Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media
Nel Formula 1 Technology and Media Centre di Biggin Hill, la velocità delle monoposto si trasforma in dati, immagini e decisioni in tempo reale grazie all’infrastruttura Lenovo che gestisce centinaia di terabyte ogni weekend di gara e collega 820 milioni di spettatori nel mondo
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica
Il nuovo gimbal mobile DJI evolve il concetto di tracciamento automatico con tre modalità diverse, un modulo multifunzionale con illuminazione integrata e controlli gestuali avanzati. Nel gimbal è anche presente un'asta telescopica da 215 mm con treppiede integrato, per un prodotto completo per content creator di ogni livello
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-09-2011, 10:17   #1
cldparisi
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 11
877740455.exe e TRCryptXPACKGen??

Buongiorno,
sicuramente il mio pc è stato infettato da un virus, anzi l’ho infettato perché queste cose non succedono da sole, ma andiamo con ordine.
Ho scaricato dal mulo un file rar, lo decomprimo faccio la scansione della cartella con Avira e mi risulta pulita a quel punto faccio l’errore e invece di lanciare l’eseguibile su una virtuale lo lancio sul pc, rimango in attesa un paio di secondi e a quel punto il file sparisce apro Task Manager e vedo il processo:

1488891595:877740455.exe con descrizione 877740455.exe

Prima cosa stacco il cavetto di rete.
Ovviamente provo a killarlo ma niente, così come non mi apre il percorso del file facendo tasto destro sul processo.
Provo a lanciare Process Explorer ma non me lo fa partire.
Provo ad attivare Guard di Avira non mi si attiva.
Lancio HijackThis mi parte, faccio la scansione ma quando la finisce mi si chiude in automatico e non mi ha creato il file di log come solitamente fa.
Ho riprovato le tre cose n volte… sempre con lo stesso risultato.

Avvio in modalità provvisoria e lancio una scansione del sistema con Avira che dura 4 o 5 ora, la mattina controllo e tra i vari falsi positivi ha beccato un file senza estensione con nome 1488891595 in C:\Windows, il tipo di virus segnalato è TRCryptXPACKGen. Lo faccio rimuovere e riavvio il pc credendo di aver risolto, come avvio vado in Task Manager e vedo nuovamente il processo 1488891595:877740455.exe, sono sempre gli stessi numeri non sono generati casualmente ogni volta e in C:\ Windows ha ricreato il file, provo a cancellarlo anche se tanto so che poi verrà ricreato ma come è prevedibile non me lo fa fare.

Torno in modalità provvisoria e lancio:
- Defogger.exe ma non fa nulla
- RKUnhookerLE.EXE scansiona ma non trova nulla
A questo punto torno in modalità normale e li lancio
- Defogger.exe non fa nulla
- RKUnhookerLE.EXE: come avvio la scansione si chiude e cosa che non mi aspettavo il file cambia icona (quella classica degli eseguibili) , provo rilanciarlo ma mi compare un messaggio di Windows che mi dice che probabilmente non ho le autorizzazioni per lanciarlo. Controllo le autorizzazioni e c’è Everyone che ha il controllo completo. La dimensione del file è identica a prima.
Torno in modalità provvisoria e RKUnhookerLE.EXE rimane con altra icona e quando lo lancio mi da sempre lo stesso errore, non posso ne eliminarlo ne sovrascriverlo. Per lanciarlo ne devo prendere un altra copia e metterla in un'altra cartella.
Per ora le mie prove sono finite qui perché sono dovuto venire al lavoro.
Ho ancora una copia dell’eseguibile che ho lanciato e ha scatenato tutto dopo Avira ho fatto la scansione anche con Symantec ma anche questo non me lo vede come file.
Una mia impressione visto che non viene visto come virus mi vien in mente che l’unica cosa che faccia sia disabilitare gli antivirus e scaricare il vero virus da qualche sito tanto che poi il file vien cancellato…. Ma è un’idea buttata lì.
Qualcuno ha qualche idea??
cldparisi è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 11:16   #2
cldparisi
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 11
Primo aggiornamento: non copia nulla da internet ma “fa tutto lui” l’ho lanciato su una virtuale scollegata dalla rete e genera lo stesso il processo, il file e si cancella
cldparisi è offline   Rispondi citando il messaggio o parte di esso
Old 27-09-2011, 15:02   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, fai girare questo tool http://anywhere.webrootcloudav.com/antizeroaccess.exe

Allega il log su uno dei Server Remoti indicati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2011, 15:10   #4
cldparisi
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 11
Ciao e grazie per l'aiuto.

Ho risolto prima di leggere la tua risposta facendo girare ComboFix
cldparisi è offline   Rispondi citando il messaggio o parte di esso
Old 28-09-2011, 20:24   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da cldparisi Guarda i messaggi
Ciao e grazie per l'aiuto.

Ho risolto prima di leggere la tua risposta facendo girare ComboFix
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Recensione Pura 80 Pro: HUAWEI torna a stupire con foto spettacolari e ricarica superveloce Recensione Pura 80 Pro: HUAWEI torna a stupire c...
Opera Neon: il browser AI agentico di nuova generazione Opera Neon: il browser AI agentico di nuova gene...
Snap e Perplexity unite: dal prossimo an...
La Cina dice addio a NVIDIA? Il governo ...
Microlino, simbolo italiano della mobili...
Apple disattiverà la sincronizzaz...
Google lancia l'allarme: attenzione ai m...
Primo test drive con Leapmotor B10: le c...
'Non può essere un robot': l'uman...
Monopattino elettrico Segway Ninebot Max...
Syberia Remastered è disponibile:...
Sony scopre che tutti i modelli AI hanno...
Amazon nasconde un -15% su 'Seconda Mano...
Due occasioni Apple su Amazon: iPhone 16...
Verso la fine della TV tradizionale? I g...
Cassa JBL a 39€, portatili, smartphone, ...
Cometa interstellare 3I/ATLAS: la sonda ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v