Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-07-2007, 12:40   #1
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Trojan.Win32.Pakes.x3.

Vi prego aiutatemi,mi sa che sto trojan non e' stato eliminato da KIS6.
Ero andato su start/esegui/regedit per cancellare tulle le voci di AVG A.S che avevo disinstallato.
Nel momento che stavo digitando Il KIS segnala questo trojan:

Modulo in esecuzione regedi.exe\regedit.exe:rilevato Trojan Trojan.Win32.Pakes.x3.

Poi mi e' uscita una finestra nella quale c'era scritto del trojan impossibile disinfettare-elimina-ignora. Ho cliccato su elimina.

Al riavvio il kis segnala minacce e dice di isolare tutto.
Questi sono tutti gli eventi segnalati dal kis:

01/07/07 12.00.54 Modulo in esecuzione regedit.exe\regedit.exe: rilevato Trojan Trojan.Win32.Pakes.x3.
01/07/07 12.00.54 Sono state rilevate delle minacce alla protezione. Si consiglia di isolarle immediatamente.
01/07/07 12.00.54 Modulo in esecuzione regedit.exe\regedit.exe: è ancora infetto, rimandato.
01/07/07 12.01.00 Modulo in esecuzione regedit.exe\regedit.exe: rilevato Trojan Trojan.Win32.Pakes.x3.
01/07/07 12.02.40 Protezione in tempo reale non è in esecuzione. Si consiglia di riprendere la protezione.
01/07/07 12.03.43 Protezione in tempo reale avviata.
01/07/07 12.03.44 Sono state rilevate delle minacce alla protezione. Si consiglia di isolarle immediatamente.
01/07/07 12.10.03 Protezione in tempo reale non è in esecuzione. Si consiglia di riprendere la protezione.
01/07/07 12.11.07 Protezione in tempo reale avviata.
01/07/07 12.19.24 Il processo (PID 1328) ha tentato di per accedere al processo Kaspersky Internet Security (PID 1656), ma l'azione è stata bloccata dal componente Auto-difesa. Non è necessario eseguire alcuna azione.

Potete aiutarmi, cosa devo fare? Grazie
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 13:08   #3
Scarymiss
Member
 
L'Avatar di Scarymiss
 
Iscritto dal: Apr 2007
Città: Pisciatoio d'Italia.
Messaggi: 69
Quote:
Originariamente inviato da Bugs Bunny Guarda i messaggi
http://forum.kaspersky.com/index.php?showtopic=42082

sembra un falso positivo. ignora e aggiorna le firme
Quoto, aspetta gli aggiornamenti e l'errore dovrebbe sparire.
Scarymiss è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 13:20   #4
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
quindi non e' un trojan,il fatto che e' che alla comparsa della 2°finestra di allerta o cliccato su elimina ma al riavvio mi dava minacce non isolate

Se volete dare un occhiata al log grazie:
Logfile of HijackThis v1.99.1
Scan saved at 12.41.35, on 01/07/07
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Programmi\Apoint2K\Apoint.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Programmi\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe
C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Apoint2K\Apntex.exe
C:\Programmi\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TY...ario&pf=laptop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.alice.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [Apoint] C:\Programmi\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Cpqset] C:\Programmi\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\USB SBAudigy2 NX\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Anti-virus web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1179755896140
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6...ws-i586-jc.cab
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Programmi\HPQ\SHARED\HPQWMI.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 13:21   #5
Scarymiss
Member
 
L'Avatar di Scarymiss
 
Iscritto dal: Apr 2007
Città: Pisciatoio d'Italia.
Messaggi: 69
Il log è a posto
Scarymiss è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 13:57   #6
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13364
Quote:
Originariamente inviato da Scarymiss Guarda i messaggi
Il log è a posto
quoto..
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 15:07   #7
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
grazie, cmq ho ravviato piu' volte e ho fatto scansioni in mod.provvisoria e non kis non segnala niente.

scusate,ma perche' in questo momento sto' entrando nel forum noto e un rallentamento pauroso, non e' colpa di sto' trojan?

poi volevo chiedervi una cosa, ma se sto' trojan c'era si sarebbe visto dal log?
grazie
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 15:42   #8
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da giadag Guarda i messaggi
scusate,ma perche' in questo momento sto' entrando nel forum noto e un rallentamento pauroso, non e' colpa di sto' trojan?
ma non hai niente,era un errore dell'antivirus,si sarebbe visto dal log se fossi stato infetto
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 16:15   #9
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
grazie ancora
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 01-07-2007, 23:22   #10
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Cercando un po' su google ho trovato questo:

http://66.249.91.104/translate_c?hl=....exe%26hl%3Dit

Speriamo che sia un falso positivo
giadag è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
Nuovo Cayenne Electric: è la Pors...
Adobe acquisisce Semrush per 1,9 miliard...
Black Friday Ecovacs: i migliori robot a...
Prime Video lancia i Video Recaps: la fu...
Tutti i prodotti FRITZ!Box scendono di p...
Copilot Actions può installare ma...
Corsair lancia le promozioni Black Frida...
Google apre a Taipei il suo più g...
iPhone Fold avrà la batteria con ...
Unity ed Epic Games uniscono le forze: u...
Il Black Friday di 3i: tre robot aspirap...
MSI PRO DP80: il desktop compatto che pu...
Meta perde il suo Chief AI Scientist: Le...
Smartphone più costosi dal 2026: ...
Black Friday Dreame: come orientarsi fra...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v