|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
virus inattivo??
ho scoperto oggi di aver un virus, forse da luglio.
io questo file eseguibile non l'ho mai visto nei processi attivi, non c'è nella lista dei programmi in avvio automatico ne in quella dei servizi. e infatti l'ho potuto cancellare senza che mi dicesse che era in uso. quindi non dovrebbe aver fatto niente? era li senza combinare guai? posso stare abbastanza tranquillo? |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ma di quale file eseguibile parli? E come fai a dire che era un Virus preso forse a Luglio.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 23-09-2007 alle 16:59. |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
per la sezione non credo di aver sbagliato, poi non so...
la mia domanda non è "cosa faccio", ma "possono aver fatto danni non essendo mai stati in esecuzione?". virus: beagle il file aveva un nome formato da numeri xxxxxx.exe nella cartella \windows\exefld\. e un altro nella cartella documenti, dati applicazioni\hidires\hidr.exe. dico da luglio perchè le due cartelle e i due files risultano essere stati creati a luglio. (o non c'entra niente?) grazie. |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 23-09-2007 alle 17:13. |
|
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
Quote:
o in quella dei servizi? e poi se si attiva dovrei vederlo nella lista dei processi.... o no? infine, se avesse voluto comunicare attraverso internet, l'antivirus me l'avrebbe chiesto, e non è mai successo. avevo beagle-wn, rimosso da avast. tra l'altro se fosse stato in esecuzione non me l'avrebbe lasciato rimuovere... o no? |
|
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
per massima precauzione un controllo con Gmer lo farei.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
Quote:
l'unica cosa che avevo era questa HKEY_CURRENT_USER\Software\FirstRRRun. |
|
|
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
prego, per scrupolo fai un controllo con Gmer come detto nel precedente post, vedi se ti dà voci in rosso.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
ora lo cerco e provo.
ma cosa può aver fatto? ora che ci penso ho avuto problemi col firewall (kerio) e controllando l'ho reinstallato proprio quel giorno. a parte questo problema non ho mai avuto niente, e quei 2 file non sono mai partiti all'avvio del computer. è possibile? |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
Quote:
in pratica è riuscito a installarsi (sicuramente da qualche pagina web) però gli mancavano le istruzioni per avviarsi in automatico? in parole povere potrebbe essere successo questo? e mi ritrovo col virus sul computer, ma che non si avvia in automatico.... cmq con gmer, nulla di rosso.... |
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
il file hidr.exe ce lo avevi dunque è impossibile che almeno questo non andasse in esecuzione...semmai non ve ne siete mai accorti ne te ne avast
|
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
vediamo se avenger riesce a rimuoverti almeno una di queste stringhe...
Codice:
Files to delete: %SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\hidires\m_hook.sys %SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\hidires\hidr.exe C:\WINDOWS\system32\drivers\hidr.exe C:\WINDOWS\system32\drivers\srosa.sys C:\WINDOWS\system32\drivers\rosa.sys C:\WINDOWS\system32\wintems.exe C:\WINDOWS\system32\hldrrr.exe C:\WINDOWS\system32\trusted.exe C:\WINDOWS\system32\drivers\pci32.sys %SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\srosa.sys folders to delete: %SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\hidires C:\WINDOWS\exefnd C:\WINDOWS\exefld registry keys to delete: HKLM\SYSTEM\CurrentControlSet\Services\m_hook HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa HKLM\SYSTEM\CurrentControlSet\Services\srosa HKLM\SYSTEM\CurrentControlSet\Services\rosa HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA HKLM\SYSTEM\CurrentControlSet\Services\pci32 HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32 registry values to delete: HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr |
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
Quote:
mai visto ne nei processi, ne nei programmi in avvio automatici. (potrei non accorgermene per qualche giorno, per 2 mesi e mezzo non credo). avast ce l'ha nella definizione dei virus da un mese, se avesse tentato di partire penso che se ne sarebbe accorto (magari non a luglio, ma a settembre si). inoltre qui: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run e qui: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run non c'era traccia di quei file... |
|
|
|
|
|
|
#15 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
Codice:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr |
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
Quote:
ora cerco avenger (mai sentito) e vedo che devo fare.... |
|
|
|
|
|
|
#17 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
per avenger leggi qui |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a me sembra da area "aiuto sono infetto..."
se è questa la linea che vorreste adottare sicuramente non cisiamo per nulla
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#19 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
m'ha fregato
|
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 2518
|
Quote:
anche se non mi sembra da "aiuto sono infetto che faccio" visto che non sono infetto e la mia domanda iniziale era di tipo generale. cmq ok. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:05.





















