Jump to content
View in the app

A better way to browse. Learn more.

AdvAnced Studios Forum

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Featured Replies

Posted

Per tutti quelli che ricevono un errore di aggiornamento per Malwarebyte's segnalo il link dal forum ufficiale per risolvere questo errore.

 

A quanto pare si tratta per i server italiani o i nostri ISP!

 

link forum

 

[54]

 

 

  • Author

Da ieri hanno risolto quindi tutto ok..casomai prova a cambiare il dns con la chiavetta 3

 

 

  • 1 month later...

Dopo l'aggiornamento di oggi ho fatto una scansione e mi trova sta robba. voi capite che è?

 

AV.exe??

 

Voci infette nei dati di registro:

 

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\Marco\Impostazioni locali\Dati applicazioni\av.exe" /START "C:\Programmi\Mozilla Firefox3\firefox.exe") Good: (firefox.exe) -> Quarantined and deleted successfully.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\Marco\Impostazioni locali\Dati applicazioni\av.exe" /START "C:\Programmi\Internet Explorer\iexplore.exe") Good: (iexplore.exe) -> Quarantined and deleted successfully.

 

HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command\(default) (Hijack.StartMenuInternet) -> Bad: ("C:\Documents and Settings\Marco\Impostazioni locali\Dati applicazioni\av.exe" /START "C:\Programmi\Mozilla Firefox3\firefox.exe" -safe-mode) Good: (firefox.exe -safe-mode) -> Quarantined and deleted successfully.

Non è una cosa normale bot_beer.gif

 

Prima di tutto vedi se hai anche uno o più di questi files sul pc:

 

- MSIEINST[1].EXE

 

- MSASCUI.EXE

 

- BPXA.EXE BPXA.EXE

 

- UNKL.EXE UNKL.EXE

 

- UBGA.EXE UBGA.EXE

 

- VSOX.EXE VSOX.EXE

 

- BIFE.EXE BIFE.EXE

 

- NBSS.EXE NBSS.EXE

 

- DLJG.EXE DLJG.EXE

 

- VAXN.EXE VAXN.EXE

 

- E.EXE E. EXE

 

- 28700CC8.EXE

 

Fai una scansione anche con HiJackThis e cerca conferma che ci sia una stringa come questa:

 

- C:\Users\xxxxxxxxxxxAppData\Local\av.exe

 

Ora scegli tu cosa usare per rimuovere av.exe

 

Modo 1

 

1. Scarica USBFix

 

2. Avvia il programma e clicca sull'opzione 2 (Rimuovere)

 

3. Il desktop scomprarià e il pc si riavvierà

 

4. Al riavvio il programma scansioner tutto

 

5. Una volta finito il log sarà in c:\UsbFix.txt

 

Modo 2

 

1. Scarica Malwarebytes e aggiornalo

 

2. Clicca sulla scheda Impostazioni e spunta "Arresta Internet Explorer durante la rimozione"

 

3. Una volta scansionato seleziona tutte le caselle e scegli "Rimuovi Visualizzate"

 

4. Riavvia il pc se il programma lo chiede

 

Modo 3 (Ad Remover)

 

1. Scarica il programma quì

 

2. Chiudi tutte le applicazioni e avvia il programma

 

3. Scegli si quando richiesto

 

4. Scegli l'opzione "L" e premi il tasto Invio

 

5. Una volta finita la scansione (ci metterà un pò) il log lo trovi in c:\Ad-report(data).log

 

Sperando di non aver scritto troppe scemenze [11]

 

 

quindi è un residuo di un malware se non un malware funzionante?

 

cioè, ha trovato solo le entry si registro no? quindi file infetti non dovrebbero essercene?

 

 

Please sign in to comment

You will be able to leave a comment after signing in

Sign In Now

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.