Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-11-2007, 16:10   #1
sviluppella
Junior Member
 
L'Avatar di sviluppella
 
Iscritto dal: Nov 2007
Messaggi: 5
Aiuto please!!!

ciao a tutti! avrei bisogno di aiuto da parte di voi cervelloni informatici
Da una settimana ho il pc infettato da un paio di schifezze chiamate "ads served by rightonads" e "ads served by adssite".
Ho provato a disinfestare il pc con antivirus (avira antivir), vari anti-spyware (SUPERAntispyware, Spybot search&Destroy, SpywareTerminator, ecc..) e a ripulire il sistema con CCleaner.
Sembrava che fosse tutto a posto e invece ciccia. Le finestre pop-up sono ancora qui, ogni tanto mi si piantano sia firefox che explorer e il pc è diventato estremamente lento.
Qualcuno mi può aiutare?
Anche perchè non intendendomene molto, usando l'antivirus non vorrei aver rimosso o messo in quarantena file che era meglio non toccare...

Vi allego il file di log di Hijackthis.
grazie mille!

sviloop
Allegati
File Type: txt logfile.txt (9.1 KB, 6 visite)
sviluppella è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 16:21   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni).

Ora apri di nuovo HiJackThis con la seconda opzione “do a system scan” e seleziona le voci che ti riporterò qui sotto, mettendo il segno di spunta verde alla sinistra di ogni voce. Alla fine premi “Fix Checked”in fondo e dai la conferma. Chiudi pure HiJackThis.


ecco le voci:
Quote:
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {81A35F39-4850-474E-92C9-B4CF283207E0} - (no file)
O2 - BHO: (no name) - {971C3384-F75E-4562-95B3-CBE7417529BC} - (no file)
O2 - BHO: (no name) - {9C8A568E-4201-478a-8536-526CF371D2E2} - (no file)
O3 - Toolbar: (no name) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - (no file)
O23 - Service: Windows Network Log (Windows Network Log Manage) - Unknown owner - C:\Program Files\Common Files\Microsoft Shared\MSINFO\Netlog.exe (file missing)
adesso pulisci gli ADS:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

usa anche ESET ADS REVEALER: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua, rimuove ed esporta gli Alternate Data Streams (ADS) presenti su file system NTFS (solo se la partizione è NTFS, se fosse FAT32, non serve)

alla fine usa CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

alla fine riavvia il pc e dicci se il problema si è risolto.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 16:41   #3
sviluppella
Junior Member
 
L'Avatar di sviluppella
 
Iscritto dal: Nov 2007
Messaggi: 5
è normale che Alternate Data Streams Revealer mi trovi 2000 file? la maggior parte sono thumbs.db, ma tanti sono anche .exe
questo programma me li elimina dal pc?
sviluppella è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 17:40   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da sviluppella Guarda i messaggi
è normale che Alternate Data Streams Revealer mi trovi 2000 file? la maggior parte sono thumbs.db, ma tanti sono anche .exe
questo programma me li elimina dal pc?
dicci quali sono quelli relativi agli exe
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 17:46   #5
sviluppella
Junior Member
 
L'Avatar di sviluppella
 
Iscritto dal: Nov 2007
Messaggi: 5
la maggior parte degli .exe erano quelli dei vari anti-spyware che ho installato. cmq ho fatto tutta la procedura che m ha detto Gle89. adesso provo a riavviare. speriamo...
sviluppella è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:07   #6
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
novità?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:11   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
spiegando in maniera molto semplicistica ed elementare sintetizzando al massimo:

ADS revelear non elimina nessun file ma si limita semplicemente a correggere gli stream associati ai file..
cioè quando usi un file-system NTFS puoi concatenare ad un file qualsiasi altri file.
esempio ad un txt puoi concatenare un film nascondendo di fatto quest'ultimo a qualsiasi visualizzazione è come se il film proprio non fosse presente.. ma in ogni caso lo spazio occupato sarebbe txt + film

non tutti questi metadati sono nocivi, per esempio un altra casistica dei metadati sono quei dati che possono venir memorizzati nelle foto digitali come iso, diaframma, tempo di posa macchina usata..

un altro esempio d'uso degli ADS è la tecnica usata da KasperskyAntiVirus che aggiunge una piccola stringa di controllo ad ogni file scansionato per allegerire alla lunga i processi di scansione e rilevazione..

ADS revelear non fa altro che cancellare questi metadati spezzando così le eventuali concatenazioni tra file.



PS: evita di usare titoli come "Urgente", "Aiutatemi", "help me", "disperata", "Vi prego" e via discorrendo..
perchè è ovvio che se apri un thread in questa sezione sei in cerca di aiuto quindi è di mooolto più utile (per noi che ti aiutiamo) e facilitante un titolo quanto meno più descrittivo della tua problematica e possibilmente indicazione del sistema operativo usato WinXp piuttosto di Win2000 piuttosto di WinVista

Ultima modifica di xcdegasp : 06-11-2007 alle 18:15.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:17   #8
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
spiegando in maniera molto semplicistica ed elementare sintetizzando al massimo:

ADS revelear non elimina nessun file ma si limita semplicemente a correggere gli stream associati ai file..
cioè quando usi un file-system NTFS puoi concatenare ad un file qualsiasi altri file.
esempio ad un txt puoi concatenare un film nascondendo di fatto quest'ultimo a qualsiasi visualizzazione è come se il film proprio non fosse presente.. ma in ogni caso lo spazio occupato sarebbe txt + film

non tutti questi metadati sono nocivi, per esempio un altra casistica dei metadati sono quei dati che possono venir memorizzati nelle foto digitali come iso, diaframma, tempo di posa macchina usata..

un altro esempio d'uso degli ADS è la tecnica usata da KasperskyAntiVirus che aggiunge una piccola stringa di controllo ad ogni file scansionato per allegerire alla lunga i processi di scansione e rilevazione..

ADS revelear non fa altro che cancellare questi metadati spezzando così le eventuali concatenazioni tra file.
Quindi...
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:26   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Quindi...
qundi eliminando gli ADS non elimini il file a cui esso è concatenato
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:29   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
ok, quindi cosa possiamo fare per aiutare quest utente?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:32   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
ok, quindi cosa possiamo fare per aiutare quest utente?
finchè non ci dice a quali exe sono relativi quegli ads non possiamo far nulla
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:48   #12
sviluppella
Junior Member
 
L'Avatar di sviluppella
 
Iscritto dal: Nov 2007
Messaggi: 5
allora, ho fatto tutti i passaggi che mi erano stati detti, ma il pop up "ads served by adssite" è tornato fuori di nuovo.
credo che cmq ci sia un problema su firefox perchè mi si pianta e mi dà la finestra "invia segnalazione, ecc.."
adesso sto provando di nuovo ads revealer.
sviluppella è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:49   #13
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Sviluppella guarda cosa ti ha chiesto juninho85

Quote:
Originariamente inviato da juninho85 Guarda i messaggi
finchè non ci dice a quali exe sono relativi quegli ads non possiamo far nulla
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 06-11-2007, 18:55   #14
sviluppella
Junior Member
 
L'Avatar di sviluppella
 
Iscritto dal: Nov 2007
Messaggi: 5
gli .exe sono

spybotsd15.exe (:Zone.Identifier:$DATA)
HiJackThisv2.exe (:Zone.Identifier:$DATA)
ccsetup201.exe (:Zone.Identifier:$DATA)
avgas-setup.exe (:Zone.Identifier:$DATA)

poi qualche Thumbs.db (:encryptable:$DATA)
sviluppella è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Anthesi sceglie OVHcloud per digitalizza...
Cube presenta Trike Flatbed Hybrid 750, ...
Call of Duty Black Ops 7 peggio di Infin...
L'Italia è il secondo mercato per...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
A Dallas Fort Worth entrano in azione se...
Black Friday HONOR: le promozioni su sma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v