Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2007, 08:21   #1
Squib
Member
 
L'Avatar di Squib
 
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
Virus "intelligente"?

Allora salve a tutti...avevo già postato in altra sezione ma ho sbagliato e riposto qui.
Ho un grosso problema in quanto oggi ho scaricato un file di pochi KB (200) da emule pensando di scaricare un programmino per fare dei codici a barre ma invece..estraggo (Avast non mi dice nulla di nulla!) c'è un eseguibile..ci clicco e non succede niente.
Qualche minuto dopo il pc lavora inspiegabilmente...mi ritrovo Avast senza più gli eseguibili principali e quindi si disattiva, Spybot idem...ma la cosa strana è che qualsiasi ANTIVIRUS io tenti di installare questo virus non gli permette di estrarre gli eseguibili PRINCIPALI...
Un esempio...se io prendo un file qualsiasi..anche un'immagine e la rinomino ashAvast.exe, questa sparisce dopo che modifico il file!! E così per qualsiasi altro antivirus..in pratica impedisce agli antivirus di usufruire di quei file eseguibili per poterli avviare, per quelli già installati li cancella! Per altri non fa nemmeno proseguire l'installazione in quanto li vede prima! Ho guardato nel TASK manager e non vedo attività sospette..ho fatto una scansione completa con Ad-Aware che non ha risolto però il problema, ho fatto una scansione con un Tool di Avast che però non ha risolto idem...il pc sembra posseduto da un Virus ANTI Software Anti-Virus.
Che faccio?? Grazie a tutti!
Squib è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 08:50   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica HijackThis da qui: http://www.hwupgrade.it/forum/showthread.php?t=937676
Scompattalo -> lancia l'eseguibile -> do a system scan and save logfile -> posta il log
Mi sa che ti sei preso Bagle, nel Task manager vedi questo processo hldrrr.exe ?. Ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 09:29   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
nelle nuove varianti è hidden; non lo trovi nemmeno se paghi se non con gmer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 11:05   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
virus intelligente.....più che altro bastardo! come suggerito dal buon wizard anche un log con gmer è importante
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 12:10   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da lancetta Guarda i messaggi
virus intelligente.....più che altro bastardo! come suggerito dal buon wizard anche un log con gmer è importante
se glielo fa usare; mi pare su un altro forum lessi di una variante che bloccava gmer avenger e tutti gli altri software antirootkit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 15:24   #6
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
devi utilizzare uno strumento come il cd di bartpe per fare un'analisi del sistema e far girare gli antivirus (antivir pe, ...), hijackthis e altro con il sistema "malato" in offline.
marika43 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 15:42   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
vabbeh dai non fasciamoci la testa prima di avere la diagnosi...ciò che è certo è che si tratta di beagle,bisogna vedere soltanto se la vecia o la nuova versione
scarica avenger ed esegui il seguente script,bastardo permettendo:
Quote:
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Services\rosa.sys
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa

Folders to delete:
C:\Documents and Settings\nome utente\Dati applicazioni\hidires
C:\WINDOWS\exefld

Files to delete:
C:\Documents and Settings\nome utente\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\nome utente\Dati applicazioni\hidires\rosa.sys
C:\Documents and Settings\nome utente\Dati applicazioni\hidires\hidr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr
al posto di nome utente metti il TUO nome utente sotto windows
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 14:46   #8
Squib
Member
 
L'Avatar di Squib
 
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
Vabbè raga AMEN ho formattato tutto e chissene...cmq sì era BEAGLE (si vedeva il processo hdlrr.exe e corrispondeva alla descrizione di questo virus) ma la procedura per rimuoverlo era troppo macchinosa ed ho lasciato perdere. Tanto dovevo formattare da tempo e questo virus mi ha dato una spinta per farlo
E' incredibile comunque che gli antivirus non se ne accorgano nemmeno quando viene eseguito...bella protezione :/
Squib è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 14:50   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
di questi tempi soltanto l'antivirus non bastano più
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 14:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dal momento che hai deciso di formattare cogli l'occasione per sostituire Avast con Avs o Antivir, vedrai la differenza.
Ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 14:58   #11
Squib
Member
 
L'Avatar di Squib
 
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal momento che hai deciso di formattare cogli l'occasione per sostituire Avast con Avs o Antivir, vedrai la differenza.
Ciao.
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
Squib è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 15:04   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Squib Guarda i messaggi
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
AVG? dalla padella alla brace ribadisco o Avs o Antivir, il mail scanner non serve entrambi controllano tutto in entrata e in uscita. Comunque ci sono i 3d ufficiali dacci un'occhiata. Ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 16:01   #13
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da Squib Guarda i messaggi
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
Il controllo per spywares e adwares è meglio affidarlo a softwares dedicati. Il controllo delle mail viene effettuato lo stesso anche se non c'è l'apposita opzione
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 20:51   #14
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
Quote:
Originariamente inviato da Squib Guarda i messaggi
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
Ti consiglio antivir con un antispyware separato quale avg-antispyware o spyware-terminator e comodo firewall.
marika43 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Le sonde spaziali ESA ExoMars e Mars Exp...
Roscosmos: static fire per i propulsori ...
Alcune partite NBA saranno trasmesse in ...
Intel Core 13000 e 14000 aumentano uffic...
Gemini sta per arrivare in Google Maps: ...
2 minuti per vedere le 27 offerte imperd...
Ray-Ban Meta Display: tecnologia sorpren...
Un mini PC a prezzo stracciato, non cerc...
Al via i coupon nascosti di ottobre: qua...
Ferrari Elettrica si aggiorna solo in of...
Doppio sconto sugli smartphone top Xiaom...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v