Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2018, 10:32   #1
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Problema con cartelle sconosciute che non si eliminano

Salve volevo chiedere cosa potrebbe essere ed eventualmente (preferibilmente senza riformattare tutto) come eliminare delle cartelle che si presentano all'interno del disco c.
Qui ho notato due cartelle con di nome Xdetail111 e 2bdates168, che contengono al loro interno una serie di file con estensione doc, xlsx, rtf, mdb,jpg,sql,perm,txt, xls,docx, con nomi strani che pur aprendoli dice che non è possibile la lettura, fatta eccezione per jpg che è una schermata con tanti quadratini piccolissimi di bianchi e nero e vari colori (un pò come quelli della tv vecchie che non prendono il segnale).
Se vado a cancellare queste due cartelle vengono ricreate con nomi leggermente differenti es Xdatail187 diventa Xstore176 e 2bdates168 diventa 2bdates87, vengono poi ricreati gli stessi file xls,rtf, ecc con nomi differenti.
Ho provato a fare scaqnsiopne con diversi antivirus da Karspesky a Avira a Malwerbyte, ma nessuno a riscontrato minacce. Ho provato a verificare i file contenuti nelle dir con VirusTotal (su internet) e risultano tutti puliti.
La cosa mi sembra strana.
E' capitato a qualcuno di voi o sapreste indicarmi qualche altro software per la verifica di eventuali malware.

Grazie anticipate per le indicazioni

ps. invio in allegato anche lo screenshot della cartella con il nome dedi file che contiene (nomi che cambiano ad ogni eliminazione)
Immagini allegate
File Type: jpg file sospetti1.jpg (23.2 KB, 3 visite)
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 13:15   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ciao, prova con AdwCleaner, Tdsskiller e RogueKiller .

Volendo anche la demo di HitManPro .

Gli scan, sempre meglio farli, da modalità provvisoria .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 17:21   #3
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Hai del malware nel pc, mi sembra chiaro. Usa i sw che ha indicato tallines e se puoi meglio usarli in provvisoria.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 20:47   #4
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Grazie mille delle informazioni ho provato con tutti i software consigliati ma non hanno trovato nulla ho comunque risolto utilizzando AppCheck anti Ransomware. Serve per bloccare ransom, ma ha anche un anti malware. Ha trovato l'infezione e dopo l'eliminazione sono sparite le due cartelle.
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 12:44   #5
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Bene che hai risolto, interessante come app freeware
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 12:57   #6
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Mi e comunque successa una cosa alquanto strana.
Questo malware l'ho trovato su tre pc un fisso con win 7 32 bit, un portatile con win 10 64 bit, ed un altri vecchio portali che avevo aggiornato per win10 32bit.
Mentre nei primi due sono riuscito a cancellare le directory, per l'altro portatile la cosa non funziona in quanto nessuno dei software indicati (li ho provati tutti ed anche altri) riconosce il malware.
Secondo voi perchè questa cosa?
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 15:00   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37091
Quote:
Originariamente inviato da tallines Guarda i messaggi
Bene che hai risolto, interessante come app freeware
Il software è interessante, peccato che non ci sia in versione portable.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2018, 20:30   #8
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Eress Guarda i messaggi
Il software è interessante, peccato che non ci sia in versione portable.
Io l' ho installato e mi ha anche trovato un' infezione nella cartella Temp........

E' interessante perchè è costantemente in Real Time .

C'è anche la possibilità di aver il Real Time con Malwarebytes Anti-Malware, solo che è valida, solo per 15 giorni.............
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Per il 2026 la Cina eseguirà una ...
AMD mette in naftalina RDNA 1 ed RDNA 2?...
Blue Origin New Glenn: completato lo sta...
SpaceX risponde alla NASA sul lander lun...
Bitcoin compie 17 anni: il Whitepaper ch...
Attenzione agli HDD Western Digital Blue...
MacBook Air M4 a un super prezzo su Amaz...
Dal 12 novembre stretta sui siti porno: ...
Recensione Synology DS725+: tornano i di...
Car of the Year 2026, rivelate le 7 fina...
Il mouse diventa indossabile: Prolo Ring...
Animal Crossing: New Horizons torna in v...
Task Manager impazzito su Windows 11: in...
NZXT: il PC in abbonamento finisce in tr...
Halo 2 e 3: remake in arrivo, multiplaye...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v