Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-11-2007, 21:37   #1
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
Possibile virus o fake?

premesso che il log di hjackthis è pulito.scansioni con vari antispyware pulite.scansioni on line(trendmicro-kapersky-asquared)pulite.scansione con nod32 pulita.

ho fatto una scansione con virit solo che è trial e quindi non rimuove ma segnala solo eventuali virus e mi ha trovato sta cosa

in c: windows sistem32 il file openports.dll infetto da dialer.46080

allora ho messo il file su virus total e solo l'antivurus esafe mi ha segnalato sospetto

leggendo con google ho letto che è un file legato a deamons tools,cosi lo disinstallato ma il file è rimasto li.siccome con virit non posso correggere l'errore che mi consigliate di fare?è un virus o un falso positivio?

ciao
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 21:51   #2
Il programmatore
Senior Member
 
L'Avatar di Il programmatore
 
Iscritto dal: Jun 2007
Messaggi: 1306
Prova a vedere qui:
http://www.wininizio.it/forum/lofive...hp/t49875.html
o meglio ancora qui:
http://www.nntp.it/comp-sicurezza-vi...agent-eak.html

Ultima modifica di Il programmatore : 07-11-2007 alle 21:53.
Il programmatore è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 21:53   #3
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
intato vediamo un log di HJT:

Scarica HIJACKTHIS: clicca qui per il download.
Mettilo in una cartella in C: o in C:\Programmi.
Aprilo e premi la prima opzione "do a system scan and save log" aspetta che ti dia il file .txt (blocco note), copialo e incollalo qui tra i tag (code)….(/code) , le parentesi sostituiscile con quelle [] oppure tramite la funzione “gestisci allegati” oppure hostalo tramite www.zshare.com
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:13   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scansione con Gmer
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:26   #5
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
log hijathis

http://www.zshare.net/download/469383850438f5/
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:29   #6
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
l'unica chiave anomala pare questa
Quote:
O3 - Toolbar: ITALIA version Toolbar - {323d5e65-9ec7-481e-a888-5bbe30b80dfb} - C:\Programmi\ITALIA_version\tbITAL.dll
dì un oò,entrando in pannello di controllo e opzioni internet noti nulla di anomalo?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:32   #7
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
premesso che il log di hjackthis è pulito.
O3 - Toolbar: ITALIA version Toolbar - {323d5e65-9ec7-481e-a888-5bbe30b80dfb} - C:\Programmi\ITALIA_version\tbITAL.dll

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:36   #8
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
Quote:
Originariamente inviato da Riverside Guarda i messaggi
O3 - Toolbar: ITALIA version Toolbar - {323d5e65-9ec7-481e-a888-5bbe30b80dfb} - C:\Programmi\ITALIA_version\tbITAL.dll

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
la toolbar lo installata io ed è questa
http://www.toolbar-radio.com/it.htm

quelle altre 2 chiavi(06) a cosa si riferiscono?

vi allego anche uno scan con gmer
http://www.zshare.net/download/474468562e7476/
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:38   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riverside Guarda i messaggi
O3 - Toolbar: ITALIA version Toolbar - {323d5e65-9ec7-481e-a888-5bbe30b80dfb} - C:\Programmi\ITALIA_version\tbITAL.dll

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
la prima voce è la toolbar di ItaliaRadio

la seconda e la terza sono riferite a Spybot
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:42   #10
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
la prima voce è la toolbar di ItaliaRadio

la seconda e la terza sono riferite a Spybot
si infatti ho installato sia la toolbar che spybot con protezione in tempo reale.

quindi che devo fare fixarle o no?
riguardo la domanda iniziale?
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:46   #11
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
si infatti ho installato sia la toolbar che spybot con protezione in tempo reale. quindi che devo fare fixarle o no?
Non fixare le O6, per la toolbar vedi tu.

Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
riguardo la domanda iniziale?
ASQUARED ANTIDIALER FREE: clicca qui per il download
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 22:50   #12
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
asquared ho fatto ieri la scansione on line(deep scan)e non ha trovato nulla apparte un paio di cookie

ops ora leggo meglio asqaured antidialer è un'altra cosa :P ?
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 23:03   #13
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
...... ora leggo meglio asqaured antidialer è un'altra cosa?
Secondo te? hai detto di aver letto no?
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 07-11-2007, 23:04   #14
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Secondo te? hai detto di aver letto no?
sta scansionando......
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 00:05   #15
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
sta scansionando......
finita la scansione nessun dialer rilevato!
cosa mi consigliate di fare ora?
altre scansioni?cancello quel file in sistem32?
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 00:12   #16
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da alvaruccio Guarda i messaggi
finita la scansione nessun dialer rilevato!
cosa mi consigliate di fare ora? altre scansioni?cancello quel file in sistem32?
no, non lo cancellare: prima fallo analizzare su VirusTotal: http://www.virustotal.com/it/; salvi il Report che verrà rilasciato, e lo alleghi alla discussione.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 00:29   #17
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
visto che non sn riuscito a salvare il report ho fatto uno screenshot

http://www.zshare.net/image/47468575602e79/
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 09:31   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Falso positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 12:54   #19
alvaruccio
Senior Member
 
Iscritto dal: Jan 2005
Messaggi: 1636
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Falso positivo
ok grazie a tutti per il supporto
alvaruccio è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
ESA: rilevati 40 mila asteroidi vicino a...
La batteria salva fabbriche di EQORE ott...
SpaceX Starship: iniziati i test della t...
Datacenter IA nello spazio entro 5 anni,...
Telescopio spaziale James Webb: rilevato...
Ericsson Mobility Report: nel 2025 il 5G...
PLAI DEMO DAY: si chiude il secondo cicl...
Google rilascia Nano Banana Pro: il nuov...
ChatGPT si rinnova ancora: disponibile l...
Ring lancia super sconti di Black Friday...
Black Friday 2025: 450 euro di sconto su...
Tutte le offerte Blink in un unico posto...
OpenAI e Foxconn uniscono le forze per r...
Ricarica delle auto elettriche in 3 minu...
Lucid presenta Gravity Touring, il SUV e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v