Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-03-2009, 11:07   #1
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Avira: due virus trovati, ma....

Cari amici
Premetto che ho installato sul mio notebook Antivir Free, Spybot, PrevX Edge e vari ammenicoli...
Proprio ieri avevo effettuato una scansione profonda con MbAM, A-Squared, SuperAntiSpyware e HiJack This senza trovare niente...inutile dire che programmi suddetti li ho lanciati dopo aver effettuato l'aggiornamento delle versioni...
Stamani ho seguito i consigli di Chill-out reimpostando Antivir secondo le regole dell'apposita sezione ed ho avuto la sorpresa di trovare questi sgraditi ospiti:

JS/Redirector.A
APPL/PsExec.E



Sono molto perplesso, il primo ho visto che non è un virus novello ed ho trovato strano che me l'abbia trovato solo oggi in fase di scansione (senza che se ne siano accorti i programmi che ho lanciato ieri...).
Possibile che sia entrato proprio stamattina?
Il secondo, che non so cosa sia, ha "bippato" quando lo ha evidenziato....
Il report mi ha indicato la cancellazione di entrambi...
Cosa mi conviene fare altro?
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 11:13   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Allega il log di Avira su uno dei Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 11:23   #3
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Chill, ho salvato il report in formato .txt ma dovresti gentilmente indicarmi il link dove postarlo...
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 11:26   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Chill, ho salvato il report in formato .txt ma dovresti gentilmente indicarmi il link dove postarlo...
http://www.hwupgrade.it/forum/showpo...93&postcount=2

nelle Regole di Sezione trovi i Server Remoti dedicati nello specifico

Quote:
[*] Per log corposi è caldamente consigliato inviarli su uno dei tanti server free che permettano l'hosting temporaneo di file come ad esempio wikisend.com, fileqube.com (utile anche per immagini), e mediafire.com infine copiare il link per il download e pubblicarlo nel forum nel proprio messaggio. si consiglia di riunire i link in un unico messaggio per evitare dispersione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 11:40   #5
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
L'ho caricato sul sito indicato...
Questo è il link che è venuto fuori.

AVSCAN-20090311-095139-05F5803D.LOG

Volevo segnalarti che per quanto riguarda la seconda segnalazione (comfix.exe) questo programma non è altro che comb-fix.exe che avevo scaricato e salvato modificando il nome.
Ho visto nella cartella dove l'avevo messo che me l'ha cancellato...
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 11:48   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
1 Pulizia dei file temporanei:

ATF Cleaner Download - Guida all'utilizzo
Compatibile: Windows XP - Vista
Caratteristiche: non necessita di installazione

2 Ripeti scansione completa con Avira ed allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 13:06   #7
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Ok, tutto fatto.
Sotto posto il link dei risultati.
Al mio occhio inesperto sembrerebbe tutto risolto....
Mi rimangono però molti dubbi:
Perchè ieri i programmi usati non mi hanno trovato niente?
Perchè PrewX Edge ancora stamattina non ha evidenziato nulla?
Sul secondo allarme ho il sospetto che possa essersi trattato di un "falso positivo"...
Ora Chill, devo ancora approfittare di te per alcune domande:
- che significa "low" alla riga del report "logging"?
- ho intenzione di dare ulteriori scansioni con i programmi che indicavo sopra, eliminare tutti i punti di ripristino (l'avevo fatto appunto ieri) e creare un punto "pulito" ad oggi...faccio bene?
E nel caso di problemi futuri risolverei qualcosa a ripristinare il punto odierno e poi cancellare le altre configurazioni?
Ancora un sentito ringraziamento per la tua collaborazione....


AVSCAN-20090311-115323-5FCB24D6.LOG
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 16:02   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Ok, tutto fatto.
Sotto posto il link dei risultati.
Al mio occhio inesperto sembrerebbe tutto risolto....
Mi rimangono però molti dubbi:
Perchè ieri i programmi usati non mi hanno trovato niente?
Perchè PrewX Edge ancora stamattina non ha evidenziato nulla?
Sul secondo allarme ho il sospetto che possa essersi trattato di un "falso positivo"...
Ora Chill, devo ancora approfittare di te per alcune domande:
- che significa "low" alla riga del report "logging"?
- ho intenzione di dare ulteriori scansioni con i programmi che indicavo sopra, eliminare tutti i punti di ripristino (l'avevo fatto appunto ieri) e creare un punto "pulito" ad oggi...faccio bene?
E nel caso di problemi futuri risolverei qualcosa a ripristinare il punto odierno e poi cancellare le altre configurazioni?
Ancora un sentito ringraziamento per la tua collaborazione....


AVSCAN-20090311-115323-5FCB24D6.LOG
Log pulito, per quanto concerne le 3 domande:

1 Leggi nel 3D dedicato ad Avira è spiegato
2 Si
3 Non ho capito

__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 16:16   #9
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Volevo dire:
ammettiamo che oggi scopro un virus e siccome non riesco a debellarlo o perderei troppo tempo, vado in Protezione sistema e riporto il pc al punto di ripristino più lontano (che so pulito).
Poi, ma questo prendilo con le pinze perchè non so se sia possibile visto che ritorno al punto di ripristino più vecchio, cancello tutti gli altri punti successivi così libero anche spazio sul disco...spero di essere stato più chiaro...
Ultima cosa: come posso inviarvi il log di Hijack this che dovrebbe essere pulito? (alla luce del mio occhio poco esperto...)
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2009, 16:40   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Riprisitnare il sistema ad un Punto precedente non elimina i punti di ripristino creati successivamente a quello utilizzato per il ripristino, ed in caso di infezione ripristineresti anche il Virus
Per il controllo del log di HJT esiste un D deicato http://www.hwupgrade.it/forum/showthread.php?t=937676
Ti suggerisco inoltre questa lettura http://www.hwupgrade.it/forum/showthread.php?t=1726383

__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 14:02   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
di solito i virus cancellano i punti di ripristino preesistenti e ne creano uno con all'interno l'infezione attiva
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Xiaomi L1 a 153€: il proiettore smart 10...
Dopo Amazon, anche il data center di Gro...
Scoppia il caso Meta AI: l'Europa apre u...
Torna in sconto dopo mesi il super table...
Ricarica elettrica senza cavi: in Svizze...
iPhone SE (2016) entra ufficialmente nel...
The God Slayer: Pathea svela il nuovo op...
Spotify Wrapped 2025: il nuovo Wrapped P...
Offerte OPPO per Natale 2025: i migliori...
ROG Matrix RTX 5090: la GPU gaming pi&ug...
AMD, Cisco e HUMAIN: una joint venture p...
Una bottiglia d'acqua si rovescia nell'a...
Blink Mini quasi regalate: videocamere d...
NASA OSIRIS-REx: trovati ribosio e gluco...
Una delle figure più rilevanti de...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v