Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-01-2018, 13:45   #1
sat986
Member
 
Iscritto dal: May 2008
Messaggi: 79
Processo Command Line

Ciao a tutti da un mese il mio portatile un MSI-GS70 ha un processo attivo in background che richiede abbastanza cpu e molto fastidioso la ventola della cpu o della scheda video girano finchè apro la task manager e lo chiudo, sia che lo lascio aperto che lo chiudo tutto funziona correttamente qualsiasi applicazione anche i giochi

il nome è: Command Line Precompressor (32bit)

ho cercato in rete ma non ho trovato nulla a riguardo, potrebbe essere un virus o un trojan ? visto che qualche tempo fa hanno bloccato un bonifico fatto dal mio pc a mia insaputa

hxxps://ibb.co/fwKhbw

Ultima modifica di Chill-Out : 19-03-2018 alle 11:47. Motivo: foto
sat986 è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2018, 14:52   #2
sat986
Member
 
Iscritto dal: May 2008
Messaggi: 79
Malwarebyte, adwcleaner, jrt scaricati ed eseguiti non hanno trovato niente
sat986 è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2018, 18:29   #3
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Verifica la provenienza di quel processo (Click destro -> apri percorso file, se non ci riesci prova con Processhacker http://processhacker.sourceforge.net/), se è in una cartella temporanea è molto probabile che sia un virus (prova a caricare il file su Virustotal https://www.virustotal.com/ o Virscan http://virscan.org/ per maggiori informazioni).
Per quello che ho letto nell'altro thread in merito ( https://www.hwupgrade.it/forum/showthread.php?t=2841958 ) potrebbe essere una qualche variante di Zeus https://en.wikipedia.org/wiki/Man-in-the-browser (e si è possibile pure bypassare l'autenticazione a 2 fattori o tramite key che genera codici a caso - quest'ultima crackata direttamente diverso tempo fa).

Per quel che riguarda la scansione prova Hitmanpro https://www.hitmanpro.com/en-us/hmp.aspx e Roguekiller https://www.bleepingcomputer.com/download/roguekiller/

Per il resto mancano informazioni sul sistema operativo utilizzato, antivirus/altro e browser.

Ultima modifica di Ryddyck : 22-01-2018 alle 18:32.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2018, 23:32   #4
sat986
Member
 
Iscritto dal: May 2008
Messaggi: 79
grazie mille, uso windows 8.1 aggiornamenti sempre attivi e browser chrome antivirus niente,
il processo incriminato si trova qui C:\Users\David\AppData\Roaming\Wondershare\Precomp

ha 4 file:
config
msvcr120.dll
OpenCL.dll
precomp

l'unico ad essere visto come trojan è precomp e viene rilevato solo da 7 antivirus su virustotal che sono i seguenti:

AegisLab Troj.Atraps.Qmsxo!c
Avira TR/ATRAPS.qmsxo
DrWeb Tool.BtcMine.1177
McAfee Artemis!F17D4BB9F334
McAfee-GW-Edition BehavesLike.Win32.Trojan.th
Qihoo-360 Win32/Trojan.e4c
TrendMicro-HouseCall Suspicious_GEN.F47V1107

hitman pro non ha trovato nulla
roguekiller ha trovato questo

¤¤¤ Attività : 4 ¤¤¤
[Suspicious.Path] %WINDIR%\Tasks\Secured Yahoo Powered dosif.job -- C:\Windows\system32\wscript.e*e estensione exe
[Suspicious.Path] %WINDIR%\Tasks\C:\Users\David\AppData\Roaming\UPDATE~1\sync.exe (/Check) -> Trovato
[Suspicious.Path] C:\Users\David\AppData\Roaming\UPDATE~1\sync.exe (/Check) -> Trovato
[Hj.Shortcut] \ "c:\program files (x86)\google\chrome\application\chrome.exe" ?-> Trovato

¤¤¤ Archivi : 9 ¤¤¤
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.4.9_43085\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.4.9_43295\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.4.9_43388\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.5.0_43580\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.5.0_43804\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.5.0_43916\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.5.0_44090\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.5.0_44294\utorrentie.exe -> Trovato
[PUP.uTorrentAds][Archivio] C:\Users\David\AppData\Roaming\uTorrent\updates\3.5.1_44332\utorrentie.exe -> Trovato

li ho eliminati tutti tranne wscript.e*e cosa faccio ? estensione exe

Ultima modifica di sat986 : 23-01-2018 alle 23:03. Motivo: prova
sat986 è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2018, 19:59   #5
Ryddyck
Senior Member
 
L'Avatar di Ryddyck
 
Iscritto dal: Apr 2015
Messaggi: 10200
Rilascio la risposta data per messaggio privato se qualcuno fosse interessato per una miglior disinfezione
Quel wscript.exe potrebbe come non potrebbe essere infetto, per maggiori informazioni basta caricarlo su virustotal/virscan/metadefender, ma non è comunque un'applicazione fondamentale per il sistema - se ci fosse qualche applicazione che lo richiede ovviamente si potrà installare da zero o sarà installata dallo stesso software che la richiede.
Per il resto si consiglia:
- Pulire i file temporanei
- Verificare che non ci siano altri programmi in avvio diversi da quelli scelti in precedenza
- Cambiare DNS (ad esempio con OpenDns) che tengono conto della privacy e della sicurezza
- Installare un antivirus (Avast o Avira gratuiti vanno più che bene) se già non lo si ha installato e magari aggiungere un firewall (Comodo attualmente è uno dei migliori, sempre in versione gratuita)
- Installare estensioni per la sicurezza/privacy (ublock origin, noscript, popublocker, https everywhere, etc) sul browser (meglio se su Firefox o qualche altro browser basato su Chromium - Chrome non è il massimo per la privacy)
- Riprovare ad effettuare le scansioni in cerca di ulteriori tracce

Ultima modifica di Ryddyck : 24-01-2018 alle 20:06.
Ryddyck è offline   Rispondi citando il messaggio o parte di esso
Old 24-01-2018, 22:58   #6
sat986
Member
 
Iscritto dal: May 2008
Messaggi: 79
questo wscript.exe viene rilevato come virus da roguekiller invece da virustotal risulta pulito tuttavia nei commenti ci sono 2 utenti che lo considerano safe (sicuro) e 5 utenti unsafe (non sicuro) e visto che non serve al sistema operativo elimino anche questo

ora tutti i programmi non trovano neanche un virus o trojan o popup insomma niente di niente, grazie per l'aiuto

ho anche provveduto a cambiare dns tramite opendns, per chi fosse interessato spiego brevemente il funzionamento, ci si registra al sito e vi vengono dati dei dns da inserire, se avete un router privato o in comodato d'uso di vodafone o linkem accedete al suo menu interno e li impostate, è abbastanza intuitivo ogni tipo di modem ha la sua procedura ma è molto semplice

ora installo un antivirus, anti popup gia messi
sat986 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
In Germania la prima centrale solare gal...
Iliad lancia TOP 250 PLUS e TOP 300 PLUS...
UE: nuovi standard per i caricabatterie,...
Fine supporto Windows 10: breve guida pr...
Cyber Arena Tour: WINDTRE BUSINESS porta...
Addio Microsoft Word: la Cina sceglie WP...
Nano Banana si espande: l’AI di Google p...
Che fare con i Tesla Cybertruck invendut...
Simucube 3 Sport, Pro e Ultimate ufficia...
Facebook rilancia le offerte di lavoro: ...
Hisense PT1: il cinema in casa con la po...
Pixel 10: come risolvere (forse) i crash...
Plenitude lancia la sua Fibra ottica: fi...
Apple TV+ elimina il 'plus' dal nome: or...
Prezzi da outlet in saldo su 23 articoli...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v