Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 05-02-2009, 16:00   #1
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
riskware worm.p2p.generic, cosa faccio?

da ieri quando aprivo emule poco dopo l'avvio si bloccava, allora ho fatto una scansione con malwarebytes e mi ha trovato questo:
http://www.fileqube.com/file/jtUMLqxnt170981
poi ho fatto elimina minaccie. rifatta la scansione non ha trovato nulla

ho riscaricato emule visto che manca il file di disintallazione e mi ritrovo con lo stesso problema di prima faccio una scansione trovo e cancello questo:
http://www.fileqube.com/file/gGBMHwyRA170982
riscansiono poi nessuna minaccia, provo con a-squared e nessuna minaccia, idem kis.

oggi provo a far partire emule e funziona, non mi da problemi, però lo riscarico visto che mi manca il file x la disintallazione, la reinstallo e torna a bloccarsi, nuova scansione con malwarebytes e mi trova 2 file che momentaneamente non elimino, provo ad andare a disinstallarlo e mentre lo disinstallo kaspersky rileva il worm citato nel titolo e lo mette in quarantena (worm contenuto nel file unistall.exe di emule). ora l'ho inviato a kaspersky e aspetto una risposta.
intanto sto rifacendo una scansione con malwarebytes e sembra non trovar nulla, vi aggiornerò quando finisce.

cosa mi consigliate di fare? come faccio a rimuovere emule? avevo provato a eliminare i file dentro la cartella programmi però dopo mi dava errore x l'installazione (il file di installazione l'ho scansionato pure quello visto che le altre volte malwarebytes me lo segnalava infetto ma risultava pulito).
help!

update:3 file infetti in malwarebytes, appena finisce elimino il tutto e posto il log
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 16:05   #2
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
appena arrivata la risposta da kasperky x il file in quarantena:

UNINSTALL.EXE

No malicious code was found in this file.

>From:
>Sent: Feb 5 2009 5:39PM
>To: "PDM" <[email protected]>
>Subject: Oggetto in quarantena
>
>
> Il file verrà inviato a Kaspersky Lab per l'analisi.
>
Regards, Tatarinov Ivan
Virus Analyst
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 16:29   #3
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
finita la scansione di prima risulta questo:

http://www.fileqube.com/file/AJkeCpFBw170985

quei file strani sono saltati fuori quando ho cercato di disinstallare emule.
adesso comincio con le altre scansioni varie della guida, appena finisco posto tutto.

se intanto riusciste a darmi una mano ne sare grato!
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 16:35   #4
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
log di hijackthis

http://www.fileqube.com/file/vzNujNP170986

ora procedo con dr web cure it.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 20:35   #5
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
dr web cure it:
http://www.fileqube.com/file/bibwGOUzf171027

nessun virus trovato.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 20:47   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
cureit rifiltralo che mi pare manchi qualcosa

poi ovviamente aspettiamo tutti i restanti log richiesti dalla guida alla disinfezione, possibilmente in un unico post

ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 20:55   #7
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
eset inspector:
http://www.fileqube.com/file/jkGaDRj171030

non so perchè ma quando faccio x alleggerire cureit schiaccio il tasto ed esce impossibile trovare il file ma si crea il file filtrato, invece se lo eseguo come amministratore esce che è stato creato il file ma invece non c'è. spiegazioni? devo riscansionare?

dovrei essere apposto così con i log perchè gli altri non sono x vista a 64bit.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 20:58   #8
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
la batch cerca di rinominare eventuali log con nome sbagliato e se non li trova segnala l'errore, tu attendi senza chiudere la finestra

il kasp removal tool puoi utilizzarlo anche con vista 64

eset l'hai scaricato dalla pagina del 64bit?
http://www.hwupgrade.it/forum/editpo...ost&p=24033155

Ultima modifica di wjmat : 05-02-2009 alle 21:01.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 21:00   #9
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
la batch cerca di rinominare eventuali log con nome sbagliato e se non li trova segnala l'errore, tu attendi senza chiudere la finestra

il kasp removal tool puoi utilizzarlo anche con vista 64
kasperky removal tool lo posso installare anche se ho kaspersky internet security 2009?
ora riprovo.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 21:04   #10
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
drweb completo!
http://www.fileqube.com/file/GyLLvmAmV171038
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 21:05   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
pensavo non l'avessi usato per via di vista 64, se hai già installato la versione completa fai la scansione online di fsecure

emule da dove lo scarichi?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 21:17   #12
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
pensavo non l'avessi usato per via di vista 64, se hai già installato la versione completa fai la scansione online di fsecure

emule da dove lo scarichi?
quindi non ha senso usare il removal tool di kaspersky visto che ho la suite?

la scansione con f secure online dice nel post "no 64" quindi penso non vada, quella che posso fare di eset online mi esce scritto "error: cannot initialize online scanner, administrator rights required"...eppure sono amministratore, cosa devo fare?
edit: ho aperto internet come amministratore e or va, però ho da decidere di spuntare 2 opzioni: remove found threats e scan unwanted applications, cosa seleziono?
emule lo scarico dal sito emule-project, il problema però è che io lo tenevo installato da un pezzo e solo 2 giorni fa mi ha dato questo problema...se provo a eliminare i file met? comunque ora non mi da il file di disinstallazione perchè è in quarantena da kis, cosa faccio lo rimuovo?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2009, 22:39   #13
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
quindi non ha senso usare il removal tool di kaspersky visto che ho la suite?

la scansione con f secure online dice nel post "no 64" quindi penso non vada, quella che posso fare di eset online mi esce scritto "error: cannot initialize online scanner, administrator rights required"...eppure sono amministratore, cosa devo fare?
edit: ho aperto internet come amministratore e or va, però ho da decidere di spuntare 2 opzioni: remove found threats e scan unwanted applications, cosa seleziono?
emule lo scarico dal sito emule-project, il problema però è che io lo tenevo installato da un pezzo e solo 2 giorni fa mi ha dato questo problema...se provo a eliminare i file met? comunque ora non mi da il file di disinstallazione perchè è in quarantena da kis, cosa faccio lo rimuovo?
risultato di eset online: zero virus (ho spuntato la prima opzione soltanto)

domani proverò f secure se funziona, altro?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 09:31   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
pardon, fsecure non va con vista 64, ripeti quella di eset spuntando tutto
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2009, 15:38   #15
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
pardon, fsecure non va con vista 64, ripeti quella di eset spuntando tutto
eset provato spuntando tutto, spuntando solo il primo e senza spuntare nulla: risultato zero.

probabilmente il virus ora non c'è però se vado ad installare emule ritorna cosa che non aveva mai fatto, te conosci qualche modo per disinstallare un programma senza il suo disinstallatore?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 13:54   #16
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
eset provato spuntando tutto, spuntando solo il primo e senza spuntare nulla: risultato zero.

probabilmente il virus ora non c'è però se vado ad installare emule ritorna cosa che non aveva mai fatto, te conosci qualche modo per disinstallare un programma senza il suo disinstallatore?
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 14:22   #17
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se disattivi kis non riesci a reinstallare e disinstallare?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2009, 14:56   #18
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se disattivi kis non riesci a reinstallare e disinstallare?
è che quando parte la disintallazione escono fuori altri processi strani che li prende come virus, ho paura che disinstallando crei ancora + danni. leggevo su internet di programmi che disinstallano i programmi nn passando per l'unistall, ne conosci qualcuno? gran parte mi sembravano a pagamento.
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 14:02   #19
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
mi sono ricordato ora di una cosa, io ho nel pc la cartella di emule che avevo nel vecchio pc (la cartella che stava in programmi completo di unistall.exe), questo per passare le modifiche da un pc ad un altro, e se provassi a sostituirle con la cartella che ora sembra sia infettata? l'unico problema è che la versione non è la stessa, ho i salvataggi della 0.49a, invece sul pc è installata la 0.49b. cosa faccio? reinstallo la 0.49a e sostituisco i file e poi la aggiorno alla 0.49b?

RoMix91 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2009, 22:03   #20
RoMix91
Senior Member
 
L'Avatar di RoMix91
 
Iscritto dal: Jun 2008
Messaggi: 597
Quote:
Originariamente inviato da RoMix91 Guarda i messaggi
mi sono ricordato ora di una cosa, io ho nel pc la cartella di emule che avevo nel vecchio pc (la cartella che stava in programmi completo di unistall.exe), questo per passare le modifiche da un pc ad un altro, e se provassi a sostituirle con la cartella che ora sembra sia infettata? l'unico problema è che la versione non è la stessa, ho i salvataggi della 0.49a, invece sul pc è installata la 0.49b. cosa faccio? reinstallo la 0.49a e sostituisco i file e poi la aggiorno alla 0.49b?

qualcuno ha idee? potrebbe funzionare? non vorrei peggiorare la situazione
RoMix91 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Bitcoin, sono passati 15 anni dalla 'sco...
DAZN lancia il Pass Giornata per la Seri...
Street Fighter: Paramount e Capcom pubbl...
Corsa finale all'ultimo sconto: Amazon p...
Per Tom Cruise niente film nello spazio:...
Invincible VS, dopo fumetti e serie TV a...
Il robot umanoide che voleva fare il mag...
Galaxy Tab S10 Lite a 299€ su Amazon: ta...
Prezzi Google Pixel in calo su Amazon: P...
Prezzi in picchiata sull'hardware PC: GP...
Aspyr ha rinviato Deus Ex Remastered: pr...
Amazon Haul, prezzi mini senza precedent...
Linate, sequestrate oltre 20.000 carte c...
Via acari, polvere e sporco da materassi...
Cina e UE riaprono le trattative per ann...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v