Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-12-2006, 14:28   #1
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
tentativo di download da 209.167.111.110

Ultimamente mentre sono connesso succede che compare "dal nulla", a tempo random un tentativo di download virus/trojan da 209.167.111.110

ovviamente faccio annulla, e non scarico niente, e l'antivirus mi trova subito un file infetto in quello che il sito vuole farmi scaricare

Da cosa può essere causato?

scan completo con ad-aware non ha rilevato nulla di allarmante
AntiVir pure

che fare?
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 14:48   #2
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
uppidup
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 17:31   #3
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Con così poche informazioni è impossibile fare una diagnosi

Posta anche tu un log di hijackthis che ci diamo un occhiata
http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 18:03   #4
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
http://www.hijackthis.de/logfiles/fd...0ed80ce5d.html

se non va riposto
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 18:18   #5
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Spunta la casellina a fianco a queste voci e premi il pulsante fix

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5FABB92B-36D1-E5ED-7782-677ED274C9E4} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

ma non credo che risolverai il problema, hai una versione di IE vecchia e dovresti installare l'sp2 e tutti gli aggiornamenti successivi come prima cosa.
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2006, 16:58   #6
alfaseti
Bannato
 
L'Avatar di alfaseti
 
Iscritto dal: Jan 2002
Città: Padova
Messaggi: 1560
Quote:
Originariamente inviato da ilmambo
Ultimamente mentre sono connesso succede che compare "dal nulla", a tempo random un tentativo di download virus/trojan da 209.167.111.110

ovviamente faccio annulla, e non scarico niente, e l'antivirus mi trova subito un file infetto in quello che il sito vuole farmi scaricare

Da cosa può essere causato?

scan completo con ad-aware non ha rilevato nulla di allarmante
AntiVir pure

che fare?
Eccoti alcune info su qiell'IP.

OrgName: MCI Communications Services, Inc. d/b/a Verizon Business
OrgID: MCICS
Address: 22001 Loudoun County Pkwy
City: Ashburn
StateProv: VA
PostalCode: 20147
Country: US

NetRange: 209.167.0.0 - 209.167.255.255
CIDR: 209.167.0.0/16
NetName: UUNETCA5-A
NetHandle: NET-209-167-0-0-1
Parent: NET-209-0-0-0-0
NetType: Direct Allocation
NameServer: NS.UUNET.CA
NameServer: NS2.UUNET.CA
NameServer: AUTH01.NS.UU.NET
Comment:
RegDate:
Updated: 2006-12-14

RTechHandle: UC24-ORG-ARIN
RTechName: UUNET Canada Registrar
RTechPhone: +1-888-886-3865
RTechEmail: [email protected]

OrgAbuseHandle: ABUSE3-ARIN
OrgAbuseName: abuse
OrgAbusePhone: +1-800-900-0241
OrgAbuseEmail: [email protected]

OrgNOCHandle: OA12-ARIN
OrgNOCName: UUnet Technologies, Inc., Technologies
OrgNOCPhone: +1-800-900-0241
OrgNOCEmail: [email protected]

OrgTechHandle: SWIPP-ARIN
OrgTechName: swipper
OrgTechPhone: +1-800-900-0241
OrgTechEmail: [email protected]

# ARIN WHOIS database, last updated 2006-12-17 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
alfaseti è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2006, 00:15   #7
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
E' questo h****://209.167.111.110/passthru/k1_was.exe l'url da dove scarica il file?
Probabilmente,sono altre pagine web che visiti che ti reindirizzano sull'url infetto

Ciao
__________________
Il dubbio è il padre del sapere.

Ultima modifica di lucas84 : 19-12-2006 alle 00:24.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2006, 13:58   #8
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
Quote:
Originariamente inviato da lucas84
E' questo h****://209.167.111.110/passthru/k1_was.exe l'url da dove scarica il file?
Probabilmente,sono altre pagine web che visiti che ti reindirizzano sull'url infetto

Ciao

non credo siano le pagine che visito, è successo anche con questo forum...
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 00:39   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
si,ma il link è quello?

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 14:00   #10
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
Quote:
Originariamente inviato da lucas84
si,ma il link è quello?

Ciao
no, perchè il file infetto lo trova nel tentativo di download di una pagina *.htm... la pagina non la ricordo, sono cmq numeri del tipo 493729323.htm
ilmambo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Quattro persone arrestate negli USA per ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v