Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-08-2007, 20:59   #1
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Infetto da Win32/HackAV.G

Ciao, facendo una scansione "profonda" con Nod32 v2.7 agg. risulto infetto , copio dal log di Nod: Win32/HackAV.G applicazione - impossibile disinfettare

Ho provato a vedere sul bestiario della eset (link) ma la variante del Win32 nn la trovo.
Ho cercato sia su Google che nel forum ma nn ho trovato niente... sapete dirmi qualcosa riguardo questo malware ? Cosa fà ?
Io ho notato uno strano comportamento del firewall (Comodo v2.4), ovvero mi richiede nuovamente le autorizzazioni x l'accesso alla rete delle varie applicazioni che utilizzo nonostante ai tempi gli e le abbia già date (con l'opzione "remember"). Ad occhio però le richieste sembrano in regola...

Qua trovate il link al report di HijackThis v2.0.2 postato nell'apposita sezione.

Grazie a tutti x l'aiuto !
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2007, 21:03   #2
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13364
Quote:
Originariamente inviato da Lazza84 Guarda i messaggi
Ciao, facendo una scansione "profonda" con Nod32 v2.7 agg. risulto infetto , copio dal log di Nod: Win32/HackAV.G applicazione - impossibile disinfettare

Ho provato a vedere sul bestiario della eset (link) ma la variante del Win32 nn la trovo.
Ho cercato sia su Google che nel forum ma nn ho trovato niente... sapete dirmi qualcosa riguardo questo malware ? Cosa fà ?
Io ho notato uno strano comportamento del firewall (Comodo v2.4), ovvero mi richiede nuovamente le autorizzazioni x l'accesso alla rete delle varie applicazioni che utilizzo nonostante ai tempi gli e le abbia già date (con l'opzione "remember"). Ad occhio però le richieste sembrano in regola...

Qua trovate il link al report di HijackThis v2.0.2 postato nell'apposita sezione.

Grazie a tutti x l'aiuto !
allora il log sembra pulito..scarica a-squared free, aggiornalo e fai una scansione; poi scarica anche gmer, lancialo, e posta le eventuali voci in rosso che ti da
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 16-08-2007, 23:39   #3
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Lazza84 Guarda i messaggi
Ho provato a vedere sul bestiario della eset ma la variante del Win32 nn la trovo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 09:28   #4
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
@ Riverside

Grazie x l'interessamento , ma con: Ho provato a vedere sul bestiario della eset ma la variante del Win32 nn la trovo. intendevo che nn ho trovato la spiegazione di cosa fà e come si comporta il malware, avevo visto anch'io che l'avevano messo nelle firme del 07/08/07.
Ciao
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 10:01   #5
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da oasis90 Guarda i messaggi
allora il log sembra pulito..
Potresti dare un occhio qua



Quote:
Originariamente inviato da oasis90 Guarda i messaggi
scarica a-squared free, aggiornalo e fai una scansione; poi scarica anche gmer, lancialo, e posta le eventuali voci in rosso che ti da
Adesso eseguo e poi posto.... thk

P.S.
Prima mi sono scordato di scrivere che avevo già utilizatto un Antirootkit ovvero Panda Anti-Rootkit v1.08.00
cmq riprovo con gmer
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1

Ultima modifica di Lazza84 : 17-08-2007 alle 10:11.
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 11:21   #6
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13364
Quote:
Originariamente inviato da Lazza84 Guarda i messaggi
Potresti dare un occhio qua





Adesso eseguo e poi posto.... thk

P.S.
Prima mi sono scordato di scrivere che avevo già utilizatto un Antirootkit ovvero Panda Anti-Rootkit v1.08.00
cmq riprovo con gmer
ok, facci sapere..
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 11:58   #7
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da oasis90 Guarda i messaggi
ok, facci sapere..
Allora ho fatto la scansione profonda con a-squared free v3.0 e mi ha trovato un pò malaticcio (27 problemini tra cookies e altre bestiole) infatti avevo:
Trace.Registry.Warez P2P Faster Accelerator
Trace.Registry.Timbuktu Pro
Trace.TrackingCookie
Adware.BackWeb.a


Come mai Spybot - Search & Destroy + Nod32 nn mi avevano detto una cippa ?
Cmq ho eliminato tutto e ho fatto la scansione con gmer e risulto "pulito" (nessun elemento in rosso)
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 12:45   #8
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13364
Quote:
Originariamente inviato da Lazza84 Guarda i messaggi
Allora ho fatto la scansione profonda con a-squared free v3.0 e mi ha trovato un pò malaticcio (27 problemini tra cookies e altre bestiole) infatti avevo:
Trace.Registry.Warez P2P Faster Accelerator
Trace.Registry.Timbuktu Pro
Trace.TrackingCookie
Adware.BackWeb.a


Come mai Spybot - Search & Destroy + Nod32 nn mi avevano detto una cippa ?
Cmq ho eliminato tutto e ho fatto la scansione con gmer e risulto "pulito" (nessun elemento in rosso)
beh perchè comunque Spybot non è ai livelli di a-squared, è molto al di sotto, per quanto riguarda il nod32 non è male come antivirus, però secondo me i migliori sono:

Antivir, che è free
Kaspersky, a pagamento
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 13:32   #9
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da oasis90 Guarda i messaggi
beh perchè comunque Spybot non è ai livelli di a-squared, è molto al di sotto, per quanto riguarda il nod32 non è male come antivirus, però secondo me i migliori sono:

Antivir, che è free
Kaspersky, a pagamento
Ne approfitto e ti chiedo quali sono secondo te i migliori Anti-Spyware e Anti-Rootkit in circolazione da installare x fare una bella difesa ?

Ho fatto analizzare il file su VirusTotal e solo Nod me lo rileva..... cosa nè dici ? Può essere un abbaglio del programma ?
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 13:56   #10
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13364
Quote:
Originariamente inviato da Lazza84 Guarda i messaggi
Ne approfitto e ti chiedo quali sono secondo te i migliori Anti-Spyware e Anti-Rootkit in circolazione da installare x fare una bella difesa ?

Ho fatto analizzare il file su VirusTotal e solo Nod me lo rileva..... cosa nè dici ? Può essere un abbaglio del programma ?
-Anti Rootkit: Gmer e Panda Anti-Rootkit
-Anti Spyware: ti consiglio di installare Spyware Terminator, che ha la real-time protection, e per le scansioni on demand A-Squared

comunque se nessun altro antivirus cataloga il file come virus, allora probabilmente è un falso positivo di Nod32

__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 20:02   #11
Lazza84
Senior Member
 
L'Avatar di Lazza84
 
Iscritto dal: Aug 2006
Città: µTorrent
Messaggi: 1634
Quote:
Originariamente inviato da oasis90 Guarda i messaggi
-Anti Rootkit: Gmer e Panda Anti-Rootkit
-Anti Spyware: ti consiglio di installare Spyware Terminator, che ha la real-time protection, e per le scansioni on demand A-Squared

comunque se nessun altro antivirus cataloga il file come virus, allora probabilmente è un falso positivo di Nod32


Grazie di tutto !!!
Ciao !!
__________________
Sono il Signor Wolf... Risolvo problemi. -Pulp Fiction-
S.M.A.R.T. e HD in raid - www.inalto.org - Nikon Coolpix P7700 - Panasonic Lumix DMC-LF1
Lazza84 è offline   Rispondi citando il messaggio o parte di esso
Old 17-08-2007, 20:03   #12
oasis90
Senior Member
 
L'Avatar di oasis90
 
Iscritto dal: Aug 2006
Città: Treviso
Messaggi: 13364
Quote:
Originariamente inviato da Lazza84 Guarda i messaggi
Grazie di tutto !!!
Ciao !!
di niente figurati!ciao!
__________________
NZXT H710 | RM650x | ASUS PRIME X670E-PRO WiFi | Ryzen 7 7800X3D | Corsair Vengeance CL36 DDR5 2x16 Gb 6000Mhz | RTX 4080 Super Gaming X Trio | Logitech G502 | Logitech G410 | ASUS ROG Swift OLED PG32UCDP | MacBook Pro M4 | Meta Quest 3
PS5 | Nintendo Switch 2 |
STEAM | Vodafone FTTH 1000/200
oasis90 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2007, 12:43   #13
icestorm82
Senior Member
 
L'Avatar di icestorm82
 
Iscritto dal: Mar 2003
Città: 127.0.0.1
Messaggi: 2106
Da post spagnolo:

Quote:
en realidad no es ningun virus, ya que no causa daño alguno al usuario, simplemente modifica unos cuantos valores en el registro de windows para que el trial de 30 dias del nod32 nunca expire, y para descargar las actualizaciones de las versiones trials. Pero igual nod32 está en todo su derecho de detectarlo como un virus, ya que si le causa daño a el y a la empresa (ESET). Pero igual es muy facil solucionarlo colocas el archivo .reg y el instalador en la lista de excluidos del nod32
Chiarisco a distanza di un mese. Quello che dice il post in spagnolo, è che realmente non è un virus, ma viene riconosciuto tale dal nod soltanto all'interno della crack per questo programma, è una specie di autodifesa dell'antivirus stesso contro la sua crack. Perciò niente problemi. Se però posso darvi un consiglio, acquistate questo fantastico antivirus, e non scaricatelo illegalmente, anche perchè mi pare che in negozio l'ho pagato circa 50 euro; con carta di credito costa ancora meno ! Insomma, non vi farà andare in rovina, e sarete al sicuro da virus e affini per un anno intero

Ultima modifica di icestorm82 : 17-09-2007 alle 12:51.
icestorm82 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v