Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-01-2008, 12:29   #1
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
File infetto oppure no????

Salve a tutti ho in mio possesso un file che avast su un computer di un mio amico mi dice infetto da un malware (troian). Io sul mio pc ho norton internet security 2008 e l spysweeper ed entrambi mi dicono che è pulito.
Ho provato anche a scansionarlo on line con bitdefender, panda e mcafee e tutti me lo danno come pulito.
Anche la scansione online di avast mi dice che è infetto.

Il virus è: infected - Win32:Trojan-gen {Other}

A chi devo credere?

Grazie dei consigli.

Pierpippo.

Ultima modifica di pierpippo : 09-01-2008 alle 12:31.
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 12:48   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao
fallo scansionare su www.virustotal.com e posta qui il log tramite la funzione allegati oppure lo carichi su www.zshare.net e copia qui il link x il download
ciao cioa
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:36   #3
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ciao
fallo scansionare su www.virustotal.com e posta qui il log tramite la funzione allegati oppure lo carichi su www.zshare.net e copia qui il link x il download
ciao cioa
Ecco il log:

File **********************.exe ricevuto il 2008.01.03 00:38:09 (CET)Antivirus Versione Ultimo aggiornamento Risultato
AhnLab-V3 - - Win-Trojan/Xema.variant
AntiVir - - -
Authentium - - -
Avast - - Win32:Trojan-gen {Other}
AVG - - Generic9.ABLW
BitDefender - - -
CAT-QuickHeal - - W32.Brontok.Q
ClamAV - - PUA.Packed.MEW-1
DrWeb - - -
eSafe - - suspicious Trojan/Worm
eTrust-Vet - - -
Ewido - - Not-A-Virus.Hacktool.Crack
FileAdvisor - - High threat detected
Fortinet - - -
F-Prot - - -
F-Secure - - -
Ikarus - - Trojan.Keygen.Q
Kaspersky - - -
McAfee - - -
Microsoft - - -
NOD32v2 - - -
Norman - - Suspicious_M.gen
Panda - - -
Prevx1 - - -
Rising - - Trojan.Xema.ko
Sophos - - Mal/EncPk-BA
Sunbelt - - VIPRE.Suspicious
Symantec - - -
TheHacker - - W32/Behav-Heuristic-066
VBA32 - - -
VirusBuster - - Packed/MEW
Webwasher-Gateway - - Riskware.Xema.A

Informazioni addizionali
MD5: 1100c2aac4a56bad2856ae81c19a35c4

Grazie dell'ottimo sito.
Cosa ne pensi?

Grazie ancora.

Pierpippo.
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 14:56   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
penso che c devi indicare il nome del file exe e seguire la guida alla disinfezione

stai attento a come posti i log, scegliendo tra:
1)i tag (code) (/code)
2)la funzione allegati, rinominando i log in formato txt
3)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile l'ultima opzione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 15:14   #5
morg79
Senior Member
 
L'Avatar di morg79
 
Iscritto dal: Sep 2007
Città: ..un piccolo puntino dell'universo..
Messaggi: 1337
e se puoi togli il norton,non è granchè mi sa
__________________
La miglior lezione al mondo é osservare i maestri al lavoro... "Faccine a go-go"
morg79 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:13   #6
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Quote:
Originariamente inviato da morg79 Guarda i messaggi
e se puoi togli il norton,non è granchè mi sa
Il norton ha una brutta fama ma esce sempre vincente insieme a kaspesky e gdata. Oltretutto la versione 2008 è anche la internet security più leggera e una delle più veloci nel caricamento all'avvio.
Non capisco come solo una piccola percentuale degli antivirus riesca a capire che c'è un virus e la maggior parte no. Non è che è un falso positivo?
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:15   #7
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
penso che c devi indicare il nome del file exe e seguire la guida alla disinfezione

stai attento a come posti i log, scegliendo tra:
1)i tag (code) (/code)
2)la funzione allegati, rinominando i log in formato txt
3)caricare il log su un server come www.zshare.net, copiando qui i link x il download
è preferibile l'ultima opzione
Purtroppo in questo forum non posso postare il nome del file

Secondo me solo l'antivirus Ewido ha capito di cosa si tratta veramente quel file

Ma come fare ad esserne sicuro?
Provo a fare una scansione con highjaks?
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:21   #8
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Questo comunque è il log di hiahjackthis:

Come vi sembra, sono infetto???
Allegati
File Type: txt hijackthis.log.txt (15.5 KB, 8 visite)
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 17:26   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da pierpippo Guarda i messaggi
Questo comunque è il log di hiahjackthis:
Come vi sembra, sono infetto???
Senza neppure guardare il log: sei infetto.

P.S.: Norton assieme a Kaspersky e a (..... che era ....) che sarebbe???
Impiega un attimo del tuo tempo e leggi qui: http://www.av-comparatives.org/seite...e/report16.pdf
al termine della lettura, saprai cosa è, esattamente, Norton
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:07   #10
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Senza neppure guardare il log: sei infetto.

P.S.: Norton assieme a Kaspersky e a (..... che era ....) che sarebbe???
Impiega un attimo del tuo tempo e leggi qui: http://www.av-comparatives.org/seite...e/report16.pdf
al termine della lettura, saprai cosa è, esattamente, Norton
Potresti guardare il mio log? mi sembra di non averlo aperto il file infetto, quindi penso di essere pulito.
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:13   #11
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da pierpippo Guarda i messaggi
Potresti guardare il mio log? mi sembra di non averlo aperto il file infetto, quindi penso di essere pulito.
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.3.0.cab

Io propendo per un dialer tu no: chi dei due avrà ragione?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:36   #12
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Quote:
Originariamente inviato da Riverside Guarda i messaggi
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (DLM Control) - http://dlm.tools.akamai.com/dlmanage...ex-2.2.3.0.cab

Io propendo per un dialer tu no: chi dei due avrà ragione?
no io non ho detto che sono pulito ma che penso di esserlo. Io il log non lo so leggere quindi chiedo aiuto a te e a chi lo sa fare.
Ho fatto una scansione automatica ed in effetti quello che dici te mi dice di disattivarlo. Comunque penso che sia dovuto a qualche altro file infetto perchè quello incriminato non l'ho aperto.

Ora tramite highjackthis ho eliminato la voce.
Pensi che basti così o devo fare altro?
Ho rifatto la scansione e testata online in modo automatico e non mi da più la voce che mi hai evidenziato.

Fammi sapere se puoi.
A presto.

Pierpippo.
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 18:39   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
io ti consiglio di seguira la la guida alla disinfezione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2008, 20:02   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Forse non ci capiamo:
Quote:
Originariamente inviato da pierpippo Guarda i messaggi
Comunque penso che sia dovuto a qualche altro file infetto perchè quello incriminato non l'ho aperto.
L'altro file non c'entra nulla (cestinalo e ripulisci il cestino): qui il problema è al tuo P.C. e non dipende (almeno non solo) dai file che ti porti da casa degli amici e piazzi sul tuo P.C. per giocare all'Ispettore Anti Virus.
In futuro, evita di portarti i compiti a casa: non solo rischi di infettare il tuo P.C. ma rischi di infettare anche la pendrive, con conseguenze davvero poco simpatiche.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 01:03   #15
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
@ pierpippo:
si può sapere quel'è il problema?
hai scaricato un keygen per il norton? (non mi esprimo) e non lo hai aperto?
ma il problema a quanto leggo non è il keygen in sè ma una qualche segnalazione dello stesso norston... per una volta gli do' ragione se permetti!

se dici di non essere infetto allora a che è servito sto' teatrino? forse per, un qualche modo, dimostrare che i keygen vengono spesso associati a qualcosa di più malevolo?
sinceramente do pienamente ragione a queste ditte che te lo identificano come malware perchè altro non è, e se veramente ti interessava non spendere potevi valutare l'adozione di software free che non fanno di certo rimpiangere la scelta...

chi ha sbagliato tirando le conclusioni?


ps: un po' masochista lo sei se ammetti di non poter scrivere il nome del file in questo forum!
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 07:46   #16
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
@ pierpippo:
si può sapere quel'è il problema?
hai scaricato un keygen per il norton? (non mi esprimo) e non lo hai aperto?
ma il problema a quanto leggo non è il keygen in sè ma una qualche segnalazione dello stesso norston... per una volta gli do' ragione se permetti!

se dici di non essere infetto allora a che è servito sto' teatrino? forse per, un qualche modo, dimostrare che i keygen vengono spesso associati a qualcosa di più malevolo?
sinceramente do pienamente ragione a queste ditte che te lo identificano come malware perchè altro non è, e se veramente ti interessava non spendere potevi valutare l'adozione di software free che non fanno di certo rimpiangere la scelta...

chi ha sbagliato tirando le conclusioni?


ps: un po' masochista lo sei se ammetti di non poter scrivere il nome del file in questo forum!
Mi dispiace contraddirti ma sei lontano anniluce. Io ho acquistato regolare licenza del norton internet security fino alla versione 2008 che ho rinnovato da pochi giorni. Costo dell'operazione 33 euro con lo sconto per i clienti della mia banca (Intesa San Paolo).
Il problema era capire se il norton funziona peggio di AVG free solo antivirus installato dal mio amico. Il file è per lui non per me. Quindi è assodato che il norton non lo rileva, non perchè è il suo keygen, ma perchè lo ritiene innoquo.
Poi non essendo sicuro di avere aperto il file sul mio pc ho fatto una scansione con highjackthis e ho scoperto di avere un'altra infezione, presa chissà quando chissà da quale file.
Ho poi regolare licenza del webroot spysweeper che dovrebbe essere un anti troia e malware, ma anche lui mi dice che il file è pulito. Ma allora mi domando ha senso rinnovare anche la licenza di quest'ultimo che scadrà a marzo?
Ecco le riposte che cercavo:

A presto.

Pierpippo.
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 08:23   #17
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
A questo punto mi sono accorto che il file è stato aperto sul computer che utilizzo al lavoro. Ho fatto una scansione con hijackthis anche di questo pc ma da una analisi automatica mi sembra ok. C'è solo una o due voci che gli utenti identificano come sospette ma che ha una v verde.

A questo punto vorrei sapere da chi è capace se il pc al lavoro è infetto dal troian che diceva avg oppure se avg ha preso un abbaglio.

Anche sul pc al lavoro ho norton internet security 2008 (lo posso installare su 3 pc come da licenza) e webroot spysweeper regolarmente acquistato.

Grazie come sempre a tutti dell'aiuto.

Pierpippo.
Allegati
File Type: txt hijackthis.log.txt (15.8 KB, 8 visite)
pierpippo è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 09:43   #18
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da pierpippo Guarda i messaggi
A questo punto mi sono accorto che il file è stato aperto sul computer che utilizzo al lavoro ..... ...... e bla, bla, bla
Quando impararete a leggere sarà, sempre troppo tardi: quando, poi, le cose vi vengono spiegate e fate finta di non capire (vedi post #14), l'unica soluzione percorribile (almeno da parte mia) è non darvi retta e lasciar perdere.
Tu, intanto, continua a giocare all'Ispettore Anti Virus ed a infettare macchine a destra ed a sinistra.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 09:56   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Purtroppo in questo forum non posso postare il nome del file

Secondo me solo l'antivirus Ewido ha capito di cosa si tratta veramente quel file
Ewido - - Not-A-Virus.Hacktool.Crack
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 13:16   #20
pierpippo
Senior Member
 
Iscritto dal: Oct 2001
Messaggi: 2439
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Quando impararete a leggere sarà, sempre troppo tardi: quando, poi, le cose vi vengono spiegate e fate finta di non capire (vedi post #14), l'unica soluzione percorribile (almeno da parte mia) è non darvi retta e lasciar perdere.
Tu, intanto, continua a giocare all'Ispettore Anti Virus ed a infettare macchine a destra ed a sinistra.
La tua arroganza mi urta veramente. Ma chi ti credi di essere per potere giudicare gli altri? Ma cosa ne sai di quello che faccio o non faccio! Io il file l'ho usato al lavoro perchè i miei due antivirus antimalware me lo hanno dato come pulito e non ho giocato prorpio a niente.
Poi quando ho portato questo file sul pc del mio amico mi sono accorto che l'avg mi dava errore.
Servono veramente a poco i tuoi interventi del te l'avevo detto. Se vuoi essere veramente d'aiuto potersti guardare il secondo log e dire se è a posto oppure no.
Se no puoi anche evitare di lasciare post inutili.

A presto.

Pierpippo.
pierpippo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Xiaomi L1 a 153€: il proiettore smart 10...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v