Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-06-2010, 23:25   #1
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Trojan e antivirus

Salve a tutti,
oggi, fidandomi troppo di Antivir, ho avviato un eseguibile infetto.
Mi sono reso conto del problema virus perché una volta caricato ha disabilitato l'UAC e Windows mi ha segnalato che per effettuare del tutto la modifica all'UAC dovevo riavviare. Anche una volta che era chiuso, ho riscontrato l'eseguibile in memoria. Prendendo i permessi di amministratore, sono riuscito a terminare il processo da task manager. Avira continuava a dirmi che ero pulito.
A quel punto ho inviato il file a virus total, che con alcuni antivirus (solo 5), mi ha rilevato Win32-Decryptor etc. Uno di questi era AVG.
Scaricato AVG Free e aggiornato faccio una scansione e mi trova lo stesso virus sul file "CLIStart.exe" del pannello ATi CCC (1.02mb).
Rimosso.
Adesso vorrei sapere se c'è qualcosa che posso fare per ulteriore prova del nove.
Ho controllato tutti i servizi e i processi caricati, anche attraverso msconfig e non sembra ci sia più nulla di strano.
Sono andato a cercare il file CLIstart.exe originale dal setup dei driver, e sembra essere molto più piccolo... E' possibile che un virus del genere infetti un programma generico autopartente per rendersi meno visibile?

Grazie in anticipo, a chiunque mi risponderà
p.s. ovviamente sono in paranoia perché consideravo antivir uno dei migliori antivirus... praticamente al momento ho 2 antivirus installati e visto che inserisco dati sensibili nel mio computer...
HiJackFree.txt
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 03:01.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 00:15   #2
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Aggiornamento: ho scaricato un terzo programma, dal sito da voi indicato sul forum, A-Squared Free... e mi ha riscontrato un terzo trojan-downloader Win32.Agent.dryb!A2 in C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\DX-Stress.exe.
Falsi allarme?
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 00:33.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 01:56   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 03:01   #4
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
l'Avevo già letta, ricapitolando:
1) Ripristino di sistema disabilito da quando ho installato Windows.
2) ATF Cleaner, fatto no errori (uso regolarmente CCLeaner).
3) DNS OpenDNS, già impostati
4) Sito hosting preso proprio da "Regole di Sezione", estensione corretta!
A-Squadred Free, a quanto pare, mi ha dato parecchi solo falsi allarmi, persino vecchissimi file .xm multimediali musicali e innocui.
Nessuno file di sistema infetto.
Comunque non avevo capito che dovevo installare tutti quei programmi... vedrò cosa fare al massimo chiudete questo topic.
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 03:04.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 09:25   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
spero tu ti renda conto da solo che senza i logs noi non possiamo sapere nulla visto che la sfera di cristallo (l'ho ordinata 3 anni fa' e il link traking non ha mai funzionato ) non è mai arrivata a destinazione pertanto arriverai da solo alla conclusione che:
ti sei fatto una domanda e ti sei dato una risposta chiedendoci però il nostro parere

se leggi bene la guida noterai che c'è scritto segui i ppassi in ordine cronologico quindi esclude la remota e fantasiosa possibilità del "sciegli un programma tra questi e fai un log"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 14:32   #6
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
spero tu ti renda conto da solo che senza i logs noi non possiamo sapere nulla visto che la sfera di cristallo (l'ho ordinata 3 anni fa' e il link traking non ha mai funzionato ) non è mai arrivata a destinazione pertanto arriverai da solo alla conclusione che:
ti sei fatto una domanda e ti sei dato una risposta chiedendoci però il nostro parere

se leggi bene la guida noterai che c'è scritto segui i ppassi in ordine cronologico quindi esclude la remota e fantasiosa possibilità del "sciegli un programma tra questi e fai un log"
Intanto chiedo scusa per non aver letto al meglio la prima volta la guida
Però in effetti quello che chiedevo era proprio un parere, anche sul metodo di infezione... Fin'ora non avevo mai incontrato un virus che infettasse l'eseguibile di un driver auto-caricante all'avvio, come se lo conoscesse. E quindi chiedevo conferma sulla mia interpretazione, se esistono virus di questo genere, e magari un consiglio sulla protezione daily visto che, con un antivirus così affermato come avira, non ho avuto nessuna protezione e ho dovuto scoprirlo da me che ero infetto.

p.s. bella la battuta sulla sfera di cristallo , ne mandi una anche a me?
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 14:51   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se tra i programmi che possiedi (avira e a-squared solamente non bastano a mio avviso) risultasse solo a-squared a identificare file infetti allora puoi far analizzare i file sospettti su www.virustotal.com e http://virscan.org .

questi due siti sono ottimi per farsi un idea se è un falso allarme o se c'è qualcosa di serio in ballo.

tra le altre cose mi sembra di vedere che sei su windows a 64bit quindi un eventuale virus è altamente bastardo e rognosissimo da estirpare perchè solo quelli più bastardi si riescono ad annidare nei 64bit

se poi sarà confermato un falso allarme si tirerà un profondo respiro di sollievo ma è un occasione perfetta per rivedere il muro difensivo visto che saresti "caduto dal pero" con la segnalazione di a-squared ovvero si denota l'assenza di un programma che controlli, monitori e sorvegli le interazioni tra programmi e servizi ovvero un firewall avanzato che trovi anche in licenza freeware
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 15:01   #8
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Conoscevo virus total, infatti è da lì che ho avuto conferma che 5/20 antivirus mi rilevavano il virus sull'exe "di origine/infettante". Scaricando AVG (uno di quelli che confermava il Win32Decryptor), l'ha rilevato sia sull'exe infettante, che su CLIStart.exe (lanciatore pannello ATi Catalyst) che aveva una dimensione anomala di 1,02mb (dimensione attuale 96Kb). Però l'avrei preso come un falso allarme se non l'avessi visto fisicamente all'opera, disabilitandomi UAC etc...
Aggiunto Virscan nei preferiti, thx
Quindi mi consigli un firewall attivo, che ne pensi di Comodo Internet Security? Sembra free e all inclusive.
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 15:19.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 15:45   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è ottimo ma solo se disabiliti il suo antivirus quindi lo usi in accoppiata con altro antivirus..

poi però a mio avviso ti manca ancora qulcos'altro perchè a-squared è solo ondemand e in realtime a<vresti solo avira come scansioni. aggiungi prevx in versione free così quello che non identiica avira lo dovrevve vedere prevx.

potresti ppubblicare un log di avira per capire come lo hai settato? credo che tu non abbia abilitato la scansione all'avvio dei rootkit
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 17:27   #10
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Grazie!
Quindi mi consiglieresti Avira + PrevX (tempo reale) + Scanner A-Squared + Comodo come firewall?
Prev-X non sembra funzionare in tempo reale, mi richiede una licenza da 30$.
La scansione rootkit era attiva ma non rilevava nulla.
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2010, 15:05   #11
Kekkul
Member
 
L'Avatar di Kekkul
 
Iscritto dal: Aug 2007
Messaggi: 35
psychok9, ho acquistato un DELL studio 1749, io adesso sono negli Stati Uniti e sto seguendo la discussione, che mi aiuta a capire che antivirus installare per crearmi una protezione quanto piu' possibile efficace contro questi attacchi virali....Comunque bando alle ciancie per ora ho installato AVG free e Ccleaner, che cosa devo installare ancora?
__________________
DELL Studio 1749 Intel core i5
Windows 7 ram 8GB

Ultima modifica di Kekkul : 15-06-2010 alle 15:11.
Kekkul è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2010, 21:30   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kekkul Guarda i messaggi
psychok9, ho acquistato un DELL studio 1749, io adesso sono negli Stati Uniti e sto seguendo la discussione, che mi aiuta a capire che antivirus installare per crearmi una protezione quanto piu' possibile efficace contro questi attacchi virali....Comunque bando alle ciancie per ora ho installato AVG free e Ccleaner, che cosa devo installare ancora?
3D dedicato

http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Bonus Elettrodomestici 2025, si parte: c...
Jeff Bezos torna al comando, stavolta di...
Anthesi sceglie OVHcloud per digitalizza...
Cube presenta Trike Flatbed Hybrid 750, ...
Call of Duty Black Ops 7 peggio di Infin...
L'Italia è il secondo mercato per...
Wi-Fi superveloce anche in giardino? FRI...
La Ford Focus va ufficialmente in pensio...
Booking.com integra Revolut Pay: nasce i...
DGX Spark a 175 fps con ray tracing su C...
Red Dead Redemption 2 Enhanced è ...
3Dfx Voodoo 2, una GPU nata con la scade...
Apple Watch: la Mela dovrà versar...
TIM e Nokia insieme per potenziare il 5G...
Musk lancia la nuova era dei DM su X con...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v