Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Sony Xperia 1 VII propone un design sobrio e funzionale, con un comparto fotografico di ottimo livello caratterizzato da uno zoom continuo e prestazioni generali da top di gamma puro. Viene proposto con una personalizzazione software sobria e affidabile, ma presenta qualche criticità sul fronte ricarica rapida. Il dispositivo punta su continuità stilistica e miglioramenti mirati, rivolgendosi al solito pubblico specifico del brand giapponese.
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-03-2011, 21:55   #1
twocats
Member
 
Iscritto dal: Mar 2010
Messaggi: 197
[win7]solo ad-spy o vari virus ASF.GetCodec.Gen?

Ciao a tutti, sono Elisa, uso Windows 7 Home Premium, spero in un vostro aiuto o almeno consiglio da esperti. [cry]
La cosa sospetta era che è successo dopo un pagamento con la mia postepay per prenotare un viaggio con EasyJet...
Tre gg fa Avira Antivir mi ha rilevato e messo in quanrantena tra i file temporanei di Internet/Content IE5:

1)email di pishing PHISH/FRAUD.AE
2)exploit EXP/ASF.GetCodec.Gen

Ho pulito la cartella dei TFI, cancellato i ripristini di sistema vecchi e disattivato momentaneamente mentre scansionavo in modalità normale sia con i miei che online (Malwarebyte, Panda, Ccleaner, Avira, Kaspersky online). Non ha trovato altro.
L'unica cosa strana è stato però che Seven mi si è messo a scaricare gli aggiornamenti di Windows Update che io detesto e ho disattivato del tutto...ho controllato e l'impostazione era auto-cambiata in SCARICA TUTTO E INSTALLA SENZA AVVISARE! Non mi pare un buon segno.
Oggi sto facendo due altre scansioni e mi ha trovato:

Con Kaspersky Removal Tool:
1)-1 file- trojan-spy.HTML.Fraud.gen (sempre tra i file temporanei di Internet/Content IE5: con estensione .tmp malgrado abbia cancellato tutto più volte dopo aver reso visibile la cartella)

Con ESET ONline Scanner:
2)-5 file-probably unknown NewHeur_PE virus
Win32/Adware.ADON application
a variant of Win32/Adware.ADON application

Ho letto del secondo che pare sia e-Bay fraudolentemente inserito in un altro programma, quindi tipo Ad-Spy e comunque non grave, a parte mettere tutto in quarantena e cancellare ancora una volta i TEMP dei TIF, cosa posso fare per verificare al meglio?
Ho fatto anche un log di Hijack che però da quando l'ho installato su Seven che era ancora pulito mi dice:

For some reason your system denied write access to the Hosts fle.
If any hijacke domains are in this file, HijackThis may NOT be able to fix it.

http://wikisend.com/download/435422/hijackthis_10marz11
scusate non voglio infrangere le regole che ho letto ma in nessun modo riesco a caricare un file txt o doc nè dall'url..

Ultima modifica di twocats : 10-03-2011 alle 22:10.
twocats è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2011, 08:20   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
devi aggiornare windows e tutti i programmi che usi questo non è un consiglio ma un dovere se non vuoi ritrovartyi il pc infetto!

l'impostazione è stata cambiata da microsoft inquanto è stato rilasciato il ServicePack1 che è un aggiornamento indispensabile.

per comprendere lo stato di "salute" del tuo pc vai al seguente link http://secunia.com/vulnerability_scanning/online/ , premi "start scanner", nella nuova finestra metti il segno di spunta sulla casella "Enable thorough system inspection" e poi premi "start", dopo qualche minuto ti mostrerà l'elenco del software da aggiornare assolutamente tra cui acrobat reader che volendo potresti sostituire con il più funzionale "foxit reader" (http://www.foxitsoftware.com/pdf/reader/) che è sempre gratuito ma molto più leggero e veloce
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2011, 13:42   #3
twocats
Member
 
Iscritto dal: Mar 2010
Messaggi: 197
Ciao grazie della risposta, seguirò i tuoi consigli.
Già uso Foxit cmq, Acrobat lo tengo solo per copia-incolla testi quando proprio mi serve.
Allo stato il mio pc cmq è infetto?
twocats è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2011, 09:43   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
attualmente no ma senza gli aggiornamenti è solo questione di tempo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Backdoor segrete nei chip NVIDIA? La Cin...
Donald Trump chiede la testa del CEO di ...
Arriva il generatore che potrebbe cambia...
PCI-SIG conferma la roadmap PCIe: nel 20...
Addio a Gianni Berengo Gardin, la fotogr...
Oracle semplifica l'implementazione di a...
Il Made in Italy su Marte con SpaceX: es...
I servizi critici non sono un problema c...
Sony stringe la presa su Bungie: addio a...
Redmi A5 4G: a meno di 70 euro non puoi ...
Attacco hacker a Google confermato: ruba...
Leapmotor sfida BYD: ora vende pacchi ba...
Universal a muso duro contro Big Tech: r...
Aumenti di prezzo anche per Sonos entro ...
Instagram introduce tre novità pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v