Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-02-2008, 12:39   #1
jardel
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2965
spyware annidamento

ciao a tutti è la terza volta che riscrivo per causa spyware che mi bloccano il postare su diversi siti e accedere a diverse cose.
se vado su siti come hwupgrade o libero mi si creano dei cookies che mi impediscono o di postare qui effettuando il login o di accedere alla casella di posta...

nei cookies ci sono diversi spyware che mi blocano l'accesso a parecchie cose. ho installato spyware teminator e ha trovato questi nei cookies

http://www.websecurityguard.com/deta...ger.com&lng=it

http://www.websecurityguard.com/deta...INTELLITXT.COM

tra i popup consentiti c'è sempre un adserver.com che se cancello si ricrea sempre all'avvio di IE

chiedo aiuto urgente!! cosa devo fare per cancellarli definitivamente??...
jardel è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 13:31   #2
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da jardel Guarda i messaggi
chiedo aiuto urgente!! cosa devo fare per cancellarli definitivamente??...
Cambiare antispyware intanto.
E poi, se non hai nulla da fare:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
http://www.hwupgrade.it/forum/showthread.php?t=1599737

Auguri
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 13:59   #3
jardel
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2965
ciao la situazione è leggermente tragica

riesco a postare per miracolo, fatta scansione con bitdefender usato hijackthis ma niente. il problema credo di averlo individuato e descritto.
se serve sapere altro dimmi tu
che spyware dovrei usare secondo te??

dammi piu' info possibili perchè per me postare è difficoltoso
e purtropp avrei anche parecchio da fare

ho visto su hwupgrade alcune voci mediaplex intelli , trasferimento dati da adserver.hwupgrade...mi sapete dire qualcosa voi al riguardo??

ti ringrazio

Ultima modifica di jardel : 08-02-2008 alle 14:03.
jardel è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 14:25   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
intellitext è uns ervizio pubblicitario che sottolinea determinate parole tramutandole in link a pubblicità..
poi ci sono i banner pubblicitari nella testata del forum.

entrambi possono venir disabilitati disattivando l'esecuzione dei javascript
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 15:13   #5
jardel
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2965
come disattivo i javascript?

sapete indicarmi anti spywarer degni di questo nome??...dicevano che spyware terminator era uno dei migliori...

mi ritrovo alcuni cookies estranei sempre. si ripresentano ogni volta, bisogna estirpare il problema alla fonte...

ale@adbrite[1]
[email protected]ite[1]
[email protected]dmanager[2]
[email protected]x[2]
[email protected]x[1]
ale@tradedoubler[2]
ale@doubleclick[1]
ale@cgi-bin[1]

Ultima modifica di jardel : 08-02-2008 alle 15:18.
jardel è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 16:08   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Abbandonare per sempre IE e passare a Firefox o Opera
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2008, 23:24   #7
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
scusa ma non ho capito bene il problema....coockie maligni che ti disabilitano l'accesso a determinati siti?...hum...segui la guida disinfezione poichè non credo che semplici coockie possano creare simili problemi..in più c'è un pop up che si auto configura.....vediamo un pò come stà il tuo pc....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 00:32   #8
jardel
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2965
si è cosi' cookies malingni che bloccano login a siti tipo questo e caselle di posta...
ho fatto scansioni oniline con tutti non mi ha trovato nulla
ho fatto scansione con virit nulla. log di hijack non da niente- ads niente-prevx niente.

che antispyware consigliate voi??...avevo letto che spyware terminator era ottimo...è anche freeware...

si tratta di pubblicità skifosa che si è annidata nella cartella cookies e si carica automaticamente ogni volta che per esempio vengo su questo sito...anche se cancello cookies e file niente.
i processi allo startup sono i soliti...avessi un nome di qualche file tangibile che genera potrei stanarlo...
nelle impost. popup c'è sempre un sito www.adserver.com che secondo me fa parte dell'allegra combriccola "rompiamo i coglioni a jardel"

vi incollero' i log di prevx e gmer


ps. con firefox tutto ok

Ultima modifica di jardel : 09-02-2008 alle 00:48.
jardel è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 00:52   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da jardel Guarda i messaggi

vi incollero' i log di prevx e gmer
nn incollare nulla, leggiti le regole di sezione sulla modalità di pubblicazione dei log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 13:07   #10
jardel
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2965
si scusa intendevo dire postero' su qualche sito free host

http://www.fileup.itadib.com/downloa...QhM6ASbZSC9U7h

http://www.fileup.itadib.com/downloa...R24DflDvmWWffk

Ultima modifica di jardel : 09-02-2008 alle 13:15.
jardel è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 13:33   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
in gmer nn mi sembra di vedere nulla di sospetto

riguardo prevx csi, vosti che è stato modificato e il nuovo log risulta a noi ancora un po ostico, fai la scansione con la precedente versione:

Scarica PREVX CSI (richiede l’installazione)
DOWNLOAD

Una volta installato, lancialo:
● esegui una scansione
al termine della scansione, clicca su:
● Options
● Save Log
allega il log che verrà rilasciato

prima della scansione, ti dirà di scaricare la nuova versione, tu annulla e prosegui con la scansione
alla fine se rileva qualkosa ti chiederà di scaricare il trial, fregatene:a noi c serve solo il log

ciao


EDIT: x i dottori.....finalmente sono riuscito un po a decifrare il log del nuov prevx csi, la locuzione BAD è stata sostituita da [BP]

forse già lo sapevate...

Ultima modifica di murack83pa : 09-02-2008 alle 13:43.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 17:50   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao
in gmer nn mi sembra di vedere nulla di sospetto

riguardo prevx csi, vosti che è stato modificato e il nuovo log risulta a noi ancora un po ostico, fai la scansione con la precedente versione:

Scarica PREVX CSI (richiede l’installazione)
DOWNLOAD

Una volta installato, lancialo:
● esegui una scansione
al termine della scansione, clicca su:
● Options
● Save Log
allega il log che verrà rilasciato

prima della scansione, ti dirà di scaricare la nuova versione, tu annulla e prosegui con la scansione
alla fine se rileva qualkosa ti chiederà di scaricare il trial, fregatene:a noi c serve solo il log

ciao


EDIT: x i dottori.....finalmente sono riuscito un po a decifrare il log del nuov prevx csi, la locuzione BAD è stata sostituita da [BP]

forse già lo sapevate...
Io no (sinceramente non mi ci sono ancora messo sù per capire )
Socio...ti propongo per una medaglia
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 18:12   #13
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Hem....na cosa strana in gmer invece io la vedo

Quote:
System32\Drivers\asjb2736.SYS
eppoi ancora in prevx:

Quote:
C:\WINDOWS\system32\b0DCw28i.exe
C:\WINDOWS\system32\jdbgmgr.exe questo una volta era stato associato ad un malware tempo fà...in realtà è della java machine...solo che poi in seguito è stato creato un malware con lo stesso nome meglio farlo analizzare QUI

comunque meglio se finisci la guida....e posti i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 18:46   #14
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da lancetta Guarda i messaggi
...
si, infatti è quello che rileva prevx nuova versione e che poi ho impiegato circa un ora x trovarlo, con accanto l'accoppiata BP.....

infatti, anche se avevo consigliato all'utente di scaricare la vecchia versione, nel frattempo mi ero dilettato a cercare d capire la logica del log...era diventata una sfida personale....

a proposito, credo che me lo devo studiare ancora, xchè un altro utente in un altro 3d dice che prevx ha rilevato qualke kosa, ma io cercando l'accoppiata magica "BP" nn trovo nulla....

cmq, credo c hai azzaccato, come sempre:

si tratta di "Malware Group: Covert.Sys.Exec"

riguardo gmer, mi era sfuggita quella riga...mi sono fermato a "sp_rsdrv2.sys"
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 18:50   #15
jardel
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2965
sp_rsdrv2.sys questo è spybot terminator che ho disinstallato...


alal fine credo mi conviene formattare e via...
jardel è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 18:52   #16
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da jardel Guarda i messaggi
sp_rsdrv2.sys questo è spybot terminator che ho disinstallato...


alal fine credo mi conviene formattare e via...
lo so, ho indicato quella voce x spiegare xchè mi era sfuggita quella voce strana che lancetta aveva visto in gmer

xchè formattare? nn credo si tratti di un caso disperato il tuo.....sii fiducioso
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-02-2008, 19:02   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Scarica Avenger da qua http://swandog46.geekstogo.com/avenger.zip
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Quote:
C:\Windows\System32\Drivers\asjb2736.SYS
C:\WINDOWS\system32\b0DCw28i.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui.
fammi sapere di quel file...

Murack socio.. ci sò andato ad occhio perchè sta cosa delle sigle ancora non l'ho compresa fino in fondo
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 10-02-2008, 14:50   #18
pierolibrici
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 22
annidamento spyware

prova a fare una scansione con spyware doctor
lo trovi in giro su internet
pierolibrici è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Aruba e Ducati: la Superbike come labora...
Qualcomm vola nei conti, ma l'industria ...
F1: The Movie, Apple e Formula 1 aprono ...
Amazon Seconda Mano: arriva il 10% extra...
Sysmon diventa nativo su Windows 11: com...
Come aggiornare il PC risparmiando: Amaz...
Amazon testa l'utilizzo dell'AI per film...
BMW i3 Neue Klasse: la berlina elettrica...
Changan Nevo A06 è la prima auto ...
Sony annuncia: sono state vendute ben 92...
Alphabet chiude il 2025 con ricavi annua...
Terribile incidente in Cina, ecco perch&...
Quali sono gli smartphone più potenti a ...
Allerta NGINX: traffico web dirottato tr...
Microsoft punta su sicurezza e qualità: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v