Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-09-2013, 09:22   #1
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Ingannevole popup di aggiornamento software.

Salve a tutti .da un po di tempo mi parte l aggiornamento a comodo che ho installato come frwall.per pochi secondi , quando clicco su mi da una pagina web con lofferta di aggiornamento al programma, ma il programma qndo avvio l aggiornamento manualmente mi dice che gia' aggiornato e sul sito quando vado manualmente qsta offerta nn ce'!!!???
son riuscito a rilevare il percorso da dove parte questa popup
C:\Users\x\AppData\Local\Temp\cfpupdat.DMP
dopo varie scansioni da esito negativo con avira e malwebyte's
cosa faccio installo un anti malware....Ad-Aware di Lavasoft!
mai l avessi mai fatto! scansiono e mi trova un trojan , che elimino da modalita provvisoria anche se con il ripristino attivo.... successivamente vado a eliminare il programma,... impossibile! ho provato anche eliminando le chiavi di registro! e disattivandolo dai servizzi ,ma si rigenra e peggio ancora ........ora ogni ogni qualvolta che clicco su una cartella o su qlsiasi cosa col tasto destro parte l installazione del programma e' snervante!!! il percorso da dove parte l installazione
e sempre C:\Users\A\AppData\Local\Temp\msiexec.DMP
C:\Users\A\AppData\Local\Temp\explorer.DMP
dopodichè installo Superantispyware che e' tuttora in funzione e mi rileva un altro trojan ,che disabilitando il ripristino elimino in modalita' provvisoria e effettuando successive scansioni nn rileva nulla , ma la popup e l installazione col click del tasto detro parte sempre
Please please help me!!!!!
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 09:54   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
perchè non seguire la guida degli infetti?
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 10:01   #3
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie Claudio! ora provo un po
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 10:04   #4
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
perchè non seguire la guida degli infetti?
Vero !e che l ho letta qlche tempo fa avrei dovuto rivederla un po
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 12:56   #5
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie ancora Claudio , ti elenco i problemi riscontrati durante le operazioni di disinfezione
Ad Aware dopo aver esguito correttamente come sopra mi hai elencato purtroppo nn si disintalla, manco con revo, MA.PNG
ma35.PNG

e impedisce di svuotare la cartella
C:\Users\A\AppData\Local\Temp ogni qual volta che col tasto destro faccio click su qlcosa parte l installazione di"Ad Aware "(anche se gia installato e "disinstallabile")creando una cartella con dei numeri e lettre e dei file con estensione .log
ma 2.PNG
ma 3.PNG
poi ho notato una cartella Temp nel percorso c windows con file log simili....
ma 4.PNG
comnq qsto e' il Report di HitmanPro_

HitmanPro_20130917_1105.log

Ultima modifica di osvaldo43 : 17-09-2013 alle 14:11.
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2013, 20:36   #6
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da '[Claudio

Fai sapere che succede.

Allora la cartaella tempo con il file
"FXSAPIDebugLogFile.txt" e' impossibile da eliminare anche con altri tool di rimozione in modlta' provvisoria,
La cosa buona che Ad Aware sembra rimosso e meglio ancora nn parte l installazione se clicco col tasto destro .
Appena riprende WIKISEND posto qlche foto ho reinstallato il frwall e' lapopup e' ricomparsa in piu ho una marea di processi in uscita ...... nnso piu ' laconfigurazione e cosi posto anche il Report della nuova scansione con HitmanPro
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 10:36   #7
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
[quote='[Claudio];39979969']Guarda, se preferisci fare di testa tua, io non ti servo (e per me non fa alcuna differenza).
Se ti ho fatto disinstallare Comodo (senza dirti di reinstallarlo)
Hai perfettamente ragione!!! L'unico accesso ad' internet che ho e' da qsto computer sia per scrivere sul forum che per e svolgere le varie azioni , ho visto che anche HitmanPro ha bisogno di internet per partire e visto che il sistema potrebbe essere infetto o pensato che nn era bello connettermi senza frwall, nn ho nessuna intenzione di perder o far perder tempo a nessuno anzi ti ringrazio per la disponibilta' e dei conisgli che si son rivelati utili , e mi farebbe piacere se me ne dessi altri
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2013, 11:05   #8
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Grazie Claudio , speriamo di rsolvere con kaspersky
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2013, 00:43   #9
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
Guarda, giusto perchè non mi piace lasciare le persone in mezzo ad una strada.

Scarica kaspersky virus removal tool (l'utility è portable, quindi non necessita di installazione).
Esegui al scansione ed allega il Report (modalità indicate prima).

.
Ho dovuto fare 2 scansioni con kaspersky virus removal tool la prima nn nn e' andata a buon fine , la seconda si c ha messo un bel po ....qsto e' il report..
wikisend nn va, l ho caricato su sendspace

http://www.sendspace.com/file/tmiicr

spero vada bene lo stesso
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2013, 13:05   #10
osvaldo43
Junior Member
 
Iscritto dal: Mar 2012
Messaggi: 12
Quote:
Originariamente inviato da [Claudio] Guarda i messaggi
A dire il vero ...... vorrei sapere se il problema è risolto (il log evidenzia un problema con .... VLC ).
Se non hai risolto, passa al passaggio successivo: salva tutti i dati e formatta.
Sembra di si cmq appena posso sicuramente lo formatto....
Grazie della pazienza!!!
Ciao
osvaldo43 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v