Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio
DEEBOT T90 PRO OMNI abbina un sistema di aspirazione basato su tecnologia BLAST ad un rullo di lavaggio dei pavimenti dalla larghezza elevata, capace di trattare al meglio le superfici di casa minimizzando i tempi di lavoro. Un robot completo che riesce anche ad essere sottile e garantire automazione ed efficienza nelle operazioni di pulizia di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2011, 22:55   #1
twocats
Member
 
Iscritto dal: Mar 2010
Messaggi: 197
[win7]solo ad-spy o vari virus ASF.GetCodec.Gen?

Ciao a tutti, sono Elisa, uso Windows 7 Home Premium, spero in un vostro aiuto o almeno consiglio da esperti. [cry]
La cosa sospetta era che è successo dopo un pagamento con la mia postepay per prenotare un viaggio con EasyJet...
Tre gg fa Avira Antivir mi ha rilevato e messo in quanrantena tra i file temporanei di Internet/Content IE5:

1)email di pishing PHISH/FRAUD.AE
2)exploit EXP/ASF.GetCodec.Gen

Ho pulito la cartella dei TFI, cancellato i ripristini di sistema vecchi e disattivato momentaneamente mentre scansionavo in modalità normale sia con i miei che online (Malwarebyte, Panda, Ccleaner, Avira, Kaspersky online). Non ha trovato altro.
L'unica cosa strana è stato però che Seven mi si è messo a scaricare gli aggiornamenti di Windows Update che io detesto e ho disattivato del tutto...ho controllato e l'impostazione era auto-cambiata in SCARICA TUTTO E INSTALLA SENZA AVVISARE! Non mi pare un buon segno.
Oggi sto facendo due altre scansioni e mi ha trovato:

Con Kaspersky Removal Tool:
1)-1 file- trojan-spy.HTML.Fraud.gen (sempre tra i file temporanei di Internet/Content IE5: con estensione .tmp malgrado abbia cancellato tutto più volte dopo aver reso visibile la cartella)

Con ESET ONline Scanner:
2)-5 file-probably unknown NewHeur_PE virus
Win32/Adware.ADON application
a variant of Win32/Adware.ADON application

Ho letto del secondo che pare sia e-Bay fraudolentemente inserito in un altro programma, quindi tipo Ad-Spy e comunque non grave, a parte mettere tutto in quarantena e cancellare ancora una volta i TEMP dei TIF, cosa posso fare per verificare al meglio?
Ho fatto anche un log di Hijack che però da quando l'ho installato su Seven che era ancora pulito mi dice:

For some reason your system denied write access to the Hosts fle.
If any hijacke domains are in this file, HijackThis may NOT be able to fix it.

http://wikisend.com/download/435422/hijackthis_10marz11
scusate non voglio infrangere le regole che ho letto ma in nessun modo riesco a caricare un file txt o doc nè dall'url..

Ultima modifica di twocats : 10-03-2011 alle 23:10.
twocats è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2011, 09:20   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi aggiornare windows e tutti i programmi che usi questo non è un consiglio ma un dovere se non vuoi ritrovartyi il pc infetto!

l'impostazione è stata cambiata da microsoft inquanto è stato rilasciato il ServicePack1 che è un aggiornamento indispensabile.

per comprendere lo stato di "salute" del tuo pc vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2011, 14:42   #3
twocats
Member
 
Iscritto dal: Mar 2010
Messaggi: 197
Ciao grazie della risposta, seguirò i tuoi consigli.
Già uso Foxit cmq, Acrobat lo tengo solo per copia-incolla testi quando proprio mi serve.
Allo stato il mio pc cmq è infetto?
twocats è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2011, 10:43   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
attualmente no ma senza gli aggiornamenti è solo questione di tempo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Uber ha trovato il partner per i robotax...
Sony pronta a dire addio al marchio PSN:...
ARCTIC Senza AI 370: il PC 'sotto la scr...
Corsair 3200D, il mid-tower sotto i 100€...
Esiste un SSD NVMe M.2 2280 da 16 TB, ma...
Speciale LEGO in sconto su Amazon: set d...
Il citofono si evolve: ecco le novit&agr...
MindsEye cambia rotta: Build A Rocket Bo...
Offerte Amazon in tempo reale: i miglior...
Ecco come potrebbe apparire Project Heli...
Carl Pei immagina un futuro senza app: g...
Google lancia il "vibe design"...
NVIDIA non ha intenzione, almeno per ora...
Recensione Realme 16 Pro+ 5G: la fascia ...
FBI, ammesso l'acquisto di dati privati:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v