Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-09-2009, 09:34   #1
Lupin77
Member
 
Iscritto dal: Nov 2004
Messaggi: 122
HEUR/HTML.Malware

Salve a tutti ragazzi, giorni fa installando un programma del cavolo ho beccato un bel virus (come riportato in oggetto), è lo stesso virus che beccai tempo fa e che mi costrinse a formattare tutto il pc, ma la scorsa volta non avevo lo stessso antivirus, attualmente ho Avira Antivir Personal (Free) che devo dire a come è free credo, e non sono l'unico, sia uno dei migliori, infatti facendo un paio di scansioni del mio pc sono riuscito ad eliminare questo virus, o almeno così credevo, di tanto in tano mi continua ad uscire un avviso di Avira (soprattutto appena accendo il pc) che mi dice che questo virus è ancora presente da qualche parte, in particolare il report del messaggio dice questo:

Quote:
Nel file 'C:\Documents and Settings\User\Impostazioni locali\Temporary Internet Files\Content.IE5\JJPZBCWP\eToro468x60.cmp[1].htm'
è stato rilevato un virus o programma indesiderato 'HEUR/HTML.Malware' [heuristic].
Azione eseguita: Nega accesso
...come posso fare per eliminare del tutto e definitivamente questo virus? e fare in modo che Avira non me lo segnali più?

Ciao e grazie!
Lupin77 è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2009, 12:09   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il virus è nei file temporanei di InternetExplorer che non svuota in automatico quindi questa è la causa.
Smetti di usare IE e usa un browser come Firefox, Opera o Chrome che oltre a poter cancellare in automatico i file temporanei e cronologia, gestiscono sicuramente meglio i contenuti dinamici senza scaricare tutta la spazzatura che è depositata nel web
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2009, 13:03   #3
Lupin77
Member
 
Iscritto dal: Nov 2004
Messaggi: 122
...al dire il vero io già uso Firefox, I.E. lo uso raramente, in pratica io sono un web designer e devo usare entrambi per vedere meglio la compatibilità, come posso fare per cancellare questo questo virus?
Lupin77 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 08:35   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
C:\Documents and Settings\User\Impostazioni locali\Temporary Internet Files\Content.IE5\JJPZBCWP\eToro468x60.cmp[1].htm
questo è il percorso dei file temporanei ed è una pagina html visitata pertanto devi svuotare questi temporanei cosa che IE non fa in automatico o almeno non lo fa' per questo utente

e già che ci sei controlla i template del sito che stai amministrando perchè c'è qualcosa di estraneo nei contenuti generati probabilmente annidato in qualche passo di javascript o contenuto flash

Ultima modifica di xcdegasp : 29-09-2009 alle 08:38.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 10:22   #5
Lupin77
Member
 
Iscritto dal: Nov 2004
Messaggi: 122
...no, questa pagina quà eToro468x60.cmp[1].htm non fa parte dei miei siti...in pratica ora la finestra di avviso di Avira non mi si apre più (almeno così sembra) ma appena accendo il pc mi si apre Explorer con appunto la pubblicità di questo eToro cioè la pagina riportata nel percorso dei file temporanei di Explorer e questo non un mio sito! Quindi di sicuro sarà come dici tu, è un file temporaneo di Explorer, anche perché altrimenti la finestra pubblicitaria mi si aprirebbe con Firefox che è il mio browser predefinito...come posso fare dunque per eliminare questo bendetto file per non far aprire più nessuna finestra pubblicitaria? e magari rischiare che il virus possa fare pura altri danni?
Lupin77 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 12:06   #6
Lupin77
Member
 
Iscritto dal: Nov 2004
Messaggi: 122
...aggiornamenti...

...ho scaricato e fatto una scansione con spybot search & destroy e mi ha rilevato vari virus, li ha cancellati tutti tranne questi:

Smitfraud-C.

Virtumonde.sci

Win32.BHO.sx

Win32.FraudLoad.edt


...perché secondo il programma erano ancora caricati in memoria quindi occorreva riavviare il pc e rifare una scansione, ho seguito questo consiglio ma non è riuscito a cancellarli ugualmente, allora credo che siano questi i files incriminati, come posso eliminarli se neanche spybot search & destroy riesce ad eliminarli?
Lupin77 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2009, 15:41   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
visto che ti ha trovato il Vundo, a dimostrazione del fatto che tu avessi visitato un sito con il contenuto contraffatto, procedi per direttissima con la guida specifica:
http://www.hwupgrade.it/forum/showthread.php?t=1933875

Ultima modifica di xcdegasp : 29-09-2009 alle 15:46.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-09-2009, 17:02   #9
Lupin77
Member
 
Iscritto dal: Nov 2004
Messaggi: 122
...siccome sto chiedendo vari pareri e sto vedendo varie guide, credo e spero di essere riuscito finalmente a liberarmi di questo virus, usando HijackThis, Malwarebytes' Anti-Malware e CCleaner o almeno ora non mi compare più nessuna finestra pubblicitaria e l'antivirus non mi segnala più nulla...ma l'ho sconfitto veramente questo virus o è ancora nascosto da qualche parte? bastano questi elementi per ritenerlo eliminato oppure dovrei fare qualche tipo di verifica?

...ora però sto avendo un altro problema, non riesco più ad aggiornare Avira Antivir Personal Free, ho disinstallato e reinstallato il programma da capo ma nulla non si aggiorna, avrò bloccato/cancellato qualcosa con questi programmi? oppure dipenderà dal fatto che ho aggiornato Windows XP SP2 e ora il Windows Genuine Advantage (WGA) mi blocca gli aggiornamenti?
Lupin77 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
NVIDIA RTX PRO 4500 Server Edition: la s...
Core Ultra 200 HX Plus: Intel mette il t...
Starfield arriva su PS5: data ufficiale,...
iPad Air 13" (M4) scende di prezzo: -100...
Oracle annuncia Java 26 con il Java Veri...
OPPO Find N6 è ufficiale: sottile...
Influencer sotto controllo Agcom: arriva...
Scontro in OpenAI sul ChatGPT per adulti...
Apple Watch Series 11 a 349€ e altri int...
Starlink rinnova i piani residenziali in...
POCO X8 Pro e Pro Max ufficiali: potenza...
Jensen Huang propone i token come nuovo ...
Realme 16 Pro e 16 Pro+ tra i più...
Dall'enciclopedia all'algoritmo: Encyclo...
Il CEO di Epic Games Tim Sweeney ha comp...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:17.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v