Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2010, 13:39   #1
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Backdoor.Win32.PcClient & EmailWorm.Win32.Zhelatin

Buongiorno a tutti,

ho provato a cercare qui e su google qualcosa a riguardo dei "virus" in oggetto ma nulla che mi aiutasse quindi chiedo a voi

Ad OGNI avvio di WinXP PRO mi compare il messaggio in allegato di allarme di COMODO che ho installato nel pc

Sia che lo metto in quarantena sia che lo rimuovo, al successivo riavvio mi torna.
La scansione di Malwarebytes trova nulla, processi strani non ci sono dal task manager.

Potete aiutarmi per favore?
Grazie
Immagini allegate
File Type: jpg 2_1.jpg (21.4 KB, 7 visite)
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2010, 21:43   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2010, 09:07   #3
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Ok, ti ringrazio, appena ho tempo mi ci dedico con calma. Spero che nel frattempo non mi esploda il pc!
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 14:56   #4
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Allora, ho seguito passo passo la Guida alla disinfezione e ora vi riporto i risultati:

1) il link con i log è questo: http://www.mediafire.com/?sharekey=4...091f646800a064

2) Il malwarebytes mi ha individuato 6 infezioni che ho rimosso

3) non ho potuto eseguire F-secure in quanto terminato il download mi dava sempre un errore all'avvio dello scan. Ho allora eseguito il Kaspersky il quale alla fine mi ha fatto eliminare un .rar (che secondo me era un falso positivo in quanto conteneva un cad per il palmare) ma non mi ha fatto salvare il log!
Ho seguito la guida apposita passo passo ma dopo aver cliccato su Report non c'era (forse non l'ho visto io ma ci ho guardato bene) la possibilità di salvare il log

4) Il log originale di CureIt era molto lungo, ho eseguito come da guida Parserlog ma quello filtrato è praticamente vuoto!
Ditemi voi se devo uppare quello originale ma sono 14 MB....

5) dopo aver eseguito ESET ho spento il pc (era ieri sera...), stamattina ho riavviato e ho ancora il messaggio di comodo sul Backdoor.Win32.pcclient

6) ho eseguito infine i punti 7,8 e 9 della guida senza problemi, con Gmer che mi ha detto che sono pulito

Se non sbaglio ora rimango in attesa di una vostra valutazione, giusto??
A disposizione per chiarimenti

Grazi mille in anticipo
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 15:21   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da netlore Guarda i messaggi
Allora, ho seguito passo passo la Guida alla disinfezione e ora vi riporto i risultati:

1) il link con i log è questo: http://www.mediafire.com/?sharekey=4...091f646800a064

2) Il malwarebytes mi ha individuato 6 infezioni che ho rimosso

3) non ho potuto eseguire F-secure in quanto terminato il download mi dava sempre un errore all'avvio dello scan. Ho allora eseguito il Kaspersky il quale alla fine mi ha fatto eliminare un .rar (che secondo me era un falso positivo in quanto conteneva un cad per il palmare) ma non mi ha fatto salvare il log!
Ho seguito la guida apposita passo passo ma dopo aver cliccato su Report non c'era (forse non l'ho visto io ma ci ho guardato bene) la possibilità di salvare il log

4) Il log originale di CureIt era molto lungo, ho eseguito come da guida Parserlog ma quello filtrato è praticamente vuoto!
Ditemi voi se devo uppare quello originale ma sono 14 MB....

5) dopo aver eseguito ESET ho spento il pc (era ieri sera...), stamattina ho riavviato e ho ancora il messaggio di comodo sul Backdoor.Win32.pcclient

6) ho eseguito infine i punti 7,8 e 9 della guida senza problemi, con Gmer che mi ha detto che sono pulito

Se non sbaglio ora rimango in attesa di una vostra valutazione, giusto??
A disposizione per chiarimenti

Grazi mille in anticipo
Cortesemente riallega i seguenti log in quanto incompleti:

CureIt
Prevx

Allega inoltre il log di comodo inerente la seguente rilevazione Backdoor.Win32.pcclient
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 16:10   #6
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Pardon,

ho riuppato il log di PrevX e quello di CureIT NON Filtrato (14 MB) in quanto usando Parserlog rimane solo quello da 1 kb.

Ho messo su anche i log dell'ultima settimana di Comodo, in formato htm e txt

Spero di non aver sbagliato altro

Grazie ancora
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 16:31   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da netlore Guarda i messaggi
Pardon,

ho riuppato il log di PrevX e quello di CureIT NON Filtrato (14 MB) in quanto usando Parserlog rimane solo quello da 1 kb.

Ho messo su anche i log dell'ultima settimana di Comodo, in formato htm e txt

Spero di non aver sbagliato altro

Grazie ancora
Il log di CureIT è tutto ta incompleto, ti suggerisco di riscaricare il tool e ripetere scansione completa.

C'è qualcosa che non torna, abilita la visualizzazione dei files nascosti


Quote:
Clicca su una cartella qualsiasi Strumenti - Opzioni cartella - Visualizzazione - metti il segno di spunta su Visualizza cartelle e file nascosti - Togli la spunta da nascondi files protetti di sistema - Applica - OK
e controlla su http://virscan.org/ e http://www.virustotal.com/it/ il seguenti file:

termsrv.dll che trovi in c:\windows\system32\

per i risultati e sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 21:40   #8
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Allora,

ho rieseguito CureIt che dice di aver trovato qualcosa e il log è uppato su mediafire, file Cureit_2009-01-18

Di seguito i link delle scansioni online del maledetto termsrv.dll:

http://virscan.org/report/e2bc779850...697c3d935.html

http://www.virustotal.com/it/analisi...cb9-1263846814

netlore è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 09:33   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da netlore Guarda i messaggi
Allora,

ho rieseguito CureIt che dice di aver trovato qualcosa e il log è uppato su mediafire, file Cureit_2009-01-18

Di seguito i link delle scansioni online del maledetto termsrv.dll:

http://virscan.org/report/e2bc779850...697c3d935.html

http://www.virustotal.com/it/analisi...cb9-1263846814

Non vedo il log, nel frattempo dovresti aver provveduto ad aggiornare le signature di CIS.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 10:55   #10
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
sul link di mediafire c'è il file Cureit_2009-01-18.log, ho controllato or ora.

Non va bene???

Per quanto riguarda CIS non ho controllato che fosse aggiornato perchè di solito si aggiorna in automatico, cmq stasera lo aggiorno manualmente.
Poi faccio una scansione con Comodo?

Sempre grazie
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2010, 17:38   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il log di cureit del 18-1-2010 dice che hai fatto la scansione fast e non quella completa
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2010, 19:58   #12
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il log di cureit del 18-1-2010 dice che hai fatto la scansione fast e non quella completa
che lo abbia fatto di fretta non ci piove, l'ho rifatto però stamattina:
riscaricato il tool
lanciato
stoppato xchè inizia con la scansione fast
ho selezionato scansione completa e l'ho rilanciato.
Sono strasicuro!!!

Il log è CureIt_2009-01-20, mi sembra cmq identico a quello del 18...

Ultima modifica di netlore : 20-01-2010 alle 20:00.
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 09:16   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da netlore Guarda i messaggi
che lo abbia fatto di fretta non ci piove, l'ho rifatto però stamattina:
riscaricato il tool
lanciato
stoppato xchè inizia con la scansione fast
ho selezionato scansione completa e l'ho rilanciato.
Sono strasicuro!!!

Il log è CureIt_2009-01-20, mi sembra cmq identico a quello del 18...
Hai agiornato CIS?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 12:38   #14
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Per quanto riguarda CIS, si auto-aggiorna il database dei visrus in real-time in pratica, quindi quando ho fatto la scansione era al max aggiornato a 2 ore prima.
Io parlo della definizione che vedo nella schermata principale, a sx al centro.
Intendi qualcos'altro???
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 12:41   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da netlore Guarda i messaggi
Per quanto riguarda CIS, si auto-aggiorna il database dei visrus in real-time in pratica, quindi quando ho fatto la scansione era al max aggiornato a 2 ore prima.
Io parlo della definizione che vedo nella schermata principale, a sx al centro.
Intendi qualcos'altro???
No, produci scansione completa ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2010, 23:15   #16
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Allora, ho rifatto una scansione ma:

1) la definizine dei virus si aggiorna prima di iniziare la scansione, quindi meglio di così..

2) sarò diventato un niubbo tutto di un botto ma...non vedo la possibilità di scegliere il tipo di scansione!
Semplicemente faccio una scansione con il profilo "Mio Computer" che è di default. Non ci sono selezioni di scansioni normale, completa o altro

3) l'unico log che posso salvare è "Log Antivirus_2009-01-21.htm" che ho caricato su mediafire

4) a fine scansione non rileva nulla

Sto cominciando a disperare...
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 10:35   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da netlore Guarda i messaggi
4) a fine scansione non rileva nulla

Sto cominciando a disperare...
Per quale motivo disperi se non rileva nulla
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 10:57   #18
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Perchè ogni avvio del pc mi da quel warning!

Comincio a pensare che sia un falso positivo....no?
netlore è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 10:58   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da netlore Guarda i messaggi
Perchè ogni avvio del pc mi da quel warning!

Comincio a pensare che sia un falso positivo....no?
Allegami il log del Warning
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2010, 11:43   #20
netlore
Senior Member
 
Iscritto dal: Oct 2000
Città: Perugia
Messaggi: 231
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Allegami il log del Warning
Io te lo allego ma è quello su mediafire, cmq ecco qui in formato .txt

Io gli dico sempre "RIMUOVI" e si ripresenta, stessa cosa se metto in quarantena
Mi rimane da IGNORARLO e campo felice??

Grazie
Allegati
File Type: txt Comodo log.txt (5.2 KB, 4 visite)
netlore è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v