flooding ICMP e spigot search settings (5 lettori)

ubu

Nuovo forumer
l'antivirus avira (professional) l'altro ieri e ieri mi comunica:

che nell'adattatore connessione rete wireless il flooding ICMP è attivato.

Essendomi preoccupato ho fatto la scansione con malwarebytes e mi ha dato questo risultato

Tipo di scansione: Scansione completa (C:\|D:\|F:\|)
Elementi esaminati: 403939
Tempo trascorso: 1 ore, 21 minuti, 7 secondi

Processi infetti in memoria: 0
Moduli di memoria infetti: 0
Chiavi di registro infette: 3
Valori di registro infetti: 3
Voci infette nei dati di registro: 0
Cartelle infette: 0
File infetti: 3

Processi infetti in memoria:
(Non sono stati rilevati elementi nocivi)

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
HKEY_CLASSES_ROOT\CLSID\{01398b87-61af-4ffb-9ab5-1a1c5fb39a9c} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398b87-61af-4ffb-9ab5-1a1c5fb39a9c} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398b87-61af-4ffb-9ab5-1a1c5fb39a9c} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{01398b87-61af-4ffb-9ab5-1a1c5fb39a9c} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{01398b87-61af-4ffb-9ab5-1a1c5fb39a9c} (Adware.WidgiToolbar) -> Quarantined and deleted successfully.

Voci infette nei dati di registro:
(Non sono stati rilevati elementi nocivi)

Cartelle infette:
(Non sono stati rilevati elementi nocivi)

File infetti:
C:\Program Files (x86)\Common Files\Spigot\wtxpcom\components\WidgiToolbarFF.dll (Adware.WidgiToolbar) -> Delete on reboot.
C:\Program Files (x86)\Dealio Toolbar\WidgiHelper.exe (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
C:\Program Files (x86)\Dealio Toolbar\IE\4.1\dealioToolbarIE.dll (Adware.WidgiToolbar) -> Quarantined and deleted successfully.


però comunque il pc improvvisamente smette di caricare le pagine (uso opera)
e negli orari notturni mi disconnette continuamente, ad esempio adesso questo non succede (ad esempio stanotte non riuscivo ad entrare nel sito)

inoltre ho fatto anche scansione con avira e non ha trovato virus

cosa è successo?:-?
 

Goofy

Moderator
ti sei installato/beccato il Widgi Toolbar che è un Adware

con malwarebytes pare che lo hai rimosso

hai ancora il problema?
 

ubu

Nuovo forumer
spigot search settings penso sia un malware perchè avira mi chiede se consentire o meno l'invio di dati
 

ubu

Nuovo forumer
il firewall di avira te lo chiede, giusto?

blocca tutto :(

si è avira che me lo chiede
secondo me siccome ad ogni applicativo mi chiede se consentire o bloccare inavvertitamente devo avere consentito perchè poco fa nella task manager ho visto che c'era un processo attivato col nome search settings


quello che non capisco che dopo mezzanotte fa fatica ad aprire le pagine e mi disconnette continuamente
 

ubu

Nuovo forumer
ti sei installato/beccato il Widgi Toolbar che è un Adware

con malwarebytes pare che lo hai rimosso

hai ancora il problema?

da come dice il log di malwarebytes sembre che sia stato rimosso, io ho provato a dare un'occhiata nel regedit e ho visto che le chiavi infette non ci sono quindi ho dedotto che che le abbia cancellate

comunque adesso ho visual trader aperta e navigo bene, inoltre il msg relativo all'ICMP non è uscito
 

ubu

Nuovo forumer
ho fatto una telefonata e mi è caduta l'adsl al ritorno della stessa avira mi ha comunicato

con avviso che nell'adattatore connessione rete wireless il flooding ICMP è attivato :wall::wall:
 

ubu

Nuovo forumer
a titolo di cronanca ho impostato avira per una scansione molto dettagliata e non ha trovato niente

la stessa cosa con malwarebytes e non risulta niente boooooooo:-?
 

Users who are viewing this thread

Alto