Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto
ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto
Lo chassis in Ceraluminium è il cuore di questo notebook in edizione 2026, un modello pensato per garantire produttività con le tipiche applicazioni di produttività personale e capace di offrire un'autonomia di funzionamento lontano dalla presa di corrente da riferimento. Potenza, facilità di trasporto e costruzione robusta tutto in un notebook compatto.
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura
Il primo Micro RGB di Samsung per il salotto è il 65 pollici da 2.749 euro. Sul banco di misura abbiamo rilevato 2.000 nit di picco, nero assoluto con il local dimming e il 91,4% del BT.2020, il colore più ampio che abbiamo misurato su un LCD
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre
Apple ha rinnovato iPhone 18 Pro soprattutto dentro: chip A20 Pro a 2 nm con memoria affiancata al SoC, camera di vapore tre volte più ampia, Dynamic Island più piccola del 25% grazie a Face ID sotto il display e fotocamera principale con diaframma variabile da f/1.48 a f/4. Lo abbiamo misurato al colorimetro e nei benchmark, usato con iOS 27 e messo alla prova in fotografia tra laghi, borghi e interni poco illuminati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-05-2008, 19:29   #1
mimmo10
Member
 
Iscritto dal: Sep 2002
Messaggi: 34
Urgente! Mi sa che devo bloccare la carta di credito!

Ciao a tutti!

Brevemente...da un paio di giorni internet explorer e outlook express si bloccavano spesso. Pensavo fosse colpa dell'SP3, lo disinstallo ma nulla!
Avast mi trove un paio di virus e li rimuovo, AD-Aware mi dice tutto ok, Spyware Doctor mi trova 300 infezioni (tra cui un backdoor) e le rimuovo tutte, ma il problema non si risolve!
La goccia che fa trabboccare il vaso: vado a controllare l'estratto conto della mia carta di credito e, appena digito il numero e premi invio, si apre per due secondi un popup dal titolo "advanced card verification".
Nella cronologia l'indirizzo del popup è questo
Codice:
http://67.228.229.122/4DEF27B25E9883817E5E3D1CFA/V1dmlRVhJVDT0x/OH0Xrd/JiJ1WxBMGxphFqGxxAG1VgAAaVdKGkUCGhrb2dlGumAtLW0fZUVrZzRr9NPfUctCJRoRIXoSfkkQKqG61kexICAxZydDBRlBNCXU0eVB2HoYLW4JcEptTxARx8HQfcdBEgAwLGNBZ24QJtfOwQOyUCoFEDN2KmVxARqp8OlFxFEuIWcgSQRWeQAqobrQRdElEjUMOXAOfUA4PdC/w0HdcSgoMyFJEmR5DSXRv8dKsSoRMRZadgJuSg4qpNnWRrBJHTIHWn8aa38YOqr/xQ7LUCR2DCJOSEFWInuis7ULsCd0d2RQE0UbF2Fup+HyUOA
1) Secondo voi devo bloccare la carta?
2) Esiste un metodo per evitare la formattazione e ripulire il pc?

Grazie mille!

Ultima modifica di xcdegasp : 28-05-2008 alle 19:40. Motivo: sotituito il tag colore con tag code
mimmo10 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 19:41   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.

sopratutto svuota i temporanei con ATFCleaner

meglio attendere la fine della disinfezione per cambiare password perchè facendolo prima sarebbe inutile avendo potenzialmente il pc infetto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 20:17   #3
mimmo10
Member
 
Iscritto dal: Sep 2002
Messaggi: 34
Aggiornamento: ho scaricato peerguardian e ho visto che ci sono continue connessioni all'indirizzo ip segnalato...il suo nome è "theplanet.cpm usa (gromozon)" e "everyones internet usa (gromozon)"...quindi temo di avere un rootkit! Ho scaricato prevx che i dice che non trova gromozon e ora sta scansionando l'hard disk...qualche ulteriore consiglio?

Cmq io intendevo non cambiare password, ma bloccare la carta di credito chiamando la banca!
Che dite?

edit: non ha trovato niente e peerguardian continua a bloccarmi le connessioni provenienti da quei siti!

Ultima modifica di mimmo10 : 28-05-2008 alle 20:21.
mimmo10 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 20:56   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao è opportuno seguire alla lettera la Guida indicata, dopo aver visto i log possiamo fare una diagnosi
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 22:35   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì concordo con Chill-Out, anche perchè peerguardian potrebbe avere una delle solite liste imprecise che attribuiscono range più grandi a determinate ditte e usando emule è facile che quelle connessioni filtrate siano appunto connessioni lecite
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 22:47   #6
mimmo10
Member
 
Iscritto dal: Sep 2002
Messaggi: 34
Ho dovuto pagare 15 euro ma prevxcsi mi ha risolto il problema!
Il computer aveva iniziato a riavviarsi dicendo "services.exe terminato in modo non previsto"!

Ora, salvato il pc, vorrei sapere se voi blocchereste o meno la carta, visto che purtroppo appariva quella finestrella malefica!
mimmo10 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 22:51   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mimmo10 Guarda i messaggi
Ho dovuto pagare 15 euro ma prevxcsi mi ha risolto il problema!
Il computer aveva iniziato a riavviarsi dicendo "services.exe terminato in modo non previsto"!

Ora, salvato il pc, vorrei sapere se voi blocchereste o meno la carta, visto che purtroppo appariva quella finestrella malefica!
Ci dici che cosa ha rilevato/eliminato Prevx Csi, così possiamo provare a fare una valutazione
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 23:08   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da mimmo10 Guarda i messaggi
Ho dovuto pagare 15 euro ma prevxcsi mi ha risolto il problema!
Il computer aveva iniziato a riavviarsi dicendo "services.exe terminato in modo non previsto"!

Ora, salvato il pc, vorrei sapere se voi blocchereste o meno la carta, visto che purtroppo appariva quella finestrella malefica!
il solo file ci dice poco e nulla perchè è sempre stato ogggetti di varie infezioni.. è proprio il nome del malware che ci dice cosa potrebbe aver fatto e i rischi corsi

per evitare ulteriori infezioni future potrebbe essere comodo impostare come dns quelli di www.opendns.com , ma deve essere solo un aggiunta a un muretto difensivo ben congeniato e non la unica difesa
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 23:48   #9
mimmo10
Member
 
Iscritto dal: Sep 2002
Messaggi: 34
Allora, il log di prevxcsi è relativo allo scan successivo alla disinfestazione e quindi è pulito!
Cmq mi trovava un problema in un settore nascosto dell'hard disk, precisamente nell'MBR.
mimmo10 è offline   Rispondi citando il messaggio o parte di esso
Old 28-05-2008, 23:59   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prova a vedere qui:
http://www.hwupgrade.it/forum/showthread.php?t=1715546
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2008, 00:05   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Spyware Doctor mi trova 300 infezioni (tra cui un backdoor) e le rimuovo tutte, ma il problema non si risolve!
Se la rilevazione è corretta, non fà bene alla carta di credito, però qui bisogna tirare ad indovinare. Di sicuro c'era un Trojan a spasso nel PC
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 29-05-2008 alle 00:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Zenbook 14 (UX3480AA): tanta autonomia con uno chassis bello e robusto ASUS Zenbook 14 (UX3480AA): tanta autonomia con ...
Samsung Micro RGB R95H, il primo LCD a LED rossi, verdi e blu di Samsung alla prova del banco di misura Samsung Micro RGB R95H, il primo LCD a LED rossi...
iPhone 18 Pro: la recensione del miglior iPhone compatto di sempre iPhone 18 Pro: la recensione del miglior iPhone ...
Panasonic, 30 anni di Toughbook: la "Bibbia" di mille regole dietro i nuovi G3 e 34 Panasonic, 30 anni di Toughbook: la "Bibbia...
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Spotifast sfida Spotify: il client open ...
Oltre i benchmark: le specifiche importa...
Euro digitale, la BCE fissa le date dei ...
Photopea, polemica con GitHub: le copie ...
Curiosity fotografa l'alba su Marte: le ...
Amazon Kids+ arriva in Italia: giochi, v...
Amazon svela i nuovi Alexa Tablet! Googl...
OPPO Find X10 Series sarà present...
Google e Zuckerberg puntano sulla cellul...
MSI Prestige N16 Flip AI+ disponibile su...
Proofpoint presenta Agentic Data and AI ...
Instagram porta i nuovi strumenti di edi...
NVIDIA, l'accordo da 20 miliardi con Gro...
Una macchina da caffè ha generato 1 TB i...
Samsung, vendere smartphone conviene sem...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v