Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2007, 21:00   #1
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
Win32:Small-gen2 [Trj]

Ciao a tutti sono sul computer della mia ragazza poichè Avast! le ha rilevato il seguente trojan Win32:Small-gen2 [Trj]
Cosa dobbiamo fare?
grazie a tutti
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 21:06   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Effettua un Analisi Preliminare seguendo questa guida, al termina hosta i log in formato .txt su www.zshare.net indicando nel prossimo post il link
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:26   #3
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ci siamo già bloccati al primo programma perchè dopo la scansione con eset ads revealer, una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.

cosa facciamo?

grazie

Ultima modifica di Nicflames : 24-11-2007 alle 13:49.
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:28   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.
Lo fa solo per alcune voci o per tutte? Se lo fa solo per alcune è normale.

Ti ricordiamo che alla fine vorremmo che tu allegassi tutti i log delle scansioni che stai facendo
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:40   #5
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
era solo x alcune voci..nessun problema allora.

Ultima modifica di Nicflames : 24-11-2007 alle 13:49.
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:41   #6
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
ci siamo già bloccati al primo programma perchè dopo la scansione con eset ads revealer, una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.

cosa facciamo?
interessante.....macome dice glenda...carica i diagnostici e posta i log o non possiamo aiutarti.

Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Lo fa solo per alcune voci o per tutte? Se lo fa solo per alcune è normale.

Ti ricordiamo che alla fine vorremmo che tu allegassi tutti i log delle scansioni che stai facendo
sempre che riesca a caricarli...se non mi son perso dei thread...è la prima volta che sento dell'ads revealer che viene "stoppato"...ma da niubbo posso ben sbagliarmi...
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:28   #7
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ecco i logs:
ADSR http://www.zshare.net/download/5133121d53b54c/
A-SQUARED http://www.zshare.net/download/513315496110cd/
PREVX http://www.zshare.net/download/513316900c65fc/
HIJACKTHIS http://www.zshare.net/download/5133196f11459c/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:40   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Hai un virus di MSN:

Quote:
C:\WINDOWS\system32\setserv.exe
Loaded into: C:\WINDOWS\system32\setserv.exe
Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\Windows Settings Service setserv.exe
Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\Windows Settings Service setserv.exe
PX5: 9A9903E000164E6BC296008DDBDA4A006D4BE266
MD5: 329abf7f4b7b580d6b61bf10370dcdce
Determination: BAD
Malware Group: MSNLive-Image:Worm-a
Scaricati LIVEKILL Clean Messenger e fai una scansione. Poi allega il log di LiveKill e un nuovo log di HiJackThis.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:47   #9
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
e cambia antivirus:ultimamente sto leggendo troppi thread di utenti infetti che condividono un comune denominatore---->avast!
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:48   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Hai un virus di MSN:
Nuz, di solito, se un utente ha un virus di MSN, lo rimandiamo al threa [semi]Ufficiale che esiste nella nostra sezione.

Non credi che gli farebbe bene, a quel pc, seguire l'intera procedura di disinfestazione che solo LIVEKILL Clean Messenger?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:54   #11
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Nuz, di solito, se un utente ha un virus di MSN, lo rimandiamo al threa [semi]Ufficiale che esiste nella nostra sezione.

Non credi che gli farebbe bene, a quel pc, seguire l'intera procedura di disinfestazione che solo LIVEKILL Clean Messenger?
Va bene faccia pure tutta la procedura GUIDA alla rimozione virus da MSN Messenger.
Comunque se vedi nel database di MSNfix, che è quello su cui si basa LiveKill, c'è il worm che ha rilevato PREVX: C:\WINDOWS\system32\setserv.exe
Dunque può essere rimosso semplicemente con uno dei due appunto (MSNfix o Livekill).
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 24-11-2007 alle 16:57.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 17:02   #12
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Va bene faccia pure tutta la procedura GUIDA alla rimozione virus da MSN Messenger.
Comunque se vedi nel database di MSNfix, che è quello su cui si basa LiveKill, c'è il worm che ha rilevato PREVX: C:\WINDOWS\system32\setserv.exe
Dunque può essere rimosso semplicemente con uno dei due appunto (MSNfix o Livekill).
si...vero...ma:
considerato l'antivirus in uso...tutta una procedura di diagnostica è quasi...anzi togliamo il quasi...tutta d'obbligo.
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 18:40   #13
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da paulus69 Guarda i messaggi
si...vero...ma:
considerato l'antivirus in uso...tutta una procedura di diagnostica è quasi...anzi togliamo il quasi...tutta d'obbligo.
La procedura di diagnostica l'ha già fatta. Gli era stata suggerita al post #2 e nel #7 ha postato i log.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 21:19   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Per le infezioni prese attraverso MSN Messenger, come ha già avuto modo di sottolineare Glenda, sul forum è presente una discussione specifica che contiene una Guida con una procedura specifica.
Non credo sia cosi complicato indirizzare, immediatamente, come si è sempre fatto, gli utenti, verso il thread più attinente.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 14:50   #15
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
la mia ragazza ha fatto tutto però non si ricorda se ha disattivato il ripristino configurazione di sistema..io vi posto i risultati, se vi accorgete che non l ha disattivata fatemelo notare che entro mercolegi vi posto tutti i logs corretti.

http://www.zshare.net/download/51537254780dd6/
http://www.zshare.net/download/5153735964afc1/
http://www.zshare.net/download/5153741414a90e/
http://www.zshare.net/download/51537462b5df26/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 15:05   #16
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Bene ora sei a posto. Dovresti aggiornare java all'ultima versione e sarebbe meglio sostituire Avast con Avira (qui trovi la guida del forum).
Visto che non sei sicuro sul ripristino configurazione allora vai in Pannello di Controllo -> Sistema e apri la scheda Ripristino Configurazione di Sistema. Metti la spunta su disattiva Ripristino.. e dai ok. Poi riattiva il Ripristino e crea un nuovo punto: Start -> Accessori -> Utilità di sistema -> Ripristino Configurazione di Sistema -> Crea nuovo punto di ripristino.

P.S. Il problema è stato risolto da MSNFix, perchè LiveKill andava aggiornato e mi scuso per non averlo scritto.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 25-11-2007 alle 15:07.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 16:17   #17
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
grazie mille, il trojan non lo rileva più!! creato anche il nuovo punto di ripristino..
ora però UN TEMP le rileva come possibile dialer impost1/temp/SSUPDATE.EXE
secondo voi è pericoloso oppure non è un dialer?

per aggiornarle Java e metterle su Avira lo farò appena passo da casa sua..
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 20:28   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Rimuovilo (spostalo nel cestino) successivamente scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/

Al termine allega un nuovo log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 21:51   #19
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Una cosa è sicura: non si trattava di un virus preso attraverso MSN Messenger: quindi, diagnosi sbagliata.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2007, 14:39   #20
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
fatta la pulizia con CCleaner e vi allego il log di HT..

http://www.zshare.net/download/5177671bd4f97e/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Larry Ellison guadagna 101 miliardi in u...
Johnson Controls amplia la gamma di solu...
NASA Perseverance: il rover potrebbe ave...
Quelli di Immuni si 'pappano' Vimeo: Ben...
Changan lancia la Deepal S05 in Europa, ...
Substrati in vetro, Intel smentisce le v...
ECOVACS DEEBOT T50 PRO OMNI Gen2 fa piaz...
Windelo 62: catamarano a vela che unisce...
Francia, in arrivo un incentivo di 1.000...
Haier, la sorpresa a IFA: la lavatrice C...
GeForce RTX 5000 SUPER in arrivo? Sembra...
Ionity prova una soluzione contro i ladr...
Pirateria, svolta clamorosa: Dazn e Lega...
Maxi richiamo Toyota e Lexus: oltre 900....
Blackwell Ultra: fino al 45% di prestazi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v