PDA

View Full Version : AVIRA: modifica della memoria per possibili accessi remoti


xzzx
21-04-2012, 19:21
Salve a tutti ormai da un mese Avira mi segnala il seguente avvertimento:
“È stata rilevata una modifica della memoria che potrebbe essere sfruttata per accessi nascosti ai file”. Non ho installato programmi nuovi, ma da un giorno all' altro mi segnala tale inconveniente. Decido di formattare il pc, appena formattato faccio partire Avira ed è tutto ok... installo i soliti programmi e dopo 10 giorni di nuovo medesimo problema, riformatto tutto , ma dopo qualche giorno stessa segnalazione... Decido quindi di formattare e cambiare sistema operativo passando a windows 7 dal Vista che avevo prima, tutto ok fino a pochi giorni fa quando mi ricompare il suddetto avviso...

, premetto che non è dovuto a Daemon che ho disinstallato già, sinceramente mi sono un po’ preoccupato in quanto utilizzo il pc per l’ home banking, comunque sfruttando questo topic:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
ho fatto tutte le analisi….
1) Malaware bit:
http://www.sendspace.com/file/fv8lzt
2) Emsisoft Anti-Malware 5.x
NON RIUSCITO AD INSTALLARE
3) F-Secure OnLine:
http://www.sendspace.com/file/szme9r
4) Dr.Web CureIT
NON RIUSCITO AD INSTALLARE
5) ESET SysInspector
NON RIUSCITO AD INSTALLARE
6) HIJACK mi ha fornito:
http://www.sendspace.com/file/sfwtlg
7) Gmer:
http://www.sendspace.com/file/em53il
8) Prevx 3.0:
http://www.sendspace.com/file/v8bzxp

Volevo quindi sapere da voi esperti se il pc è sicuro, o se mi devo preoccupare, in quanto utilizzo anche il pc per homebanking, ecc…

Grazie

xzzx
22-04-2012, 22:59
nessun aiuto?

enigmista63
23-04-2012, 00:46
:D Ciao, ieri dopo alcune lamentele di mia moglie in quanto il pc era diventato letto e si bloccava ho pensato di darci un occhiata, visto che mio figlio aveva installato oltre che deamon tool, anche un gioco football manager 2012 e alcuni giochi di poker, anche la ventola del pc era continuamnete al massimo, faccio la scansione con tutti i software possibili anche quelli che hai utilizzato tu, am nulla veniva rilevato, installo per ultimo avira, il quale durante la scansione mi rileva un oggetto nascosto, dopo il rilevamento il pc si spegneva dopo un minuto con l'impoossibilita' di effettuare operazioni, sono riuscito a far partire il cd rescue di avira che ha eliminato l'intruso. Controlla quale programma, gioco o altro ti installa qualche porcheria, di solito dopo aver formattato si installa subito l'antivirus quindi se installi i soliti programmi avira dovrebbe bloccare l'eventuale infezione.

Chill-Out
23-04-2012, 09:25
Come allegare un log

http://www.hwupgrade.it/forum/showthread.php?t=1751598

xzzx
23-04-2012, 13:12
Come allegare un log

http://www.hwupgrade.it/forum/showthread.php?t=1751598

i log sono stati allegati correttamente.. essendo di dimensioni elevate non ho potuti allegarli direttamente al messaggio, ma li ho messi su un sito di upload come prescritto nella pagina che hai postato...non vedo dove sia il problema...


:D Ciao, ieri dopo alcune lamentele di mia moglie in quanto il pc era diventato letto e si bloccava ho pensato di darci un occhiata, visto che mio figlio aveva installato oltre che deamon tool, anche un gioco football manager 2012 e alcuni giochi di poker, anche la ventola del pc era continuamnete al massimo, faccio la scansione con tutti i software possibili anche quelli che hai utilizzato tu, am nulla veniva rilevato, installo per ultimo avira, il quale durante la scansione mi rileva un oggetto nascosto, dopo il rilevamento il pc si spegneva dopo un minuto con l'impoossibilita' di effettuare operazioni, sono riuscito a far partire il cd rescue di avira che ha eliminato l'intruso. Controlla quale programma, gioco o altro ti installa qualche porcheria, di solito dopo aver formattato si installa subito l'antivirus quindi se installi i soliti programmi avira dovrebbe bloccare l'eventuale infezione.
Effettivamente ho installato pure io daemon tools, ma la prima volta che mi ha "beccato" il problema l' ho disinstallato, ma nonostante ciò continua a segnalarmi la modifica alla memoria.. proverò col cd di avira rescue, ma mi pareva di averlo già fatto e di non aver ottenuto risultati ma avevo ancora windows vista... riproverò ... seguiranno aggiornamenti

Chill-Out
23-04-2012, 17:22
i log sono stati allegati correttamente.. essendo di dimensioni elevate non ho potuti allegarli direttamente al messaggio, ma li ho messi su un sito di upload come prescritto nella pagina che hai postato...non vedo dove sia il problema...

Sendspace non mi sembra presente nell'elenco dei Server remoti indicati nelle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598

xzzx
26-04-2012, 13:51
Sendspace non mi sembra presente nell'elenco dei Server remoti indicati nelle Regole di sezione http://www.hwupgrade.it/forum/showthread.php?t=1751598

....che permettano l'hosting temporaneo di file come ad esempio filedropper.com, fileqube.com (utile anche per immagini), wikisend.com e mediafire.com infine......[/url]

... per carità ognuno interpreta l' italiano come meglio crede... ma sinceramente la tua interpretazione mi pare errata....:nono:
comunque appena ho un pò di tempo faccio avira rescue e poi aggiorno...

xzzx
27-04-2012, 15:53
Il CD avira rescue alla fine non ha fornito alcun aiuto, leggendo nel forum di avira moltissime persone di lamentano che è ingannevole l' indicazione che dà avira sul' utilizzo del CD, serve in fatti solamente nel caso il pc abia problemi ad avvairsi, da quel che ho capito crea un' installazione temporanea di ubuntu ...
ho provato ad installare kaspersky, ma non si installa, avendo paura che fosse un virus ho usato kasepr sky remove tool , che non ha trovato nulla, ho quindi installato avast, che mi dice che il pc è pulito...
ritorno al dunque quindi, leggendo il log che ho postato, posso ritenermi pulito o c' è qualcosa che non va?
GRAZIE

Chill-Out
27-04-2012, 16:02
... per carità ognuno interpreta l' italiano come meglio crede... ma sinceramente la tua interpretazione mi pare errata....:nono:
comunque appena ho un pò di tempo faccio avira rescue e poi aggiorno...

Non c'è proprio nulla da interpretare

Per log corposi è caldamente consigliato inviarli su uno dei tanti server free che permettano l'hosting temporaneo di file come ad esempio filedropper.com, fileqube.com (utile anche per immagini), wikisend.com e mediafire.com infine copiare il link per il download e pubblicarlo nel forum nel proprio messaggio. si consiglia di riunire i link in un unico messaggio per evitare dispersione.
In nessun caso sono tollerati log in formato compresso (zip, rar, ecc...)

c'è solo da capire, l'italiano per l'appunto.

xzzx
27-04-2012, 20:43
Non c'è proprio nulla da interpretare



c'è solo da capire, l'italiano per l'appunto.

scusa, ma la smetti di spammare nel mio topic?

visto che l' italiano non lo capisci te lo spiego io...avresti ragione se fosse stato scritto "obbligo di utilizzare i seguenti servizi di upload", ma quando si dice "utilizzare ad esempio i seguenti servizi di upload" significa che io posso utilizzare qualsiasi servizio di upload, e non quelli consigliati....prova a consultare qualche altro mod, magari ti spiega che stai sbagliando ad applicare il regolamento...

...ritornando in argomento, nessun aiuto?

Chill-Out
28-04-2012, 09:29
scusa, ma la smetti di spammare nel mio topic?

visto che l' italiano non lo capisci te lo spiego io...avresti ragione se fosse stato scritto "obbligo di utilizzare i seguenti servizi di upload", ma quando si dice "utilizzare ad esempio i seguenti servizi di upload" significa che io posso utilizzare qualsiasi servizio di upload, e non quelli consigliati....prova a consultare qualche altro mod, magari ti spiega che stai sbagliando ad applicare il regolamento...

...ritornando in argomento, nessun aiuto?

C'è una grande differenza tra capire, non capire o far finta di non farlo, tu dove ti collochi?

Il Regolamento recita:

Per log corposi è caldamente consigliato inviarli su uno dei tanti server free che permettano l'hosting temporaneo di file come ad esempio filedropper.com, fileqube.com (utile anche per immagini), wikisend.com e mediafire.com infine copiare il link per il download e pubblicarlo nel forum nel proprio messaggio. si consiglia di riunire i link in un unico messaggio per evitare dispersione.
In nessun caso sono tollerati log in formato compresso (zip, rar, ecc...)

questo presuppone che il buon senso e l'educazione di chi riceve assitenza gratuitamente si impegni almeno ad utilizzare quello che viene consigliato.

L'unico obbligo che viene richiesto a tutti coloro che partecipano alla vita del Forum è quello del rispetto, quando viene meno la diretta conseguenza è l'allotanamento dallo stesso.