Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-10-2008, 10:10   #1
GreatSlug
Junior Member
 
L'Avatar di GreatSlug
 
Iscritto dal: Oct 2008
Messaggi: 9
Problemino: Infected:Backdoor.Win32.Agent.riu

Come prima cosa un Saluto a tutto il forum.
Come seconda cosa mi scuso se magari ho aperto una discussione inutile o già presente (anche se con la funziona cerca non l'ho trovata).
Come avrete notato sono nuovo del forum e mi spiace dover fare il mio debutto in questa sessione però non riesco a risolvere il problemino del titolo!!!!
Ho notato che ovunque infilassi il mio pennino (beh non proprio "ovunque") veniva rilevato un virus a svchost, allora ho pensato di fare una scansione con Norton sul mio pc (WindowsXp), ma niente, non sosddisfato però (fidarsi è bene non fidarsi è meglio) ho fatto una scansione on-line con Kaspersky e questo è stato il risultato:
Infected objects 1:
File name: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\svchost.exe
Infected: Backdoor.Win32.Agent.riu 1

Ho cercato qualche soluzione a questo problema ma non ho trovato niente, spero possiate darmi una mano!!!
Vi ringrazio in anticipo e faccio i complimenti a tutto lo staff!
__________________
MB:Asus M2N-SliDeluxe - Athlon 64 X2 4200+ - 2Gb Ram - Video: Asus EN7600 GT.. Una volta mi vantavo di tutto questo...
GreatSlug è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 10:14   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Ciao

siamo sicuri che non sia infetto anche il pc? in caso poi vediamo anche quello...

Il tuo antivirus è molto discutibile.... noi consigliamo solamente l'ottimo e free Avira AntiVir Personal - FREE cerca qui, la versione corretta da scaricare compatibile col tuo sistema operativo, e leggi bene come configurarlo correttamente.
Se decidi di cambiarlo e dovessi avere problemi nel disinstallare il tuo vecchio antivirus guarda qui .
Qui e qui delle comparative che dimostrano la validità di Antivir.



Pulizia generica di chiavette e dischi esterni


Prima di fare pulizia sulla chiavetta/e, hard disk esterni dobbiamo assicurarci che al loro inserimento non venga infettato nuovamente il pc.

Metodo1

Tieni premuto il tasto Shift (quello con la freccia in su situato tra Ctrl e Cap Lock) prima dell'inserimento

Metodo2

Disabilità la riproduzione automatica dei dispositivi ottici (CD/DVD) e rimovibili (chiavette usb/hard disk esterni)...

Per disabilitare la funzione di riproduzione automatica su XP pro
Start → Esegui → digita gpedit.msc (invio) → Configurazione computer → Modelli amministrativi → Sistema → Nella finestra di destra scendi e doppio click su Disattiva riproduzione automatica → Seleziona Attivata → Nella tendina che si accende scegli Tutte le unità → OK

Per disabilitare la funzione di riproduzione automatica su Vista
Start → Esegui → digita gpedit.msc (invio) → Configurazione computer → Modelli amministrativi → Componenti di Windows → Criteri Autoplay → Nella finestra di destra doppio click su Disattiva Autoplay → Seleziona Attivata → Nella tendina che si accende scegli Tutte le unità → OK



Una volta collegato il supporto sottoponilo a scansioni antivirus e antispyware con i programmi aggiornati.

Programmmi consigliati:
antivirus: Antivir

antispyware: Malwarebytes Anti-Malware + A-squared


Per la pulizia vai su Risorse computer -> tasto destro sul supporto e scansiona con:
Antivir (o il tuo antivirus)
Malwarebytes
A-Squared

Al termine delle scansioni, riabilita la riproduzione automatica, se l'avevi disattivata in precedenza

Ultima modifica di wjmat : 07-10-2008 alle 10:23.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 13:56   #3
GreatSlug
Junior Member
 
L'Avatar di GreatSlug
 
Iscritto dal: Oct 2008
Messaggi: 9
chiavetta USB risolto!

Beh diciamo che la mia chiavetta Usb era diventata un nido di virus... alora ho deciso di formattarla e risolto il problema !
Ora per sicurezza sto facendo fare una scansione all'intero sistema, vi darò notizie in seguito, anche perchè non mi convinceva quel svchost, il quanto era in C: ...

P.S. una domandina, mi consigliate anche Kaspersky come antivirus, dato che è stata la sua scansione online a trovare il problema?
__________________
MB:Asus M2N-SliDeluxe - Athlon 64 X2 4200+ - 2Gb Ram - Video: Asus EN7600 GT.. Una volta mi vantavo di tutto questo...
GreatSlug è offline   Rispondi citando il messaggio o parte di esso
Old 07-10-2008, 14:00   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Per ripulire completamente il pc segui la guida alla disinfezione per infetti ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità e nell'ordine indicato.

Leggi bene tutto questo post, e arriverai in fondo alla guida in perfetta autonomia
salvo in caso di problemi particolari...

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema, fatto la pulizia dei file inutili con ATFCleaner, vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:
  1. log di Malwarebytes Anti-Malware aggiornato ad oggi
  2. log di A-squared scansione deep aggiornato ad oggi
  3. log di Kaspersky Virus Removal Tool scaricato oggi oppure di F-Secure OnLine
  4. log di Dr.Web CureIT scaricato oggi
  5. log di ESET SysInspector
  6. log di HiJackThis
  7. log di Gmer
  8. log di PrevxCSI


Se il sistema è molto compromesso, e non dovessi riuscire a seguire la guida, prima prova con il rescue cd di avira, a fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM, anche una memoria RAM con qualche giorno di vita può essere la causa di tutti i mali...


Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa è una brevissima guida alla pubblicazione dei log, qui e qui esempi precisi ed ordinati di come vorremmo tu li caricassi.

link utili per il caricamento log ed immagini
caricamento log fileqube.com, wikisend.com, mediafire.com
caricamento immagini fileqube.com
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2008, 22:08   #5
GreatSlug
Junior Member
 
L'Avatar di GreatSlug
 
Iscritto dal: Oct 2008
Messaggi: 9
Non mi sono dimenticato dei Log

Beh sono di nuovo qua, e qui ci sono i log:

Malwarebytes log> http://www.fileqube.com/shared/aVPagoN128394
A-Squared log> http://www.fileqube.com/shared/qrDKh128397
F-Secure log> http://www.fileqube.com/shared/chVTpSLd128398
Dr.Web log> Mancante
ESET Sys log> http://www.fileqube.com/shared/pAVVvccn128400
HiJackThis log> http://www.fileqube.com/shared/HiAkw128402
Gmer log> http://www.fileqube.com/shared/UfjAO128403
PrevxCSI log> http://www.fileqube.com/shared/VTNyUuFS128404

Come noterete manca il log di "Dr.Web", questo perchè durante le scansioni, soprattutto anche quella di A-Squared (ci sono stato più di 8 ore), ho notato un enorme rallentamento del pc, infatti durante lo scan di Dr.Web la velocità di scansione è passata a 300 KB/s è normale?? beh magari esaminando i miei log mi saprete dire...
Cmq a parte questo ora il mio computer sembra non avere più problemi! Grazie!
__________________
MB:Asus M2N-SliDeluxe - Athlon 64 X2 4200+ - 2Gb Ram - Video: Asus EN7600 GT.. Una volta mi vantavo di tutto questo...
GreatSlug è offline   Rispondi citando il messaggio o parte di esso
Old 08-10-2008, 23:00   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Esegui HJT clicca su Do a sy st em scan only e metti il segno du spuna ta nella casella bianca a sx delle sottoindicate voci

Quote:
O20 - Winlogon Notify: qoMfgFWm - qoMfgFWm.dll (file missing)
O8 - Extra context menu item: Scarica tutti i video usando BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Scarica tutto usando BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Scarica usando &BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programmi\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O2 - BHO: (no name) - {F985D38B-61DE-3FCC-5872-1225C5BCB432} - (no file)
O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
clicca su Fix checked

Allega nuovo log, ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 13:30   #7
GreatSlug
Junior Member
 
L'Avatar di GreatSlug
 
Iscritto dal: Oct 2008
Messaggi: 9
ecco il log di HijackThis

come da voi richiesto qui c'è il log:

http://www.fileqube.com/shared/RCIUNFTSX128957

Spero che adesso sia tutto ok! perchè il mio pc ora sembra ok!
__________________
MB:Asus M2N-SliDeluxe - Athlon 64 X2 4200+ - 2Gb Ram - Video: Asus EN7600 GT.. Una volta mi vantavo di tutto questo...
GreatSlug è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 13:43   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se ti sembra di essere a posto (dai log vedo questo, ma potrebbe esserci altro che puoi vedere solo tu)
leggi bene il trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc, aggiornare programmi vulnerabili obsoleti ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2008, 22:16   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Questi li hai dimenticati

Quote:
O8 - Extra context menu item: Scarica tutti i video usando BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Scarica tutto usando BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Scarica usando &BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programmi\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
fixa col browser chiuso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Torna in sconto dopo mesi il super table...
Ricarica elettrica senza cavi: in Svizze...
iPhone SE (2016) entra ufficialmente nel...
The God Slayer: Pathea svela il nuovo op...
Spotify Wrapped 2025: il nuovo Wrapped P...
Offerte OPPO per Natale 2025: i migliori...
ROG Matrix RTX 5090: la GPU gaming pi&ug...
AMD, Cisco e HUMAIN: una joint venture p...
Una bottiglia d'acqua si rovescia nell'a...
Blink Mini quasi regalate: videocamere d...
NASA OSIRIS-REx: trovati ribosio e gluco...
Una delle figure più rilevanti de...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v