Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-08-2009, 09:19   #1
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
impossibile aggionare kis, probabile virus?

Ciao
da un paio di giorni kis 7 non riesce ad aggiornare il database
(premetto di nn voler aggiornare la versione, mi trovo bene con questa)

ho effettuato una scanzione con spay bot s&d che ha trovato i seguenti file:
virtumonde
win32.bagle.a
win32.rungbu.apws.gamemania.gen

ho fatto correggi dallo stesso programma, ma kis non si aggiorna

e poi quando avvio il pc, e si apre la videata del desktop, sulla barra compare per 2-3 sec un programma in esecuzione

mi aiutate per favore
grazie
Immagini allegate
File Type: jpg desktop.jpg (21.0 KB, 11 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2009, 09:46   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, la scelta di non aggiornare il KIS alle versioni successive (decisamente più performanti sotto tutti i punti di vista) espone il PC ad evidenti rischi/problemi, comunque in funzione di quanto esposto è opportuno seguire la Guida alla disinfezione
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-08-2009 alle 09:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:19   #3
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao chill-out e grazie per l'aiuto
ho provato ad usare prevx, perchè la procedura ò molto lunga e richiede molto tempo che ora non ho

il prog ha trovato 12 voci, che non riesco però a rimuovere perchpè serve la licenza
ti volevo chiedere, ma sono trojans, malawere pericolosi?
è possibile rimuoverli manualmente?

Ti allego uno screenshot del prog
Immagini allegate
File Type: jpg prevx.jpg (18.7 KB, 9 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:36   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
ciao chill-out e grazie per l'aiuto
ho provato ad usare prevx, perchè la procedura ò molto lunga e richiede molto tempo che ora non ho

il prog ha trovato 12 voci, che non riesco però a rimuovere perchpè serve la licenza
ti volevo chiedere, ma sono trojans, malawere pericolosi?
è possibile rimuoverli manualmente?

Ti allego uno screenshot del prog
pubblica il log di prevx così abbiamo più dati per capire cosa abbia trovato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:51   #5
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ho provato a caricare, ma mi dice "Invalid File "

e se provo a cambiare formato doc rtf, mi dice che il file è troppo grande
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 10:55   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Salva il log in formato .txt ed allegalo su uno dei Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:10   #7
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
grazie
posto il log di prevx e quello di malwarebytes

http://wikisend.com/download/446908/...ogf%20file.log

http://wikisend.com/download/541046/...(12-07-29).txt
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:13   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
rifai la sccansione con malwarebytes, riaggionandolo prima, e poi assicurati di premere "delete"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:16   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti la scansione con MBAM hai fatto la rapida è opportuno fare scansione completa al termine elimina tutti gli eventuali malware rilevati.

Riepilogo log da allegare:
MBAM
PREVX

Edit: anticipato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 12:12   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
aggiungo:
potresti far analizzare il file c:\windows\system32\drivers\cdaudio.sys su virscan.org e virustotal.com?
basta che a fine scansione copi l'url mostrata dal browser e la incolli qui

Ultima modifica di xcdegasp : 12-08-2009 alle 12:16.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 16:37   #11
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao
ho fatto scansionare il file da virscan
http://virscan.org/report/39f793f827...10e1a312a.html

ho rifatto la scansione completa con mbam ha trovato 12 file infetti che ho cancellato e alla successiva scansione non ha trovato niente

provx ha invece sempre trovato qualcosa

allego i log
http://wikisend.com/download/474916/...(16-48-33).txt
http://wikisend.com/download/464106/...(17-26-32).txt
http://wikisend.com/download/514000/prevx%20file.log

come procedo, grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 16:51   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
E' necessario proseguire con le scansioni indicate in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 18:11   #13
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao
ho iniziato la scansione con a-squared da circa 20mn
e' al 7% è ha già trovato circa 80 elementi sospetti
ma al termine devo eliminarli tutti
grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 18:12   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
ciao
ho iniziato la scansione con a-squared da circa 20mn
e' al 7% è ha già trovato circa 80 elementi sospetti
ma al termine devo eliminarli tutti
grazie
Sempre in quarantena, segui alla lettere le istruzioni della Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 10:29   #15
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao,
ho terminato la scansione con a-squared
ha evidenziato alcuni file (tra questi anche qualcuno individuato da prevx)

ora li ho messi tutti in quarantena
posto il log?
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 10:54   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì grazie

ma tu non hai modificato i DNS come richiesto dalla guida altriemnti da dove vengono questi nuovi files infetti?

Ultima modifica di xcdegasp : 13-08-2009 alle 10:57.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 10:58   #17
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
eccolo
ho caricato alcuni file su virscan, ma quando faccio l'upload dice che non trova il file

fatemi sapere, grazie
Allegati
File Type: txt a2scan_090813-093811.txt (14.4 KB, 2 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:34   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
eccolo
ho caricato alcuni file su virscan, ma quando faccio l'upload dice che non trova il file

fatemi sapere, grazie
a-squared ha fatto una bella pulizia, ma come indicato qui http://www.hwupgrade.it/forum/showpo...1&postcount=12 è necessario portare a termine la Guida alla disinfezione per ripulire questo PC da infezioni multiple.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:38   #19
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
si, ma questi file che devo fare, li devo eliminare o no?
grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
si, ma questi file che devo fare, li devo eliminare o no?
grazie
Sono in quarantena e li non possono più nuocere, teoricamente potrebbero rimanerci a vita, porta a temine la Guida dopodichè sistemiamo il tutto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
ASUS ROG aggiorna la sua gamma: arrivano...
Avalanche Studios, la software house che...
Tante novità in arrivo per OnePlu...
Novità per la smarthome da EZVIZ....
Intel SGX e AMD SEV-SNP aggirabili su pi...
Autovelox, parte il censimento ufficiale...
Adobe Premiere arriva su iPhone: l'app &...
Il Cybertruck di Tesla non può es...
Windows 11 25H2 è stato appena ri...
VMware, con la versione 9 di Cloud Found...
Area B e C Milano, stop alle auto benzin...
Huawei FreeBuds 7i arrivano in Italia: c...
Offerte Amazon Fire TV: smart TV per ogn...
iPhone 11 Pro Max e Apple Watch Series 3...
Toyota ha venduto solo 18 elettriche ad ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v