Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-04-2008, 16:34   #1
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Falso positivo Malwarebytes' Anti-Malware 1.11??????

Allora ho installato Malwarebytes' Anti-Malware 1.11 e ho fattto una scansione e mi risulta questo

Malwarebytes' Anti-Malware 1.11
Versione del database: 636

Tipo di scansione: Scansione rapida
Elementi scansionati: 25161
Tempo trascorso: 1 minute(s), 46 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 1

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\dllcache\beep.sys (Fake.Beep.Sys) -> No action taken.

La stranezza è che nel pc ho un altro file beep.sys identico stesso MD5 che però risulta pulito.

beep.sys MD5 da1f27d85e0d1525f6621372e7b685e9

Potete controllare nei vostri pc se avete questo beep.sys e che MD5 ha?

Grazie

Comunque per sicurezza io ho fatto una bella purga con sfc /purgecache

http://www.malwarebytes.org/

Gli stessi di rogueremover
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 16:37   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
mi pare sia un rootkit di cui già s'è parlato in questo forum...non vorrei sbagliarmi
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 16:52   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
mi pare sia un rootkit di cui già s'è parlato in questo forum...non vorrei sbagliarmi
nn sbagli, jun :
http://www.hwupgrade.it/forum/showpo...2&postcount=13
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 17:15   #4
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
le ricerche su internet le ho fatte anche io

ma non ho nessun sintomo gmer funziona antivir funziona hijackthis funziona

per questo ho chiesto il valore MD5 del file beep.sys proprio per vedere se era stato modificato

ho fatto anche analizzare il file su virustotal ma niente da fare.

e poi se i due file beep.sys che ho nel pc sono identici perchè solo uno viene riconosciuto come infetto?

e se era un rootkit come mai è bastato un semplice sfc /purgecache per eliminarlo?
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 17:18   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
il file figaro.sys ce l'hai?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 17:19   #6
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
il file figaro.sys ce l'hai?
no !!!!!!! :-)

e neanche gli altri file che sembrano riferirsi a questo virus
forum1 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 17:33   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da forum1 Guarda i messaggi

beep.sys MD5 da1f27d85e0d1525f6621372e7b685e9

Potete controllare nei vostri pc se avete questo beep.sys e che MD5 ha?
pari pari al mio da1f27d85e0d1525f6621372e7b685e9
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2008, 17:36   #8
forum1
Bannato
 
Iscritto dal: Sep 2006
Città: Non vivo da nessuna parte
Messaggi: 347
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
pari pari al mio da1f27d85e0d1525f6621372e7b685e9
allora siamo infetti alla stessa maniera

kaspersky dice clean mi sa che si è trattato di un falso positivo

tra l'altro le dimensioni sono 4224 byte quindi mi pare che sia la versione originale e non quella modificata dal virus
forum1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Il prossimo smartphone di OnePlus avr&ag...
Che fine ha fatto il Trump Phone? L'usci...
TOP 10 Amazon Black Friday, aggiornata: ...
Ancora per oggi e domani: -20% Black Fri...
Il Bonus Elettrodomestici è un st...
Giorgia Meloni 'una di noi': Palazzo Chi...
Airbus richiama oltre 6.000 A320: rischi...
Tra open hybrid cloud e sovranità...
Il nuovo SSD Samsung è fatto con ...
Russia contro WhatsApp: il piano per spe...
Battlefield 6, oltre 2,39 milioni di ten...
La Cina spiazza tutti: nuovo chip per l'...
Nexperia, altro che caso chiuso: il caos...
Nuova tecnologia AMD FSR Ray Regeneratio...
Motorola Edge 60 Neo e Motorola Moto Wat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v