Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-11-2005, 07:35   #1
fluke52
Member
 
L'Avatar di fluke52
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 45
Look2me help....

Ciao a tutti....
Premesso che prima di postare mi sono documentato sufficientemente, malgrado questo ho un problema che non riesco a risolvere: si tratta di Look2me. Mi sono documentato in rete, è lui che provoca l'apertura a caso di finestre che puntano a siti tipo Casino, 888, E-bay, Suonerie, etc.
Ho utilizzato Ad-Aware, Ewido, SpyBot, Xoftspy, HijackThis, oltre a varie scansioni online tipo Panda, Symantec, Bit defender, insomma li conosco un po' tutti....
L'unico prodotto che l'ha rilevato è Ewido, peccato poi che non funziona la riparazione. Mi segnala la presenza "in memoria" (?) di malware, evidentemente è da qui che poi partono le generazioni casuali di tabelle DLL in System32 (impossibili da cancellare anche in modalità provvisoria) che vengono allocate nel registro HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\WinLogon a volte nella chiave "Policies", a volte in "Run-", insomma ogni volta in una chiave diversa e con un nome diverso, e anche cancellandole nel registro vengono prontamente rigenerate.
HijackThis individua il processo, ma non riesce a cancellarlo se non col reboot, ma subito se ne genera un altro.
Chiedo aiuto per evitare un formattone che onestamente vorrei proprio evitare...
Ah dimenticavo: prima avevo Norton 2005 come antivirus, poi sono passato a Avast, e nel "passaggio" è avvenuto il fattaccio, nel senso che Avast (a differenza di Norton), mi ha segnalato alcuni virus, ma malgrado li abbia rimossi (almeno credo) evidentemente deve essere successo qualcosa. Durante il "regno" di Norton non avveo problemi, e se il virus c'era già non dava segni di vita.

Grazie per l'attenzione.
__________________
Ciao da Vincenzo
fluke52 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 08:58   #2
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Hai provato ad usare ewido in modalita' provvisoria dopo aver disattivato il ripristino di sistema? Hai provato a fare il fix con hijackthis sempre in modalita' provvisoria? Se non l'hai fatto prova. Comunque se vuoi puoi postare il log di hijackthis nel thread in rilievo cosi gli si da' un'occhiata.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 09:17   #3
fluke52
Member
 
L'Avatar di fluke52
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 45
Quote:
Originariamente inviato da andorra24
Hai provato ad usare ewido in modalita' provvisoria dopo aver disattivato il ripristino di sistema? Hai provato a fare il fix con hijackthis sempre in modalita' provvisoria? Se non l'hai fatto prova. Comunque se vuoi puoi postare il log di hijackthis nel thread in rilievo cosi gli si da' un'occhiata.
Putroppo ho già provato senza risultato. Anche in modalità provvisoria non cancella. Il log di Hijack dà sempre una voce sospetta che comunque, come dicevo, anche se cancello in reboot, viene rigenerata in altra posizione....
__________________
Ciao da Vincenzo
fluke52 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 09:30   #4
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Prova ad usare questo piccolo tool: http://www.simplytech.it/L2MRemover/index_e.htm
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 11:23   #5
fluke52
Member
 
L'Avatar di fluke52
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 45
Ci proverò. Ho una lunga lista di remover che ho trovato in rete, spero che almeno uno di questi funzioni. Ho sentito parlare bene di CwShredder e di SpySweeper... altrimenti
__________________
Ciao da Vincenzo
fluke52 è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 22:49   #6
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8048
Quote:
Originariamente inviato da fluke52
Ci proverò. Ho una lunga lista di remover che ho trovato in rete, spero che almeno uno di questi funzioni. Ho sentito parlare bene di CwShredder e di SpySweeper... altrimenti

Look2me di sicuro è riconosciuto da Spysweeper 4.5 , perchè è nalla lista che ha diramato la Webroot dei 10 spyware più pericolosi http://www.ilsoftware.it/indicenews.asp#2776 , penso pure che riesca a rimuoverlo..ma questo non te lo so dire con certezza.


leggendo....


"Look2Me : può tenere traccia delle attività Web e trasmettere le statistiche di utilizzo a un server centrale. Una volta installato, si aggiorna automaticamente ed ha la capacità di installare altri spyware. Look2Me è particolarmente difficile da rimuovere perché si annida nei processi di sistema, e si diffonde tramite box di dialogo, meccanismi di social engineering ed errori di java script."

Ultima modifica di Jaguar64bit : 30-11-2005 alle 22:54.
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 23:00   #7
Jaguar64bit
Senior Member
 
L'Avatar di Jaguar64bit
 
Iscritto dal: Oct 2002
Città: Mi
Messaggi: 8048
Quote:
Originariamente inviato da andorra24
Prova ad usare questo piccolo tool: http://www.simplytech.it/L2MRemover/index_e.htm

Figata un tool apposito.... penso sia la cosa più efficace allora.
Jaguar64bit è offline   Rispondi citando il messaggio o parte di esso
Old 30-11-2005, 23:01   #8
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Quote:
Originariamente inviato da Jaguar64bit
Figata un tool apposito.... penso sia la cosa più efficace allora.
Speriamo gli sia utile.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 01-12-2005, 11:55   #9
fluke52
Member
 
L'Avatar di fluke52
 
Iscritto dal: Jun 2005
Città: Roma
Messaggi: 45
Aggiornamento:
Ho provato almeno 4-5 tool più varie scansioni online, l'unica che ha funzionato è SpySweeper
Oltre a Look2me ha individuato e rimosso altri 3 tipi di spy. Oltretutto si erano creati degli account fasulli in Document & Settings con impostazioni "strane" del desktop che ho cancellato manualmente. A questo punto con HijackThis (in modalità provvisoria) sono riuscito a killare il processo e le relative dll farlocche. Per non saper leggere né scrivere ho pulito tutto il pulibile (Quarantine, Cache, Cookies, Prefetch e librerie sospette) e ho reinstallato Windows su sè stesso. Pare che ora non ho più problemi, poi lo confermerò dopo un po' di ore di navigazione.
Grazie a tutti.
__________________
Ciao da Vincenzo
fluke52 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
QNAPTS-h966TX, il NAS per chi fa editing...
Il trucco semplicissimo per installare W...
Apple rinvia due novità di iOS 27...
Una memoria ferroelettrica raggiunge 10 ...
Honor Magic 9, Pro Max e Super Edition: ...
24 offerte Amazon da non perdere, dalla ...
Apple starebbe progettando i propri cont...
Niente borsa per OpenAI prima del 2027: ...
Meta potrebbe aver mostrato in anticipo ...
Bicicletta elettrica L26 a 474,05€: e-bi...
NVIDIA RTX PRO 5500 Blackwell: 84 GB di ...
Sei alla ricerca di un buon gruppo di co...
Blizzard annuncia un nuovo StarCraft: la...
Ecobonus al 65%: il governo valuta il ri...
Biscotti fatti con bottiglie di plastica...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v