Problema con virus

marcomabi98

Utente Attivo
391
18
Ma sei sicuro che non sia qualche tuo amico che ha accesso?
Perché sinceramente fare l’accesso ad IP scoperto la vedo una cosa molto strana.
Cioè IP a Napoli significa che non stanno nemmeno provando ad oscurare, strano
L'ip a napoli me lo ha detto facebook, non lo vedo molto affidabile, in ogni caso no, nessun amico, nessuno sa i miei dati
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,655
13,030
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
mi ha dato sempre dispositivo android e da napoli..
Se hai usato WOW21 da webmaster21 è plausibile.. Essendo italiani ...
Ma però non torna, se fosse un "hacker" almeno l'ip oscurato o con una vpn... Avresti trovato l'hacker più stupido d'Italia...
 

marcomabi98

Utente Attivo
391
18
Se hai usato WOW21 da webmaster21 è plausibile.. Essendo italiani ...
Ma però non torna, se fosse un "hacker" almeno l'ip oscurato o con una vpn... Avresti trovato l'hacker più stupido d'Italia...
Tanto stupido, visto quanto sta continuando a rompermi non sembra, ma in ogni caso ripeto, è di facebook e tra l'altro senza entrare nell'account, facebook da sempre una posizione (ed a me la sbaglia sempre) sono in toscana e mi da sempre milano. La prenderei molto con le pinze.
Non vorrei piuttosto che sia un errore di paypal visto che adesso mi dicono che non hanno usato android come invece hanno fatto in banca e su fb
 

GraveKeeper

Utente Èlite
7,060
3,196
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
secondo te ha più senso eliminare quel foglio cambiare tutte le mail e psw e scrivermele su un foglio cartaceo oppure usare app password manager come bitwarden senza stare a cambiare mail che sarebbe un bel problema? con il fatto che hanno l'autentificazione a due fattori e generano password casuali mi sembrano piu sicure e piu comode..
Post unito automaticamente:


con malwarebytes mi ha trovato queste cose, ma sono tutte inerenti ad iobit uninstaller..

Malwarebytes
www.malwarebytes.com

-Dettagli log-
Data scansione: 02/03/22
Ora scansione: 23:38
File di log: 830b59fc-9a79-11ec-aeb6-d8bbc11af6e7.json

-Informazioni software-
Versione: 4.5.5.175
Versione componenti: 1.0.1621
Aggiorna versione pacchetto: 1.0.51755
Licenza: Periodo di prova

-Informazioni sistema-
SO: Windows 11 (Build 22000.527)
CPU: x64
File system: NTFS
Utente: Stefano\PC di Stefano

-Riepilogo scansione-
Tipo di scansione: Ricerca elementi nocivi
Scansione avviata da: Manuale
Risultati: Completata
Elementi analizzati: 290699
Minacce rilevate: 7
Minacce messe in quarantena: 0
Tempo impiegato: 1 min, 8 sec

-Opzioni di scansione-
Memoria: Attivata
Esecuzioni automatiche: Attivata
File system: Attivata
Archivi compressi: Attivata
Rootkit: Disattivata
Analisi euristica: Attivata
PUP: Rilevare
PUM (modifica potenzialmente indesiderata): Rilevare

-Dettagli scansione-
Processo: 1
PUP.Optional.AdvancedSystemCare, C:\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE\ASCSERVICE.EXE, Nessuna azione intrapresa, 3754, 380352, , , , , ,

Modulo: 1
PUP.Optional.AdvancedSystemCare, C:\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE\ASCSERVICE.EXE, Nessuna azione intrapresa, 3754, 380352, , , , , ,

Chiave di registro: 1
PUP.Optional.AdvancedSystemCare, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AdvancedSystemCareService15, Nessuna azione intrapresa, 3754, 380352, 1.0.51755, , ame, , ,

Valore di registro: 0
(Nessun elemento nocivo rilevato)

Dati di registro: 0
(Nessun elemento nocivo rilevato)

Flusso di dati: 0
(Nessun elemento nocivo rilevato)

Cartella: 0
(Nessun elemento nocivo rilevato)

File: 4
PUP.Optional.AdvancedSystemCare, C:\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE\ASCSERVICE.EXE, Nessuna azione intrapresa, 3754, 380352, , , , , ,
PUP.Optional.AdvancedSystemCare, C:\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE\ASCINIT_IOBITDEL.EXE, Nessuna azione intrapresa, 3754, 396386, 1.0.51755, , ame, , 69506F4404132F2673759CE887A36BB4, 7CC3CF4C4962156620A0390C4DE34DF1AED49E07DC572FB84123524A4D6CA766
PUP.Optional.AdvancedSystemCare, C:\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE\HARDWARELIB_IOBITDEL.DLL, Nessuna azione intrapresa, 3754, 396386, 1.0.51755, , ame, , D36E4CA83428E7231419DE843E28E2B8, 0DBDF4FAE32FC394B5135E4DDFAD46FBC1901E7088B512EDE49BC8EE60CA757D
PUP.Optional.AdvancedSystemCare, C:\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE\ASCSERVICE_IOBITDEL.EXE, Nessuna azione intrapresa, 3754, 396386, 1.0.51755, , ame, , 4B3D89C201405BCC07C4A72ECD969EB5, 42F21631EB09881100CB12195E34E9B9B10D766A9F80B9018F5D269FE126D1CE

Settore fisico: 0
(Nessun elemento nocivo rilevato)

WMI: 0
(Nessun elemento nocivo rilevato)


(end)

Bene, tutto Iobit è solo Bloatware/Potentially Unwanted Program, ma niente di malevolo.

Il suo lavoro lo fa, ma è troppo bloat, io lo usavo con una vecchia versione fino al giorno in cui non ha deciso di:
1. Aggiornarsi automaticamente senza neanche chiedere il permesso
2. Far apparire un popup super ambiguo che pensavo di aver preso un virus e ho mille scansioni per poi scoprire che era lui, con la spam

Da quel giorno disinstallato.
Post unito automaticamente:

Si abilitati tutti i vari a2f, a questo punto mi chiedo, c'è modo che mi possano clonare il cellulare? A cosa devo stare attento?
Ed ora non mi rimane che formattare di nuovo e cambiare di nuovo tutte le psw salvandole su quaderno o sul psw manager, ci perdo un botto di tempo, devo anche decidermi se fare le cose per bene e cambiare la mail o no..

Clonare ios, la vedo dura, non sei un capo di stato. C'è Pegasus che è un virus famoso ma lo usano appunto per spionaggio internazionale e tu sei uno qualunque (per quanto ne so)...

Comunque se vuoi metterti il cuore in pace per il telefono, farei backup e ripristino del telefono da itunes, poi rimetti i dati
 
  • Mi piace
Reazioni: Moffetta88

marcomabi98

Utente Attivo
391
18
Bene, tutto Iobit è solo Bloatware/Potentially Unwanted Program, ma niente di malevolo.

Il suo lavoro lo fa, ma è troppo bloat, io lo usavo con una vecchia versione fino al giorno in cui non ha deciso di:
1. Aggiornarsi automaticamente senza neanche chiedere il permesso
2. Far apparire un popup super ambiguo che pensavo di aver preso un virus e ho mille scansioni per poi scoprire che era lui, con la spam

Da quel giorno disinstallato.
Post unito automaticamente:



Clonare ios, la vedo dura, non sei un capo di stato. C'è Pegasus che è un virus famoso ma lo usano appunto per spionaggio internazionale e tu sei uno qualunque (per quanto ne so)...

Comunque se vuoi metterti il cuore in pace per il telefono, farei backup e ripristino del telefono da itunes, poi rimetti i dati
va bene, inizio a fare tutto.
comunque possibile non ci sia modo di contattare l’assistenza facebook? volevo cambiare il codice dell a2f perché non ce l’ho più, riesco ad entrare grazie agli account già collegati. non c’è modo di cambiarlo o toglierlo senza saperlo e non riesco a contattarli. Ho fatto recupero account(anche se ho l’accesso) e mi chiedono la carta d’identità, la mando e dicono che non va bene senza spiegare perché e senza poter rispondere, imbarazzante..
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,655
13,030
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
ah per facebook auguri davvero.. Hanno un pessimo supporto, e ora che c'è pure un conflitto globale hanno l'organico mega occupato a controllare fakenews/account/hacking etc etc..
io ad esempio sul mio quadernino ho segnato anche tutti i codici di backup xD

Cambia le password da un dispositivo sano al 100% e magari fuori dalla rete del tuo internet
 

marcomabi98

Utente Attivo
391
18
ah per facebook auguri davvero.. Hanno un pessimo supporto, e ora che c'è pure un conflitto globale hanno l'organico mega occupato a controllare fakenews/account/hacking etc etc..
io ad esempio sul mio quadernino ho segnato anche tutti i codici di backup xD

Cambia le password da un dispositivo sano al 100% e magari fuori dalla rete del tuo internet
i codici di backup li ho segnati pure io, però facebook era vecchio e non segnavo ancora le cose , sono anni che non riesco a recuperarlo
 

GraveKeeper

Utente Èlite
7,060
3,196
CPU
AMD Ryzen 7 3700X
Dissipatore
Enermax LiqMax III ARGB 240 Nero ARGB
Scheda Madre
Asus Tuf Gaming B550-PLUS (WIFI)
HDD
Samsung 970 EVO Plus 500GB NVMe + Crucial MX500 1TB + 2 x WD10EZEX Blue 1TB
RAM
Adata XPG Spectrix 16gb (2x8) 3200Mhz RGB
GPU
Asus NVIDIA GeForce GTX 750ti OC 2GB (in attesa di meglio)
Audio
Behringer U-PHORIA UM2 (chissà, magari un giorno prenderò una Scarlett Solo)
Monitor
LG 27GN800 UltraGear QHD IPS 27" 1ms 144Hz
PSU
ITEK GF 750W 80Gold
Case
NZXT H510i Nero
Periferiche
Studio Monitor Speakers Presonus Eris E3.5, Audio Technica ATH-M30x
OS
Windows 10 Home 64-bit
In generale però quando elimino un app oltre a controllare che non siano rimaste cartelle in giro facendo una ricerca in disco locale ed in appdata/programdata non c'è altro da fare?

Oltre a cartelle e file che rimangono in quelle cartelle, possono rimanere anche delle chiavi di registro in eccesso, di norma uso CCleaner per quelle, anche se pare che abbia dato problemi ad alcuni, a me personalmente ancora zero. In ogni caso prima di rimuovere le chiavi che indica puoi sempre fare un backup del registro e a meno di errori pesanti lo ripristini e via.

Sinceramente però sui pc moderni con ssd cose del genere ormai influiscono quasi nulla.
 
  • Mi piace
Reazioni: Moffetta88

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!