Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2007, 07:28   #1
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
Toolsicuro.com

Da qualche tempo mi si apre da sola una finestra che, dicendo che il mio PC non è ben difeso, mi reindirizza a questo maledetto sito. Tempo fa era successa una cosa simile con un sito che si chiamava Windoctor.
Alla fine si scoprì che l'indirizzamento era provocato da una dll
in Window/System32 che si chiamava Windoctor32.dll (o qualcosa del genere).
Ho cercato se ci fosse una dll col nome Toolsicuro o simile, ma non ho trovato niente. Qualcuno sa come potrebbe chiamarsi o conosce comunque un sistema per liberarsi di questo fastidio? Antivir non trova niente di sospetto, le scansioni con Adaware e Spybot non risolvono, e Hijackthis non mi rileva niente di strano.
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 07:39   #2
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
tramite Hijack si dovrebbe trovare qualcosa...
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 08:14   #3
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
Ho sottoposto il log all'analisi del sito del programma, ma non ha evidenziato niente di sospetto. Comunque allego il log appena fatto, se vuoi darci un'occhiata.
Allegati
File Type: txt hijackthis.txt (2.9 KB, 7 visite)
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 08:37   #4
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
il log è pulito,piuttosto mi preoccuperei di aggiornare sia java che IE
prova anche a postare un log di gmer+ una startup list di hijakthis
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 08:49   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da angelot Guarda i messaggi
Ho sottoposto il log all'analisi del sito del programma, non ha evidenziato niente di sospetto. Comunque allego il log appena fatto, se vuoi darci un'occhiata.
Dal log di HJT non emergono anomalie, ma devi assolutamente aggiornare:

Internet Explorer alla versione 7 http://www.microsoft.com/italy/windo...e/default.mspx

Java
http://www.java.com/it/download/installed.jsp

CCleaner
Scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download http://www.filehippo.com/download/83...b540/download/

a-squared Free
Scarica, installa ed aggiorna a-squared Free clicca su Scansiona PC ed esegui una Deep Scan elimina gli eventuali malware rilevati
Download: http://download5.emsisoft.com/a2FreeSetup.exe
Salva il report e hostalo su http://www.zshare.com/ indicando il link nel prossimo post

+ i log che Juninho85 ha richiesto

Ciao
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 08-11-2007 alle 11:26.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 16:25   #6
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
Allora... ho aggiornato Java. Poi ho installato Gmer e Asquared, e li ho fatti lavorare; ecco i logs:
Allegati
File Type: txt a2scan_071108-130417.txt (1.4 KB, 10 visite)
File Type: txt Gmer_08112007.txt (7.4 KB, 8 visite)
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 16:48   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
tutto nella norma,elimina quel pakes
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 17:27   #8
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
È possibile che agisca anche da una cartella non di sistema?
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 17:45   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
certo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 17:47   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da angelot Guarda i messaggi
È possibile che agisca anche da una cartella non di sistema?
Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Poi, se non lo hai ancora fatto, segui la procedura che ti ha indicato Chill nel suo precendente reply, ovvero

installa e fai pulizia con CCleaner
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

infine, esegui, dopo aver scaricato gli aggiornamenti disponibili, una scansione con ASquared in modalità Deep Scan
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 20:01   #11
McJavaX
Member
 
L'Avatar di McJavaX
 
Iscritto dal: Sep 2006
Messaggi: 84
Toglietemi una curiosità...
'Sto toolsicuro.com sta tediando anche me: soprattutto quando sto guardando la mia webmail di Yahoo, col solito messaggio ("Hai il PC non protetto ed il tuo registro ha delle chiavi sconosciute installate" ecc. ecc.).

Ora il punto è che il mio PC il registro di sicuro non lo ha... uso un Macintosh.
Eventuali dile OCX, DLL od EXE (ora se si chiude la finestra si apre una pop-up che scarica immediatamente un file setup_it.exe) mi fanno un baffo per lo stesso motivo.
Dunque?

E' uno script presente in qualche banner esposto su Yahoo?

A me da fastidio il fatto di essere coattamente reindirizzato.
Devo avvisare Yahoo?
__________________
ULTRA STUDIO - Software & Web Dev
CheckBank 1.5 - Controlla il tuo conto corrente!
Delegazione Lazio Centro Nord di ADUSBEF
FreeMall - L'ipermarket del gratis nel web
McJavaX è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 20:06   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da McJavaX Guarda i messaggi
Toglietemi una curiosità...
'Sto toolsicuro.com sta tediando anche me: soprattutto quando sto guardando la mia webmail di Yahoo, col solito messaggio ("Hai il PC non protetto ed il tuo registro ha delle chiavi sconosciute installate" ecc. ecc.).

Ora il punto è che il mio PC il registro di sicuro non lo ha... uso un Macintosh.
Eventuali dile OCX, DLL od EXE (ora se si chiude la finestra si apre una pop-up che scarica immediatamente un file setup_it.exe) mi fanno un baffo per lo stesso motivo.
Dunque?

E' uno script presente in qualche banner esposto su Yahoo?

A me da fastidio il fatto di essere coattamente reindirizzato.
Devo avvisare Yahoo?
si è nel circuito ADS dei banner è ti dirò di più non sono solo sul sito di Yahoo ma su una valanga di siti importanti, aggiungo inoltre che secondo le previsioni nei prossimi giorni saranno in ulteriore aumento.
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 20:27   #13
McJavaX
Member
 
L'Avatar di McJavaX
 
Iscritto dal: Sep 2006
Messaggi: 84
Sì, in un'altra versione mi è capitato di incontrarlo gamehouse.com.
Quello che mi inizio a domandare è se questi portali facciano uno screening degli inserzionisti.

Tra vedere e non vedere, ho deciso di scrivere a Yahoo.
Non mi costa nulla.
__________________
ULTRA STUDIO - Software & Web Dev
CheckBank 1.5 - Controlla il tuo conto corrente!
Delegazione Lazio Centro Nord di ADUSBEF
FreeMall - L'ipermarket del gratis nel web
McJavaX è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 05:33   #14
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
Quote:
Originariamente inviato da McJavaX Guarda i messaggi
Sì, in un'altra versione mi è capitato di incontrarlo gamehouse.com.
Quello che mi inizio a domandare è se questi portali facciano uno screening degli inserzionisti.

Tra vedere e non vedere, ho deciso di scrivere a Yahoo.
Non mi costa nulla.
Toolsicuro mi si è di nuovo aperto, e succede anche a me quando accedo alla mia posta in Yahoo. Per favore mi dai l'indirizzo al quale protestare, e una dritta su cosa, più o meno, scrivergli?
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 05:48   #15
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
Quote:
Originariamente inviato da Riverside Guarda i messaggi
[b]Provvedi a svuotare....
Ok, ho fatto anche tutto questo, grazie.
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 06:33   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da McJavaX Guarda i messaggi
Sto toolsicuro.com sta tediando anche me: soprattutto quando sto guardando la mia webmail di Yahoo ……
Quote:
Originariamente inviato da angelot Guarda i messaggi
Toolsicuro mi si è di nuovo aperto, e succede anche a me quando accedo alla mia posta in Yahoo.
Non siete i primi e non sarete gli ultimi a lamentare questo problema.
La soluzione migliore è quella di utilizzare un altro webclient di posta, per esempio, Gmail.
Quote:
Originariamente inviato da McJavaX Guarda i messaggi
Devo avvisare Yahoo?
Sarebbe una inutile perdita del tuo, presumo, prezioso tempo; e poi, Yahoo, della cosa, è pienamente a conoscenza .
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 07:59   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per risolvere il problema o per limitare i danni bisogna settare oppurtunamente IE da Strumenti - Opzioni Internet -> Protezione i campi inerenti i controlli ActiveX e script ActiveX oppure abbandonare Internet Exploder e utilizzare Firefox con l'estensione NoScript.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 09-11-2007 alle 08:45.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 10:50   #18
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per risolvere il problema o per limitare i danni bisogna settare oppurtunamente IE da Strumenti - Opzioni Internet -> Protezione i campi inerenti i controlli ActiveX e script ActiveX
Ho messo tutto su "disattivo". Ho fatto bene? se no, quali vanno lasciati attivi e quali no?
Ora però mi si apre una barra di Explorer che mi avverte che alcuni siti potrebbero non essere visualizzati bene. Posso ignorarla e navigare anche così?
Quote:
oppure abbandonare Internet Exploder e utilizzare Firefox con l'estensione NoScript.
Ho notato che alcuni siti richiedono espressamente Explorer, dicendo di essere stati creati per esso. Che problemi potrei avere al riguardo se usassi Firefox?
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 10:55   #19
angelot
Senior Member
 
L'Avatar di angelot
 
Iscritto dal: Dec 2005
Città: Genova
Messaggi: 412
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Non siete i primi e non sarete gli ultimi a lamentare questo problema.
La soluzione migliore è quella di utilizzare un altro webclient di posta, per esempio, Gmail.
Ma io la posta la gestisco dal sito, non tramite un client.
Quote:
Sarebbe una inutile perdita del tuo, presumo, prezioso tempo; e poi, Yahoo, della cosa, è pienamente a conoscenza .
Se lo sanno perchè non fanno niente per risolvere il problema? io sul mio forum ad un certo punto mi sono ritrovato con un banner (imposto da Altervista) che iniettava un virus: ho fatto una vibrata protesta e il banner è stato tolto.
__________________
I5/4670K; 2x8 Gb Corsair DDR3 1600; Asus GTX1660 Super TUF; MB Asus PH87-Plus; SSD Samsung 870 EVO 1 Tb; HDD WD 1 Tb; Ali Corsair CX750; Monitor Samsung 930BF; Modem TIM HUB+; Windows 10 Home 64bit. UPS Belkin 1200VA.
angelot è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 10:57   #20
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2306
confermo che con no script attivo non avviene il reindirizzamento....
successo ieri...
mentre altea senza no script,disattivati dal fratello,se lo è beccato in pieno...
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Roscosmos aggiorna le tempistiche per la...
Confermato il ritardo delle missioni rob...
L'Intelligenza Artificiale ora può...
Il data center del futuro secondo Huawei...
Spesa a domicilio senza conducente: robo...
Satoshi Nakamoto ha finalmente un volto?...
La Corea del Sud taglia fuori i bus elet...
GoPro taglia ancora: licenziato il 23% d...
Muse S Athena: la fascia che ti legge ne...
PS5 Pro e PSSR 2.0: tutti i giochi compa...
Dimensity 9600 Pro promette prestazioni ...
BMW i7 2026 adotta celle cilindriche Gen...
Cyberpunk 2077 si aggiorna su PS5 Pro co...
Valve porta Steam Link su Vision Pro per...
Google Maps: ufficiali 3 novità c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v