Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce
Abbiamo provato il nuovo HUAWEI Pura 80 Pro. Parliamo di uno smartphone che è un vero capolavoro di fotografia mobile, grazie ad un comparto completo in tutto e per tutto, In questa colorazione ci è piaciuto molto, ma i limiti hardware e software, seppur in netto miglioramento, ci sono ancora. Ma HUAWEI ha fatto davvero passi da gigante per questa nuova serie Pura 80. Buona anche l'autonomia e soprattutto la ricarica rapida sia cablata che wireless, velocissima.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-04-2008, 15:49   #1
RagingBull
Member
 
L'Avatar di RagingBull
 
Iscritto dal: Oct 2006
Città: Bari
Messaggi: 238
Non so di cosa può trattarsi...backdoor?

Ciao a tutti!

E' da qualche giorno che mentre lavoro al PC sento provenire dalle casse del computer degli effetti sonori: esplosioni e simili.

Ora, ho notato che il router è perennemente in attività anche quando tutti i PC di casa sono spenti. Inoltre vi è un rallentamento della connessione.

Ho effettuato una scansione con il BitDefender Online Scanner le uniche due minacce trovate sono le seguenti:

Codice HTML:
C:\Programmi\XStyle v2\XStyle.exe
	

Infected with: Backdoor.Mirc.BV

C:\System Volume Information\_restore{F795F385-E800-4876-97C4-18352AF78104}\RP15\A0005505.exe
	

Infected with: Backdoor.Mirc.BV
Entrambi prontamente eliminati. Il fatto è che il programma xstyle (ovvero un mirc moddato) non lo uso da tempo immemore: neanche aperto per vedere se funziona ancora.

Non mi spiego dunque da cosa dipendono questi suoni.

HijackThis mi riporta un log pulito.

Giorni fa feci una scansione con Kaspersky. Anche questo riporta un log pulito.

Davvero non so più come muovermi. HELP PLEASE!!!
RagingBull è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 17:18   #2
RagingBull
Member
 
L'Avatar di RagingBull
 
Iscritto dal: Oct 2006
Città: Bari
Messaggi: 238
Aggiornamento

ho installato ZoneAlarm e ho bloccato tutti i programmi che hanno accesso a internet tranne firefox e internet explorer.

risultato: continuo a ricevere delle richieste di accesso sempre dallo stesso ip e sempre sulla porta 4662 (TCP emule) che ora è chiusa. risultato, niente suoni strani e la connessione va bene. ma non canto così facilmente vittoria.

come posso fare per liberarmi di questo scassapa**e (se di questo si tratta)?
RagingBull è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 17:34   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Segui bene -> la GUIDA alla DISINFEZIONE per INFETTI <-
Per diminuire i files da scansionare fai prima una bella pulizia con ccleaner

Carica da -> qui <- ogni log che produci.
Per ogni log clicca su sfoglia, invia e poi ti copi tutto il contenuto della riga [BB CODE] e lo incolli nella risposta della discussione.
(se al posto di "Clicca qui per scaricare" ci metti il nome del log, è il top ),
Può sembrare lungo ma è l'unico modo per avere un'immagine del tuo pc.

Controlla -> qui <- di avere tutti i programmi a rischio aggiornati.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 19:28   #4
RagingBull
Member
 
L'Avatar di RagingBull
 
Iscritto dal: Oct 2006
Città: Bari
Messaggi: 238
ciao e grazie per la risposta.

dunque, tutti i software del thread che mi hai segnalato hanno dato responso negativo.

tutti tranne gmer che appena aperto mi ha restituito subito il seguente risultato:

Codice:
GMER 1.0.14.14205 - http://www.gmer.net
Rootkit scan 2008-04-04 19:21:10
Windows 5.1.2600 Service Pack 2


---- Devices - GMER 1.0.14 ----

AttachedDevice  \FileSystem\Ntfs \Ntfs       avg7rsw.sys (AVG Resident Shield Unload Helper/GRISOFT, s.r.o.)
AttachedDevice  \FileSystem\Fastfat \Fat     fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)
AttachedDevice  \FileSystem\Fastfat \Fat     avg7rsw.sys (AVG Resident Shield Unload Helper/GRISOFT, s.r.o.)

Device          \Driver\Tcpip \Device\Ip     vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device          \Driver\Tcpip \Device\Ip     avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)
Device          \Driver\Tcpip \Device\Tcp    vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device          \Driver\Tcpip \Device\Tcp    avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)
Device          \Driver\Tcpip \Device\Udp    vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device          \Driver\Tcpip \Device\Udp    avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)
Device          \Driver\Tcpip \Device\RawIp  vsdatant.sys (TrueVector Device Driver/Zone Labs, LLC)
Device          \Driver\Tcpip \Device\RawIp  avgtdi.sys (AVG Network connection watcher/GRISOFT, s.r.o.)

---- EOF - GMER 1.0.14 ----
ma a occhio e croce direi che non è questo quello che mi hai richiesto. ho quindi cominciato la scansione lasciando le impostazioni standard. risultato: mi trova un sacco di roba però dopo un 10/15 minuti va in crash e non riesco a salvare il log.
RagingBull è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 22:44   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per poter formulare una diagnosi e fornire l'eventuale soluzione al problema sarebbe utile vedere i log dei tool indicati in Guida, questa è l'unica strada percorribile se no si tira ad indovinare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 23:05   #6
RagingBull
Member
 
L'Avatar di RagingBull
 
Iscritto dal: Oct 2006
Città: Bari
Messaggi: 238
la scansione con i programmi l'ho fatta. non hanno riscontrato problemi. non vedo il motivo per allegare un log pulito.

solo gmer crasha e non so perkè.
ho provato a fare la scansione 3 volte.
RagingBull è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 23:09   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da RagingBull Guarda i messaggi
la scansione con i programmi l'ho fatta. non hanno riscontrato problemi. non vedo il motivo per allegare un log pulito.

solo gmer crasha e non so perkè.
ho provato a fare la scansione 3 volte.
Vedi anche un log apparentemente pulito, fornisce info indispensabili, se no che senso avrebbe chiedere i log, non ti sembra, comunque non sono qui a forzare nessuno, ma solamente a dare assistenza se ci sono gli strumenti per farlo.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-04-2008, 23:30   #8
RagingBull
Member
 
L'Avatar di RagingBull
 
Iscritto dal: Oct 2006
Città: Bari
Messaggi: 238
il mio non voleva essere una forma di rifiuto. non mi spiegavo semplicemente il perchè postare un log pulito. ad ogni modo vi ho allegato 3 log: gmer (alla fine è andato...boh), hijackthis e adsr.

spero già da qui si riesca scoprire l'arcano.

EDIT: ecco il link della scansione con BitDefender Online Scanner Clicca qui per scaricare

EDIT2: A-Squared Free ha tovato come "pericolosi" solo dei cookie (se non ricordo male 16) molti dei quali di siti che frequento abitualmente e sono sicuro che non contengono spyware adware e simili.

Ultima modifica di RagingBull : 06-04-2010 alle 16:23.
RagingBull è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 03:19   #9
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
il log degli adsr puoi anche evitarlo in quanto può contenere qualche info personale...rieditalo per privacy
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 11:00   #10
RagingBull
Member
 
L'Avatar di RagingBull
 
Iscritto dal: Oct 2006
Città: Bari
Messaggi: 238
ho editato il log di adsr togliendo i documenti per il resto è rimasta solo l'attività del computer e mi sembra qualcosa coi driver.

Ultima modifica di RagingBull : 06-04-2010 alle 16:23.
RagingBull è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2008, 19:52   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì ma si intendeva che il lod di Ads Revelear lo potevi tenere in cambio della pubblicazione di tutti gli altri
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
Microsoft e tecnologia immorale: i dipen...
Come stanno andando Fastweb e Vodafone d...
Huawei presenta i nuovi eKit: soluzioni ...
Rockstar spiega i licenziamenti degli sv...
Il "concert phone" definitivo ...
Nintendo punta sul cinema: dopo Mario, a...
Insta360 X4 Air in prova: registra a 360...
PlayStation Portal: arriva lo Streaming ...
iPad Air 13'' (M2) in offerta: sconto di...
Schiaffo al copyright: utilizzare materi...
realme GT 8 Pro porta le fotocamere inte...
JBL Clip 5 a soli 39€ su Amazon: lo spea...
Apple pronta a pagare 1 miliardo l'anno ...
Apple non dimentica gli iPhone più...
Nintendo si prepara a dare il benservito...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v