Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 24
  1. #1

    si aprono finestre popup di pubblicità

    --------------------------------------------------------------------------------

    Salve a tutti volevo domandare a qualcuno esperto se mi sà dire perchè dopo aver bloccato tutti i popup negli strumenti del browser di internet e aver selezionato su impostazioni blocco popup un livello filtro di blocco alto nonostante tutto questo perchè mi vengono ancora fuori le finestre popup di pubblictà?.........Il compiuter è pulito da spiware penso ma questo problema è insorto quando hò installato un antivirus gratuito scaricato dalla rete(mcafee-freescan).Adesso che l'hò disinstallato come devo fare per ripristinare che non mi vengano ancora fuori queste finestre di popup?...........Se mi rispondete vi ringrazierei molto anche se dopo molto tempo da questo messagio.Grazie saluti a tutti!

  2. #2
    Utente di HTML.it L'avatar di Conetti
    Registrato dal
    Feb 2009
    Messaggi
    2,323
    Ciao Massimo: incomincia con un ripristino configurazione di sistema a un giorno in cui non avevi questo problema e dimmi come ti trovi.
    McAfee è un antivirus a pagamento quindi sei incappato in qualche sito fake.
    Comincia come ti ho detto e poi fammi sapere

  3. #3
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    oppure possiamo provare a vedere cosa c'è nel pc che causa questi problemi poi la scelta e' solo tua

    in questo caso.. scarica SystemScan
    disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.


    ciao
    Dei
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  4. #4
    Salve non mi fido di disattivare l'antivirus siamo sicuri che Systemscan sia sicuro e non un'altro virus?

    Se volete vi mando il risultato di hijackthis che è questo:


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23.38.50, on 16/03/2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16757)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\System32\s3trayp.exe
    C:\Windows\PixArt\Pac7311\Monitor.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\FreeSoft\Uranium\Uranium.exe
    C:\Windows\system32\taskeng.exe
    c:\users\massimo\appdata\local\iuguims.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\ArcSoft\VideoImpression 2\vi20.exe
    C:\Program Files\H3G\3G HSDPA Wireless Modem MD-@\WirelessCard.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {D5B72AED-E54A-11D6-B1B2-444553540000}B1B2-444553540000} - (no file)
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
    O4 - HKLM\..\Run: [S3Trayp] "C:\Windows\system32\S3trayp.exe"
    O4 - HKLM\..\Run: [HDAudDeck] "C:\Program Files\VIA\VIAudioi\VistaADeck\HDAudioCPL.exe" 1
    O4 - HKLM\..\Run: [Monitor] "C:\Windows\PixArt\PAC7311\Monitor.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] "C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Microsoft OCX] C:\Windows\system32\rfhwtccqp.exe
    O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
    O4 - HKCU\..\Run: [Sidebar] "C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
    O4 - HKCU\..\Run: [Uranium] "C:\Program Files\FreeSoft\Uranium\Uranium.exe" reg
    O4 - HKCU\..\Run: [iuguims] "c:\users\massimo\appdata\local\iuguims.exe" iuguims
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O13 - Gopher Prefix:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F6411306-D608-42DC-9439-785D9A1B5EB1}: NameServer = 62.13.171.4 62.13.171.5
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 4231 bytes


    COSA DEVO FARE ADESSO?

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    SystemScan è un virus enorme, attenzione a cosa consiglia Deifobe... di lei mi fido poco...


































    bastava fare una ricerca per capire che SystemScan è stato usato in decine e decine di discussioni.
    Comunque no non è un virus.

    Buon proseguimento Dei
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6

    alri dati

    Altri dati

    Vi mando altri dati di una scansione con Malwarebytes Anti-Malware che sono questi:


    Malwarebytes' Anti-Malware 1.34
    Versione del database: 1856
    Windows 6.0.6000

    16/03/2009 22.40.07
    mbam-log-2009-03-16 (22-40-07).txt

    Tipo di scansione: Scansione rapida
    Elementi scansionati: 59863
    Tempo trascorso: 19 minute(s), 55 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 5
    Valori di registro infetti: 0
    Elementi dato del registro infetti: 0
    Cartelle infette: 0
    File infetti: 1

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    HKEY_CLASSES_ROOT\CLSID\{0a1c811c-88ff-493b-98a9-83b4a649acd9} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{a71c9f09-fd16-4efd-a939-a7157371b850} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{bb81fa79-dcd7-48a6-a710-a85bd5ed9640} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{c2a3ff36-c3a5-4334-968c-1dea85aaa772} (Trojan.Agent) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

    Valori di registro infetti:
    (Nessun elemento malevolo rilevato)

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    (Nessun elemento malevolo rilevato)

    File infetti:
    C:\Windows\System32\ossmtp.dll (Trojan.Agent) -> Quarantined and deleted successfully.







    IL PROBLEMA C'E' ANCORA COSA FACCIO?

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739

    Re: alri dati

    Originariamente inviato da massimo77mr
    ....


    IL PROBLEMA C'E' ANCORA COSA FACCIO?
    segui i consigli della moderatrice (Deifobe) o ti procuri una fionda e dei sassolini e cerchi di colpire i file infetti quando si presentano a video.


    Scusa il mio sarcasmo, ma se non si ha fiducia nemmeno verso le persone che moderano una sezione del forum allora davvero mi riesce difficile essere serio.


    Ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072

    Re: Re: alri dati

    Originariamente inviato da amvinfe
    Scusa il mio sarcasmo, ma se non si ha fiducia nemmeno verso le persone che moderano una sezione del forum allora davvero mi riesce difficile essere serio.
    ...
    Buon proseguimento Dei
    grazie

    .... sai com'è: fidarsi e' bene, non fidarsi.......
    (e nel dubbio, qualcuno non si fida...)


    Originariamente inviato da massimo77mr
    ....
    IL PROBLEMA C'E' ANCORA COSA FACCIO?
    fai altre scansioni.....e installa altri programmi...
    prima o poi qualcuno che lo rimuove lo trovi



    bye
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  9. #9

    Risposta

    L'a protezione che uso e che dicevo come antivirus è il defender di windows praticamente.

    L'hò disattivato e poi hò fatto la scansione con Systemscan ed ecco quì il risultato:http://www.savefile.com/files/2044511



    Adesso questo risultato dice qualcosa? Si può mettere a posto?

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ho modificato io il carattere che prima era in maiuscolo, per cortesia quando scrivi usa il carattere minuscolo.

    Grazie
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.