffer Service) - PowerOfferService - C:\Users\Zio Peppe\AppData\Local\PosService\Pos.exe
controlla bene il servizio è presente, disabilitalo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2013, 16:24   #35
Liku Fanele
Member
 
Iscritto dal: May 2010
Messaggi: 219
Eccomi eh? Avevate sperato che vi avessi abbandonato?

Ho voluto aspettare qualche giorno prima di dichiarare il cessato allarme: bene, oggi lo cesso!

Direi che non ho più problemi, anche se dopo aver fatto girare Combofix per il virus della Polizia e HJT per il problema della pubblicità non voluta sono rimasti sul campo alcuni feriti (di poco conto). Eccoli:

1) Quando clicco sull'icona Mio Computer si apre la finestra e mi mostra le icone del disco C e D: prima avevo C a sinistra e D a destra (nello schermo), adesso viceversa

2) Quando inserivo una penna USB prima Avira mi diceva che aveva bloccato il processo automatico di lettura (qualcosa del genere...) adesso non più

3) Prima di fixare gli 017 (che credo riguardino i DNS) riuscivo ad accedere ad un sito di riviste che la Mondadori ha fatto oscurare con sentenza di Tribunale, adesso (che presumo utilizzo i DNS di Alice) non riesco più ad accedere

Grazie a tutti per l'aiuto: alla prossima!
Liku Fanele è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Super ribassi Bose su Amazon: QuietComfo...
Instagram cambia rotta: basta lavoro ibr...
AirPods Pro 3 a prezzo bomba, ma le AirP...
Prezzi giù su Oral-B: spazzolini elettri...
Europol ha smantellato Cryptomixer: sequ...
Roborock H60 Hub: aspira e si svuota da ...
Xiaomi fa sul serio anche sulle auto: su...
NVIDIA in prima fila per il processo a 1...
Samsung Galaxy Z TriFold: il primo smart...
Windows 11 è un disastro: ha biso...
BYD domina in Italia tra le elettriche: ...
Li abbiamo scovati nel catalogo Amazon: ...
Samsung Galaxy S26: la ricarica wireless...
Quale sarà il prezzo della Steam ...
Xiaomi 17 Ultra è sempre pi&ugrav...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v