Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-11-2007, 16:33   #1
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Mi trova CoolWWWsearch.BootConf e Win32.Agent.bgy

Ciao a tutti, facendo la scanning con Spybot Sarch & Destroy mi trova queste cose, è già da un pò ma siccome erano voci di programmi installati pensavo fosse solo un eccesso di zelo da parte dell'Anti-Spy. In particolare per le due voci in rosso...c'è da preoocuparsi...che fare?



Particolari:




Su consiglio di due utenti ho eseguito Online Software Inspector, e tutto ok, CCleaner già lo avevo e ho riparato, per quanto riguarda invece HiJackThis v.2.0.2 cosa vi devo mandare...quella finestra di blocco note che mi ha creato dopo la scansione?

Preciso che ho Xp, Avira Antivir(che mi dà tutto ok), Spyware Search & Destroy e Comodo, però montato da poco tempo...ma soprattutto il Pc funziona perfettamente...grazie!
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 16:56   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il primo è ovviamente relativo a CoolWebSearch browser hijacker che dirotta la navigazione
Il secondo è una chaive di registro che se non vado errato è riferita al Bagle
entrambi da correggere

HijackThis
Scarica HijackThis è un tool che non necessita di installazione, mettilo all'interno di una cartella dedicata che chiamerai per praticità HJT, eseguilo, clicca su Do a system scan and save a log file ed allega il log utilizzando la funzione Gestisci Allegati
Download: http://www.trendsecure.com/portal/en...HiJackThis.exe
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-11-2007 alle 17:34.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 19:07   #3
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il primo è ovviamente relativo a CoolWebSearch browser hijacker che dirotta la navigazione
Il secondo è una chaive di registro che se non vado errato è riferita al Bagle
entrambi da correggere

HijackThis
ed allega il log utilizzando la funzione Gestisci Allegati
[/url]
Da qui dovreste capire qualcosa voi?
Allegati
File Type: txt hijackthis1.txt (7.2 KB, 8 visite)
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 21:06   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Il log è pulito a parte questa voce ininfluente
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
correggi le voci indicate da Spybot Sarch & Destroy
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-11-2007 alle 22:09.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 22:01   #5
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Ho corretto i due problemi, togliendo il CoolWWWsearch mi ha chiesto di confermare la modifica al registro, che ho dato, dopodichè ho notato che invece di aprirmi la aagina predefinita di IE mi diceva "About Blank"! Ho quindi rimesso il link nelle impostazioni Interent e ora faccendo la scanning sempre con Spybot me lo ridà!
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 22:06   #6
ShoShen
 
Messaggi: n/a
per il cool web search ci sarebbe questo (clicca su download now a destra)
http://www.intermute.com/products/cwshredder.html
qui una breve guida (di una versione precedente... comunque rende l idea)
http://www.ilsoftware.it/forum/viewtopic.php?t=29030
  Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 22:18   #7
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
visto che usi ie potresti scaricare superantispyware che ha una funzione anti-hack di ie,aggiornalo e fai una deep scan preferibilmente da provvisoria
http://www.hwupgrade.it/forum/showthread.php?t=1567399

Ultima modifica di BEY0ND : 02-11-2007 alle 22:20.
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 22:23   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Ho corretto i due problemi, togliendo il CoolWWWsearch mi ha chiesto di confermare la modifica al registro, che ho dato, dopodichè ho notato che invece di aprirmi la aagina predefinita di IE mi diceva "About Blank"! Ho quindi rimesso il link nelle impostazioni Interent e ora faccendo la scanning sempre con Spybot me lo ridà!
Rimuovi la pagina iniziale, reimposta about:blank e prova a fare la scansione.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 02-11-2007 alle 22:27.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 22:49   #9
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
X ShoShen:

Secondo http://www.intermute.com/products/cwshredder.html è tutto ok e pulito

X BEY0ND:

In alternativa al mio Anti-spy dici? O solo Per provare e da togliere subito?

X Chill-Out:

Ho provato, dopo averlo tolto la scanner non me lo segnala più...allora si tratta solo di una cosa da niente e niente pericolo?

Ultima modifica di djdiegom : 02-11-2007 alle 22:51.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 23:12   #10
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
lo potresti affiancare a spybot se hai solo quello come anti-spy,ma se riesci a risolvere puoi anche evitare
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2007, 23:31   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
anch'io sono propenso a pensare al beagle,magari alle prime versioni.
posta un log di gmer
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 08:07   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Ho provato, dopo averlo tolto la scanner non me lo segnala più...allora si tratta solo di una cosa da niente e niente pericolo?
potresti indicare l'indirizzo che imposti come pagina iniziale? E' per caso hxxps://www.poste.it/online/personal...postemail.fcc?..........
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 03-11-2007 alle 08:52.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 09:18   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Disattiva il Ripstino Configurazione di sistema e prosegui in questa maniera:

Svuota del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

pulisci gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

ASQUARED FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

ELIBAGLA TOOL: clicca qui per il download
E un Tool di rimozione per il Beagle.
● per scaricare il Tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELIBAGLA
● per comodità, posizionalo su Desktop ed eseguilo

ELISTARTA TOOL: clicca qui per il download
per scaricare il tool scorri, fino in fondo, la pagina Web che si aprirà e clicca su Descargar ELISTARTA
● per comodità, posizionalo su Desktop
Esegui ELISTARTA TOOL:
● alla prima domanda, rispondi SI
● alla seconda, rispondi SI
● alla terza rispondi NO
● si apre la finestra di scansione, clicca su Explorar
● terminata la scansione, chiudi il Tool e provvedi a riavviare il sistema
● verrà rilasciato un log dal nome infosat.txt
● clicca su Risorse del Computer, poi su Disco Locale C:
Allega il log che verrà rilasciato (conterrà anche quello di Elibagla)
Annotazione
dopo aver rilanciato Internet Explorer, potrebbe rendersi necessario reimpostare la propria pagina Web predefinita


Dopo aver riavviato, allega, anche, un nuovo log di Hthis
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 09:51   #14
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
anch'io sono propenso a pensare al beagle,magari alle prime versioni.
posta un log di gmer
Log di?

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
potresti indicare l'indirizzo che imposti come pagina iniziale? E' per caso hxxps://www.poste.it/online/personal...postemail.fcc?..........

Sì!



Quote:
Originariamente inviato da Riverside Guarda i messaggi
Disattiva il Ripstino Configurazione di sistema e prosegui in questa maniera:

la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno

Sono tutti programmi da installare?
Lo svuotamento della cartella cosa comporta?

Ultima modifica di djdiegom : 03-11-2007 alle 09:54.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 10:08   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Strana come pagina iniziale IMHO, prova a mettere www.poste.it e il log lo fai con un paio di clic, vedrai che S&D non ti segnala niente.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 10:12   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Sono tutti programmi da installare?
Alcuni si ed alcuni sono tool stand-alone

Quote:
Originariamente inviato da djdiegom Guarda i messaggi
Lo svuotamento della cartella cosa comporta?
Tranquillo, nessun danno irreversibile: semplicemente svuoti una cartella che contiene files inutili.

Ultima modifica di Riverside : 03-11-2007 alle 10:17.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 13:09   #17
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Tutti i rprogrammi hanno dato il via libera...

E' normale che quando comincia lo scanning di Elistara l'Anti-spy mi notifichi alcune importanti modifiche al registro?

Cmq ecco i due Log:
Allegati
File Type: txt InfoSat.txt (3.5 KB, 5 visite)
File Type: txt hj.txt (7.3 KB, 3 visite)

Ultima modifica di djdiegom : 03-11-2007 alle 13:18.
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 13:37   #18
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Cmq intanto ho rifatto lo scanning con l'Anti-spy e me lo ridà il WWW! Credo che sia solo che non sopoorta quel sito come pagina iniziale boh! Ho provato a mettere Google e tutto ok! Allora è solo un gigantesco abbaglio? Ci doveva mettere proprio quel nome alla minaccia?
djdiegom è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 13:49   #19
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
C:\Documents and Settings\Pc\Desktop\antivirus\ANTIVIR_WORKSTATION_WIN7U_EN_H.EXE --> Eliminado, Spy.Banker.FJB(dropper)


ps:la scansione con superantispyware l'hai fatta?
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2007, 14:01   #20
djdiegom
Senior Member
 
L'Avatar di djdiegom
 
Iscritto dal: Aug 2006
Città: Cento(Fe)
Messaggi: 1934
Quote:
Originariamente inviato da BEY0ND Guarda i messaggi
C:\Documents and Settings\Pc\Desktop\antivirus\ANTIVIR_WORKSTATION_WIN7U_EN_H.EXE --> Eliminado, Spy.Banker.FJB(dropper)


ps:la scansione con superantispyware l'hai fatta?
Sì, non mi ha trovato niente, a parte qualche rimasuglio di un programma disinstallato...
djdiegom è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
OpenAI lancia ChatGPT Pro da 100 dollari...
Allarme rosso: CPU-Z e HWMonitor, segnal...
Arriva su Instagram la funzione per modi...
Le offerte del mondo Apple: iPhone 17 e ...
Italia sotto assedio: il settore governa...
Microsoft fa marcia indietro sull'IA: Co...
Windows 11 24H2 e 25H2: bug negli update...
Mac OS X Cheetah gira su Nintendo Wii gr...
Tineco Floor One S9 Artist Steam Pro: la...
Metal Gear Solid, Sony rilancia il film ...
Il robot umanoide Unitree R1 si pu&ograv...
La Francia scarica Windows: Linux divent...
L'Electronic Froniter Foundation via da ...
Death Stranding 2 diventa Steam Deck Ver...
TSMC spinge i chip per smartphone verso ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v