Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-12-2007, 17:15   #1
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
[win XP] Win32:Agent-NOH

Ciao a tutti, Avast mi segnala che il file "C:\WINDOWS\System32\sqlwhfit.exe\[FSG]" è infetto dal Trojan "Win32Agent-NOH[Trj]"; il problema è che l'antivirus non riesce a rimuoverlo, nè a spostarlo.
Dite che posso tranquillamente cancellare il file all' avvio con KillBox?
Su Google "sqlwhfit.exe" non esiste, e mi fa pensare che il file sia creato di sana pianta...
Cosa mi consigliate di fare?
Grazie!
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 07-12-2007, 17:17   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui questa analisi preliminare http://www.hwupgrade.it/forum/showthread.php?t=1599737 ed allega i log secondo le Regole di Sezione, grazie.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 12:25   #3
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
Scusate il ritardo...dunque ho seguito tutta la guida (ADSrevealer comunque non riusciva a farmi il clean, dandomi un continuo "Error deleting the file stream"), ma alla fine nessuno mi vedeva sto virus...
Ho infine riprovato con avast, solo che anzichè dirgli di cancellare il virus, gli ho detto di spostarlo e rinominarlo...e ce l'ha fatta!
Da lì poi l'ho cancellato con un programmino "Agent.VP trojan cleaner (c)", trovato non ricordo dove.
Il problema mi sembra risolto cmq...Ciao e grazie!
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 13:46   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
EDIT

Ultima modifica di murack83pa : 14-12-2007 alle 17:12.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 18:08   #5
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
__________________
"Metal up your ass!!!"
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2007, 21:28   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ciao,scusami ma avevo sbagliato 3d.....cmq,a che c siamo: xchè nn posti i log dei programmi indicati dalla guida...cosi siamo tutti piu sicuri
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2007, 11:55   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da PhantomLord Guarda i messaggi
Scusate il ritardo...dunque ho seguito tutta la guida (ADSrevealer comunque non riusciva a farmi il clean, dandomi un continuo "Error deleting the file stream"), ma alla fine nessuno mi vedeva sto virus...
Ho infine riprovato con avast, solo che anzichè dirgli di cancellare il virus, gli ho detto di spostarlo e rinominarlo...e ce l'ha fatta!
Da lì poi l'ho cancellato con un programmino "Agent.VP trojan cleaner (c)", trovato non ricordo dove.
Il problema mi sembra risolto cmq...Ciao e grazie!
probabilmente perchè agiva su unità ottiche (dvd e cd) se non hai impostato che scansionasse l'hd lui scansiona qualsiasi cosa
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 23:36   #8
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
probabilmente perchè agiva su unità ottiche (dvd e cd) se non hai impostato che scansionasse l'hd lui scansiona qualsiasi cosa
nono, i file che mi trovava erano comuni mp3 od immagini che ho nella cartella documenti, sul disco fisso!Inoltre lettori cd/dvd erano vuoti...
Per quanto rigurda i log, invece, a-squared non ha trovato niente, e neanche PrevXCSI ("Known malicious programs: 0"); neanche la scansione di TrendMicroHousecall ha trovato alcun virus.
L'unica cosa che non capisco sono tutti i file skippati dallo scanner online di Kaspersky...tra i quali compare anche il presunto virus (sqlwhfit.exe) che poi avast mi ha tolto (allego).
Il log di Hijack l'ho fatto analizzare online, ma gradirei un parere esperto
Ciao e grazie ancora!
Allegati
File Type: txt kaspersky.txt (16.8 KB, 3 visite)
File Type: txt hijackthis.txt (7.3 KB, 5 visite)
__________________
"Metal up your ass!!!"
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 23:50   #9
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
c'è qualke voce da fixare:
Quote:
O16 - DPF: {41564D57-9980-0010-8000-00AA00389B71} -
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} -
O23 - Service: NetTcv - Unknown owner - C:\Programmi\File comuni\System\VRf.exe (file missing)
nn so la gravità dell'ultima voce,vediamo cosa dicono gli altri

sicuramente:
devi assolutamente aggiornare internet explorer alla versione 7
devi aggiornare anche java, vai qui
e devi aggiornare acrobat alla versione 8,

bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 17-12-2007, 23:52   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
potresti allegare il log di Prevx CSI, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 01:00   #11
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da PhantomLord Guarda i messaggi
Il log di Hijack l'ho fatto analizzare online, ma gradirei un parere .....
Direi che non ci siamo.

Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Rliancia HThis è fixa le voci che ti indico in rosso

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Programmi\I-Storm USB ADSL Modem\CnxDslTb.exe"

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Programmi\File comuni\InstallShield\UpdateService\issch.exe" –start

O16 - DPF: {41564D57-9980-0010-8000-00AA00389B71} –

O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} –

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) –

O23 - Service: NetTcv - Unknown owner - C:\Programmi\File comuni\System\VRf.exe (file missing)


gli ADS puliscili in questo modo:
● rilancia HTHIS
● clicca sulla voce Open the Misc Tool section
● clicca su Open ADS Spy
● clicca su Scan
● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected

Scarica questi software e tool per eseguire una pulizia:

CCLEANER: clicca qui per il download
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

PANDA ANTIROOTKIT: clicca qui per il download
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione

TRENDMICRO ROOTKIT BOOSTER: clicca qui per il download
scompattalo ed eseguilo (è un tool stand-alone) e vedi se rileva qualcosa

Al termine, riavvia, ed allega un nuovo log di HThis
Inoltre, allega anche il log di PrevX CSI che ti è stato richiesto prima, da Chill

Altra cosa: ti suggerisco di cambiare Antivirus.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 16:00   #12
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
Dunque per ora ho aggiornato tutti i software indicati da murack;
Il log di PrevxCSI è il seguente:

prevxcsi 2.log - 0.30MB

Inoltre prima di procedere con la tua guida, Riverside, volevo chiederti una cosa: la voce "CnxDSLtb.exe" che mi dici di cancellare non è mica il servizio per il modem adsl?Se la tolgo il modem mica non parte...no?
Grazie
__________________
"Metal up your ass!!!"
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 17:51   #13
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
il log mi sembra pulito
il file indicato da river si riferisce tipo ad un pannello di controllo del modem...diciamo che nn è essenziale che parta in auotomatico, il tuo modem funziona lo stesso....diciamo che è una voce che se "fixata" serve a te x ottimizzare l'avvio di windows...

ora,cmq, ti direi di incominciare a seguire tutta la guida di river

bye
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 18:01   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
si i log di Prevx CSI è OK
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 22:54   #15
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
Dunque ho seguito tutta la guida di River: Hijack non ha trovato ADS, mentre i tools di panda e trendmicro non hanno rilevato nulla; l'unico problema è che hijack non riesce a cancellare le voci che mi indichi...(ho disattivato il ripristino configurazione di sistema su tutte le unità)
Ecco il nuovo log...
Comunque che antivirus free mi consiglieresti (che non sia AVG)?
Grazie
Allegati
File Type: txt hijackthis 2.txt (7.4 KB, 2 visite)
__________________
"Metal up your ass!!!"
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 23:05   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da PhantomLord Guarda i messaggi
Dunque ho seguito tutta la guida di River: Hijack non ha trovato ADS, mentre i tools di panda e trendmicro non hanno rilevato nulla; l'unico problema è che hijack non riesce a cancellare le voci che mi indichi...(ho disattivato il ripristino configurazione di sistema su tutte le unità)
Ecco il nuovo log...
Comunque che antivirus free mi consiglieresti (che non sia AVG)?
Grazie
fixali da modalità provvisoria F8
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 23:38   #17
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
neanche in modalità provvisoria me le cancella....
__________________
"Metal up your ass!!!"
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2007, 23:50   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ma quando fixi IE è chiuso vero?

apri IE - clicca su Strumenti - Opzioni Internet - Generale - Cronologia esplorazioni - clicca su Impostazioni - Visualizza oggetti - selezionali

O16 - DPF: {41564D57-9980-0010-8000-00AA00389B71} –

O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} –

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) –

ed eliminali
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2007, 23:05   #19
PhantomLord
Member
 
L'Avatar di PhantomLord
 
Iscritto dal: Feb 2006
Città: Milano
Messaggi: 63
Li ho cancellati!Il problema era il programmino di spybot che tiene il registro sotto controllo, l'ho disinstallato (eppure gli dicevo di applicare le modifiche al registro...boh) ed è andato tutto liscio.
Vi allego il log per il controllo finale...magari ditemi per favore se posso/devo cancellare altra roba...
Un' altra cosa: mi compaiono due voci di file missing riguardo l'antivirus, anche se i relativi servizi funzionano...

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

Che faccio?
Allegati
File Type: txt hijackthis 3.txt (6.3 KB, 3 visite)
__________________
"Metal up your ass!!!"
PhantomLord è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2007, 23:14   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da PhantomLord Guarda i messaggi
Comunque che antivirus free mi consiglieresti (che non sia AVG)?
AVIRA ANTIVIR PERSONAL EDITION FREE: clicca qui per il download
● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema.
qui trovi la Guida di configurazione per Antivir pubblicata da Juninho (leggi, attentamente, i primi tre post), Se necessiti di informazioni o spiegazioni, posta, in quella discussione.

Per quanto riguarda il log di HThis, devi ancora fixare queste voci:

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"

4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?


Una volta fixate le voci:

dumprep 0 -k devi disabilitarlo dall'avvio, quindi:
● Start
● Esegui
● msconfig
● apri la scheda Avvio e lo deselezioni

dopo il riavvio, portati in
● C:\
● windows
● pchealth
● errorrep
● userdumps e cancellarne il contenuto

Ultima modifica di Riverside : 19-12-2007 alle 23:22.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
'L'UE dovrebbe essere abolita': la spara...
Non solo smartphone: Samsung sta lavoran...
Nessuno vuole comprare iPhone Air: il va...
Porsche Taycan 2027 elettrica con cambio...
Roscosmos: stazione spaziale russa ROS a...
Auto 2035, sei governi UE (c'è l'...
Chernobyl: la cupola di contenimento non...
SSD come CPU: queste memorie sono in gra...
La previsione di CATL: barche elettriche...
Stangata in arrivo: PC e notebook coster...
Lian Li si è inventata il primo a...
Amazon in raptus sconti: ogni 24 ore nov...
44 idee regalo sotto i 50€: con le offer...
Super Sconti Amazon Haul: ribassi fino a...
Cloudflare ha bloccato 416 miliardi di r...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v