|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Mar 2010
Messaggi: 197
|
[win7]solo ad-spy o vari virus ASF.GetCodec.Gen?
Ciao a tutti, sono Elisa, uso Windows 7 Home Premium, spero in un vostro aiuto o almeno consiglio da esperti. [cry]
La cosa sospetta era che è successo dopo un pagamento con la mia postepay per prenotare un viaggio con EasyJet... Tre gg fa Avira Antivir mi ha rilevato e messo in quanrantena tra i file temporanei di Internet/Content IE5: 1)email di pishing PHISH/FRAUD.AE 2)exploit EXP/ASF.GetCodec.Gen Ho pulito la cartella dei TFI, cancellato i ripristini di sistema vecchi e disattivato momentaneamente mentre scansionavo in modalità normale sia con i miei che online (Malwarebyte, Panda, Ccleaner, Avira, Kaspersky online). Non ha trovato altro. L'unica cosa strana è stato però che Seven mi si è messo a scaricare gli aggiornamenti di Windows Update che io detesto e ho disattivato del tutto...ho controllato e l'impostazione era auto-cambiata in SCARICA TUTTO E INSTALLA SENZA AVVISARE! Non mi pare un buon segno. Oggi sto facendo due altre scansioni e mi ha trovato: Con Kaspersky Removal Tool: 1)-1 file- trojan-spy.HTML.Fraud.gen (sempre tra i file temporanei di Internet/Content IE5: con estensione .tmp malgrado abbia cancellato tutto più volte dopo aver reso visibile la cartella) Con ESET ONline Scanner: 2)-5 file-probably unknown NewHeur_PE virus Win32/Adware.ADON application a variant of Win32/Adware.ADON application Ho letto del secondo che pare sia e-Bay fraudolentemente inserito in un altro programma, quindi tipo Ad-Spy e comunque non grave, a parte mettere tutto in quarantena e cancellare ancora una volta i TEMP dei TIF, cosa posso fare per verificare al meglio? Ho fatto anche un log di Hijack che però da quando l'ho installato su Seven che era ancora pulito mi dice: For some reason your system denied write access to the Hosts fle. If any hijacke domains are in this file, HijackThis may NOT be able to fix it. http://wikisend.com/download/435422/hijackthis_10marz11 scusate non voglio infrangere le regole che ho letto ma in nessun modo riesco a caricare un file txt o doc nè dall'url.. Ultima modifica di twocats : 10-03-2011 alle 22:10. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
devi aggiornare windows e tutti i programmi che usi questo non è un consiglio ma un dovere se non vuoi ritrovartyi il pc infetto!
l'impostazione è stata cambiata da microsoft inquanto è stato rilasciato il ServicePack1 che è un aggiornamento indispensabile. per comprendere lo stato di "salute" del tuo pc vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Mar 2010
Messaggi: 197
|
Ciao grazie della risposta, seguirò i tuoi consigli.
Già uso Foxit cmq, Acrobat lo tengo solo per copia-incolla testi quando proprio mi serve. Allo stato il mio pc cmq è infetto? |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
attualmente no ma senza gli aggiornamenti è solo questione di tempo
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:24.