Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione DOOM: The Dark Ages, proiettili e heavy metal nel Medioevo
Recensione DOOM: The Dark Ages, proiettili e heavy metal nel Medioevo
Abbiamo indossato la corazza dello Slayer per tornare nell'universo di DOOM ed esplorare un'ambientazione inedita per l'FPS di id Software. Questa volta veniamo infatti catapultati in una sorta di Tecno-Medioevo, riscoprendo le origini del protagonista e della sua inarrestabile furia.
ASUS ROG Astral RTX 5090 overclock: spremere il massimo da Blackwell e GDDR7
ASUS ROG Astral RTX 5090 overclock: spremere il massimo da Blackwell e GDDR7
GeForce RTX 5090 è la scheda video più veloce di questa generazione, un mostro di potenza che però nasconde un certo margine, accessibile anche a chi non si diletta in overclock spinti con raffreddamenti esotici. Abbiamo preso i sample in nostro possesso di ASUS ROG Astral RTX 5090 OC e GeForce RTX 5090 Founders Edition per vedere fino a dove è possibile spingere le frequenze della GPU GB202 e della memoria GDDR7.
Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi è il migliore e perché?
Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi è il migliore e perché?
OPPO Reno13 FS punta su display AMOLED FHD+, fotocamera versatile e prestazioni elevate, mentre OPPO A5 Pro 5G offre resistenza militare, batteria da 5800mAh e funzioni outdoor avanzate, rivolgendosi a chi cerca robustezza e autonomia senza compromessi. Un confronto tecnico, pratico e senza sconti tra due medio gamma OPPO: quale scegliere davvero?
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-07-2009, 17:13   #1
kaboscio
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 3
[Vista] virus stealth? aiuto!

salve a tutti
sono un novellino e chiedo aiuto per un possibile virus.

qualche giorno fà, da firefox puntando su alcuni siti, nei preferiti, le pagine si aprivano, ma completamente vuote. Su explorer lo stesso. ho pensato subito male (su l'altro pc di casa le pagine erano visibili normalmente). anche per un fatto strano che era successo giorni dietro.

la mia configurazione:

notebook asus x59sr
windows vista home premium SP1
comodo firewall
avira antivir premium

avira dopo scansione non mi dava nulla
avendo sotto mano f-secure malware tool (che gira da dos, per downladup) l'ho fatto partire ed ha segnalato delle infezioni
stealth su alcune sottodir di c:\ADSM_PDATA_0150 (vedi schermata da lista sotto) che ovviamente è una dir che non vedo
neanche da dos e non so cosa contenga.
il tool ha ravviato il pc e poi dava pulito ed in effetti le pagine web ora si aprivano, ma dopo altre accesioni ho ricontrollato e
mi dava di nuovo quella dir infetta (sebbene le pagine web ora si aprono normalmente).
ho usato anche f-secure blacklight che mi ha segnalato i files nascosti (vedi schermata da lista sotto), ma non ho provato a
rinominarli essendo un pò ...restio visto il messaggio di warning.

ho cercato quindi di seguire la guida per infetti (alcune scansioni sono durate diverse ore)
ecco i logs + 1 paio di screen shot:

f-secure malware tool (screen):
http://www.fileqube.com/shared/FwBTV1486327

f-secure blacklight (screen):
http://www.fileqube.com/shared/UNHFpA1486324

f-secure blacklight:
http://www.fileqube.com/shared/oQLekihSm1486328

a2scan:
http://www.fileqube.com/shared/cHaJJYJD1486321

mbam:
http://www.fileqube.com/shared/iauRn1486320

f-secure online scanner:
http://www.fileqube.com/shared/YACUihMt1486325

dr web cure it:
http://www.fileqube.com/shared/nXYvIv1486323

sys inspector:
http://www.fileqube.com/shared/lxFmm1486326

hikackthis:
http://www.fileqube.com/shared/eBOromiR1486329

gmer:
http://www.fileqube.com/shared/iXJcEU1486322

altra cosa importante: in caso di aggiornamenti di vista, conviene aspettare ad installarli che il pc sia pulito?

grazie sin da ora per chi mi darà consigli!

kab

Ultima modifica di kaboscio : 09-07-2009 alle 17:21.
kaboscio è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 09:48   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, per quanto concerne

Quote:
07/06/09 19:40:19 [Info]: Hidden file: c:\ADSM_PData_0150\DB\SI.db
07/06/09 19:40:19 [Note]: 10002 3
07/06/09 19:40:19 [Info]: Hidden file: c:\ADSM_PData_0150\DB\UL.db
07/06/09 19:40:19 [Note]: 10002 3
07/06/09 19:40:19 [Info]: Hidden file: c:\ADSM_PData_0150\DB\VL.db
07/06/09 19:40:19 [Note]: 10002 3
07/06/09 19:40:19 [Info]: Hidden file: c:\ADSM_PData_0150\DB\_avt
07/06/09 19:40:19 [Note]: 10002 3
07/06/09 19:40:19 [Info]: Hidden file: c:\ADSM_PData_0150\DragWait.exe
07/06/09 19:40:19 [Note]: 10002 3
07/06/09 19:40:19 [Info]: Hidden file: c:\ADSM_PData_0150\_avt
non ce nulla di cui preoccuparsi, fanno rigerimento ad Asus Data Security Manager, puoi procedere con gli aggiornamenti
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 10:01   #3
kaboscio
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 3
Chill out, ti ringrazio!
quindi il pc dovrebbe essere pulito.
ma che mi dici delle pagine web vuote? Che potrebbe essere stato?

grazie ancora
Kab
kaboscio è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 10:24   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaboscio Guarda i messaggi
Chill out, ti ringrazio!
quindi il pc dovrebbe essere pulito.
ma che mi dici delle pagine web vuote? Che potrebbe essere stato?

grazie ancora
Kab
Il problema è tuttora presente?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 12:13   #5
kaboscio
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 3
no, sembra tutto regolare, è solo che vorrei capire perchè succedono queste cose.

Kab
kaboscio è offline   Rispondi citando il messaggio o parte di esso
Old 10-07-2009, 14:59   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da kaboscio Guarda i messaggi
no, sembra tutto regolare, è solo che vorrei capire perchè succedono queste cose.

Kab
Probabile che ci sia una falla da qualche parte, ti suggerisco di leggere qui http://www.hwupgrade.it/forum/showthread.php?t=1726383
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione DOOM: The Dark Ages, proiettili e heavy metal nel Medioevo Recensione DOOM: The Dark Ages, proiettili e hea...
ASUS ROG Astral RTX 5090 overclock: spremere il massimo da Blackwell e GDDR7 ASUS ROG Astral RTX 5090 overclock: spremere il ...
Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi è il migliore e perché? Recensione OPPO Reno13 FS vs OPPO A5 Pro 5G: chi...
Appian World 2025: AI agent e processi, un connubio perfetto Appian World 2025: AI agent e processi, un connu...
Recensione realme 14 5G: il campione della batteria con fotocamera AI Recensione realme 14 5G: il campione della batte...
Sconti pazzi Amazon weekend: Macbook Air...
Scope elettriche a prezzi stracciati: du...
Un tablet così completo a soli 99...
Samsung Galaxy S25 e S25 Ultra in offert...
Grand Theft Auto VI non cambierà l'indus...
Solo 6 pezzi rimasti a 534€: portatile t...
È tornato, ma non sappiamo per qu...
I migliori robot per le pulizie in scont...
Stile e originalità spendendo poc...
Infineon: via libera definitivo al finan...
La sonda spaziale sovietica Kosmos-482 &...
Arm supera per la prima volta il miliard...
Tutte le offerte Amazon del weekend: sup...
Le migliori offerte hardware su Amazon p...
Noctua NH-D15 G2 e CPU Intel LGA1851: un...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v