Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-09-2007, 16:05   #1
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
virus inattivo??

ho scoperto oggi di aver un virus, forse da luglio.
io questo file eseguibile non l'ho mai visto nei processi attivi, non c'è nella lista dei programmi in avvio automatico ne in quella dei servizi.
e infatti l'ho potuto cancellare senza che mi dicesse che era in uso.

quindi non dovrebbe aver fatto niente? era li senza combinare guai?
posso stare abbastanza tranquillo?
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 16:34   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da david82 Guarda i messaggi
ho scoperto oggi di aver un virus, forse da luglio.
io questo file eseguibile non l'ho mai visto nei processi attivi, non c'è nella lista dei programmi in avvio automatico ne in quella dei servizi.
e infatti l'ho potuto cancellare senza che mi dicesse che era in uso.

quindi non dovrebbe aver fatto niente? era li senza combinare guai?
posso stare abbastanza tranquillo?
A parte che la sezione giusta è: Aiuto sono infetto! Cosa faccio?
Ma di quale file eseguibile parli? E come fai a dire che era un Virus preso forse a Luglio.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-09-2007 alle 16:59.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 16:49   #3
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
per la sezione non credo di aver sbagliato, poi non so...
la mia domanda non è "cosa faccio", ma "possono aver fatto danni non essendo mai stati in esecuzione?".

virus: beagle
il file aveva un nome formato da numeri xxxxxx.exe nella cartella \windows\exefld\.
e un altro nella cartella documenti, dati applicazioni\hidires\hidr.exe.

dico da luglio perchè le due cartelle e i due files risultano essere stati creati a luglio. (o non c'entra niente?)

grazie.
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 17:00   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da david82 Guarda i messaggi
per la sezione non credo di aver sbagliato, poi non so...
la mia domanda non è "cosa faccio", ma "possono aver fatto danni non essendo mai stati in esecuzione?".

virus: beagle
il file aveva un nome formato da numeri xxxxxx.exe nella cartella \windows\exefld\.
e un altro nella cartella documenti, dati applicazioni\hidires\hidr.exe.

dico da luglio perchè le due cartelle e i due files risultano essere stati creati a luglio. (o non c'entra niente?)

grazie.
Solitamente un virus non chiede il permesso per andare in esecuzione, ma a questo punto la domanda sorge spontanea, avevi il Bagle ed stato rimosso dall'antivirus, se si quale?
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 23-09-2007 alle 17:13.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 17:26   #5
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Solitamente un virus non chiede il permesso per andare in esecuzione, ma a questo punto la domanda sorge spontanea, avevi il Bagle ed stato rimosso dall'antivirus, se si quale?
ma per andare in esecuzione non dovrebbe essere nella lista dei programmi in avvio automatico?
o in quella dei servizi?

e poi se si attiva dovrei vederlo nella lista dei processi.... o no?

infine, se avesse voluto comunicare attraverso internet, l'antivirus me l'avrebbe chiesto, e non è mai successo.

avevo beagle-wn, rimosso da avast.

tra l'altro se fosse stato in esecuzione non me l'avrebbe lasciato rimuovere... o no?
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 17:37   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da david82 Guarda i messaggi
ma per andare in esecuzione non dovrebbe essere nella lista dei programmi in avvio automatico?
o in quella dei servizi?

e poi se si attiva dovrei vederlo nella lista dei processi.... o no?

infine, se avesse voluto comunicare attraverso internet, l'antivirus me l'avrebbe chiesto, e non è mai successo.

avevo beagle-wn, rimosso da avast.

tra l'altro se fosse stato in esecuzione non me l'avrebbe lasciato rimuovere... o no?
Se fosse andato in esecuzione ti avrebbe segato Avast senza pietà, probabilmente sono solo residui leggi qui: http://www.megalab.it/articoli.php?id=948&pagina=4
per massima precauzione un controllo con Gmer lo farei.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 18:05   #7
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Se fosse andato in esecuzione ti avrebbe segato Avast senza pietà, probabilmente sono solo residui leggi qui: http://www.megalab.it/articoli.php?id=948&pagina=4
per massima precauzione un controllo con Gmer lo farei.
grazie.
l'unica cosa che avevo era questa HKEY_CURRENT_USER\Software\FirstRRRun.
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 18:07   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da david82 Guarda i messaggi
grazie.
l'unica cosa che avevo era questa HKEY_CURRENT_USER\Software\FirstRRRun.
prego, per scrupolo fai un controllo con Gmer come detto nel precedente post, vedi se ti dà voci in rosso.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 18:16   #9
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
ora lo cerco e provo.
ma cosa può aver fatto? ora che ci penso ho avuto problemi col firewall (kerio) e controllando l'ho reinstallato proprio quel giorno.

a parte questo problema non ho mai avuto niente, e quei 2 file non sono mai partiti all'avvio del computer. è possibile?
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 18:19   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da david82 Guarda i messaggi
ora lo cerco e provo.
ma cosa può aver fatto? ora che ci penso ho avuto problemi col firewall (kerio) e controllando l'ho reinstallato proprio quel giorno.

a parte questo problema non ho mai avuto niente, e quei 2 file non sono mai partiti all'avvio del computer. è possibile?
Perchè Avast l'ha beccato almeno in parte, Gmer lo trovi qui: http://www.majorgeeks.com/GMER_d5198.html
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 18:33   #11
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Perchè Avast l'ha beccato almeno in parte, Gmer lo trovi qui: http://www.majorgeeks.com/GMER_d5198.html
ah ok!
in pratica è riuscito a installarsi (sicuramente da qualche pagina web) però gli mancavano le istruzioni per avviarsi in automatico? in parole povere potrebbe essere successo questo?
e mi ritrovo col virus sul computer, ma che non si avvia in automatico....

cmq con gmer, nulla di rosso....
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 18:52   #12
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
il file hidr.exe ce lo avevi dunque è impossibile che almeno questo non andasse in esecuzione...semmai non ve ne siete mai accorti ne te ne avast
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 18:59   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
vediamo se avenger riesce a rimuoverti almeno una di queste stringhe...
Codice:
Files to delete:
%SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\hidires\m_hook.sys
%SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\hidires\hidr.exe
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\drivers\rosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
%SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\srosa.sys

folders to delete:
%SystemDrive%:\Documents and Settings\%UserProfile%\Dati applicazioni\hidires
C:\WINDOWS\exefnd
C:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Services\rosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 19:04   #14
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
il file hidr.exe ce lo avevi dunque è impossibile che almeno questo non andasse in esecuzione...semmai non ve ne siete mai accorti ne te ne avast
io me ne sarei accordo.
mai visto ne nei processi, ne nei programmi in avvio automatici.
(potrei non accorgermene per qualche giorno, per 2 mesi e mezzo non credo).

avast ce l'ha nella definizione dei virus da un mese, se avesse tentato di partire penso che se ne sarebbe accorto (magari non a luglio, ma a settembre si).

inoltre qui:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
e qui:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
non c'era traccia di quei file...
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 19:07   #15
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da david82 Guarda i messaggi
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
e qui:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
non c'era traccia di quei file...
come vedi soltanto una chiave eventualmente si sarebbe potuta copiare li,questa
Codice:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr
eseguiti quello script e ti togli il dubbio no?!
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 19:09   #16
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
come vedi soltanto una chiave eventualmente si sarebbe potuta copiare li,questa
Codice:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr
eseguiti quello script e ti togli il dubbio no?!
e infatti non c'era....

ora cerco avenger (mai sentito) e vedo che devo fare....
david82 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 19:12   #17
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da david82 Guarda i messaggi
e infatti non c'era....

ora cerco avenger (mai sentito) e vedo che devo fare....
infatti...ma come vedi ti potrebbe esser sfuggito qualcosa che si carica all'avvio pur non essendo in quelle chiavi di registro
per avenger leggi qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 19:14   #18
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
a me sembra da area "aiuto sono infetto..."
se è questa la linea che vorreste adottare sicuramente non cisiamo per nulla
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 19:15   #19
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
m'ha fregato
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2007, 19:26   #20
david82
Senior Member
 
Iscritto dal: Aug 2005
Messaggi: 2518
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
a me sembra da area "aiuto sono infetto..."
se è questa la linea che vorreste adottare sicuramente non cisiamo per nulla
scusa per l'errore.
anche se non mi sembra da "aiuto sono infetto che faccio" visto che non sono infetto e la mia domanda iniziale era di tipo generale.
cmq ok.
david82 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
HBO ha cancellato la produzione della se...
OpenAI ha pensato a una partnership (o a...
Starlink Mobile: SpaceX potrebbe lanciar...
Volkswagen trasforma lo stabilimento di ...
Meta AI più reattivo e imparziale...
In Cina la prima GPU discreta al mondo c...
Vertiv CoolCenter, il sistema di raffred...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v