Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-06-2010, 20:34   #1
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
trojan, e poi...?

Non ho la più pallida idea di cosa stia succedendo quindi scusate il titolo vago.
Antivir giorni fa ha bloccato l'accesso a due file, trojan, che erano in un .exe del nokia pc suite (installato da una vita e funzionante). ho rifatto una scansione completa anche con panda antivirus e ha trovato due file sospetti (non ricordo dove però) messi in quarantena. poi oggi scopro che mia sorella ha disinstallato panda...i file in quarantena che fine hanno fatto?
cmq, da stamattina sto seguendo la vostra guida, fin'ora niente di strano rilevato dai programmi. fino a gmer.
devo dire però che all'avvio di winxp il firewall mi chiedeva il consenso/blocco per una serie di programmi anche di hp, cioè di per sé non sospetti ma questo non era mai successo e non avevo modificato le impostazioni quindi nel dubbio alcuni li ho bloccati (se serve vi scrivo quali)

insomma arrivata alla scansione con gmer, per due volte, lo schermo si è spento. non so bene come definire la cosa, nel senso che non si è spento il laptop e neanche lampeggiava, le lucine erano tutte accese ma lo schermo non ripartiva neanche abbassando il coperchio in standby, e quindi ho premuto lo start e win si è riavviato (non spento e riacceso, di solito se riavvio si spengono un attimo le luci invece lì no). sono andata a vedere che errore fosse riportato negli avvisi di sistema, e c'era quello di W32 Time... che non so cosa cavolo c'entrasse con quello che stava facendo.
Insomma prima di provare gmer una terza volta vorrei un vostro parere...

ps: cure it l'ho lanciato alla versione 6 ma non sono riuscita ad aggiornarlo prima, cmq non ha rilevato nulla (scansione completa)

logs: Edit A-Squared
Edit ESET e HiJackThis

grazie

Ultima modifica di Chill-Out : 19-06-2010 alle 20:56. Motivo: Editati liks
melody è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2010, 20:58   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 10:40   #3
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
scusate!

prima di ricaricare tutti log vorrei chiedervi...

poiché da ieri online armor mi avvisa che programmi che conosco tentano di accedere all'hard disc usando "physicaldrive0" ... vuol dire che è meglio che seguo la guida per il mbr rootkit?
melody è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 18:22   #4
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
2.mbam
3.a-squared
4.kaspersky
5.cure it
6.sys
7.HiJackThis
8.gmer
9.prevx3


sembra relativamente pulito...ma ci sono ancora questi avvisi di "physicaldrive0"

grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 20:07   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
2.mbam
3.a-squared
4.kaspersky
5.cure it
6.sys
7.HiJackThis
8.gmer
9.prevx3


sembra relativamente pulito...ma ci sono ancora questi avvisi di "physicaldrive0"

grazie
Dai log non emerge nulla, mentre per quanto concerne OA trattasi del modulo HIPS che ti informa a mezzo PopUp che un determinato file accede direttamente al disco.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2010, 21:31   #6
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dai log non emerge nulla, mentre per quanto concerne OA trattasi del modulo HIPS che ti informa a mezzo PopUp che un determinato file accede direttamente al disco.
si ma non è strano che questo accada di colpo con programmi di ogni sorta che erano già presenti sul laptop da anni? e che magari non ho neanche aperto? dato che oa mi consiglia di bloccare a meno che non stia facendo qualcosa che lo richiede, io blocco... però boh credevo fosse per quel trojan
melody è offline   Rispondi citando il messaggio o parte di esso
Old 21-06-2010, 09:43   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
si ma non è strano che questo accada di colpo con programmi di ogni sorta che erano già presenti sul laptop da anni? e che magari non ho neanche aperto?
La risposta al quesito è proprio nella domanda.

Quote:
Originariamente inviato da melody Guarda i messaggi
però boh credevo fosse per quel trojan
3 dei tool dedicati alla rimozione del MBR Rootkit non rilevano nulla.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2010, 10:47   #8
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
di nuovo io... da un paio di giorni la connessione non caricava bene e dopo aver controllato il modem ho pensato di rifare una scansione con malwarebytes... e ha trovato un trojan redondu

http://wikisend.com/download/453364/...(00-35-12).txt

sto riseguendo tutte le scansioni in fila, ma potete spiegarmi come agisce questo virus? perché come vedete prima il laptop sembrava pulito, era rimasto o l'ho preso dopo? perché l'antivirus e simili non mi hanno avvisato di nulla. grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2010, 11:14   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
di nuovo io... da un paio di giorni la connessione non caricava bene e dopo aver controllato il modem ho pensato di rifare una scansione con malwarebytes... e ha trovato un trojan redondu

http://wikisend.com/download/453364/...(00-35-12).txt

sto riseguendo tutte le scansioni in fila, ma potete spiegarmi come agisce questo virus? perché come vedete prima il laptop sembrava pulito, era rimasto o l'ho preso dopo? perché l'antivirus e simili non mi hanno avvisato di nulla. grazie
Quote:
C:\Documents and Settings\Elena\Documenti\my doc\pc\PandaCloudAntivirus.exe (Trojan.Redosdru) -> Quarantined and deleted successfully.
Falso positivo, trattasi del file di installazione di Panda Cloud.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Prezzo mai visto: POCO F7 12/256GB in su...
Svuotano tutto: super sconto su due scop...
Warner-Netflix, l'accordo riaccende le s...
6 robot al prezzo del Black Friday e non...
Russia, i cani randagi diventano hotspot...
Ogni giorno sconti nuovi: oggi iPhone 17...
Non solo Mac: anche alcuni futuri iPhone...
La costruzione del telescopio spaziale N...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v