Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-11-2009, 22:59   #1
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Piccoli problemi col pc. Sono infetto?

Ciao a tutti. Visto che ultimamente ho qualche problemino con pc (qualche errore, ogni tanto un blocco, temporanei problemi di visualizzazione di alcuni siti), ho voluto effettuare delle scansioni con i vari programmi che avete indicato nella guida.

Malwarebytes Anti-Malware -> Malwarebytes.txt
A-Squared Free -> a-squared.txt
Kaspersky Virus Removal Tool -> kasp filtrato.txt
Dr.Web CureIT -> cureit filtrato.txt
HiJackThis -> hijackthis.log
Gmer -> gmer.log (nessuna voce in rosso)
Prevx -> prevx.log


Spero che possiate aiutarmi a capire se c'è qualcosa che non va.

P.S. Alla fine di ogni scansione ho eliminato gli elementi malevoli se indicato dalla guida.

Grazie infinitamente per l'aiuto
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 09:01   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

il ripristino configurazione di sistema non è disattivato su tutte le partizioni
con asquared non hai eliminato tutto


fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
c:\programmi\giochi\r_lnch.exe
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 14:35   #3
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Quote:
Originariamente inviato da wjmat Guarda i messaggi
ciao

il ripristino configurazione di sistema non è disattivato su tutte le partizioni
con asquared non hai eliminato tutto


fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
c:\programmi\giochi\r_lnch.exe
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Se non dovessi trovare il file abilita la visualizzazione dei files nascosti / di sistema
Grazie per avermi risposto!!
Ho fatto analizzare il file come mi hai detto e incollo i risultati:
Virustotal
Virscan

P.S. Ma devo anche disattivare il ripristino e rifare tutte le scansioni?

Grazie ancora
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 14:43   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
disattiva il ripristino su tutti i dischi poi scarica Avenger da qui
Estrailo e lancialo -> Clicca Ok -> Copia e Incolla TUTTO il codice segnalato qui sotto, nel riquadro bianco del programma
Togli la spunta a Scan for Rootkits -> Clicca su Execute
Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente.
Al riavvio verrà salvato il log in c:\avenger.txt. caricalo per verificare che l'operazione abbia funzionato.
Codice:
Files to delete: 
c:\programmi\giochi\r_lnch.exe
In caso non funzionasse assicurati di aver copiato tutto il testo del riquadro codice.
In caso avenger non partisse per colpa dell'infezione, rinominalo in un nome casuale prima di lanciarlo.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 15:02   #5
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Grazie per la risposta.

Ho fatto tutto e ti allego il .txt:

avenger.txt

P.S. mi ha chiesto di riavviare il pc dopo che ho cliccato su "execute"...però al riavvio è apparsa una finestrelle di errore che indicava un problema con il file cleanup.
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 15:06   #6
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se una nuova scansione di prevx ti da clean procedi con il trattamento post disinfezione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2009, 15:32   #7
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Quote:
Originariamente inviato da wjmat Guarda i messaggi
se una nuova scansione di prevx ti da clean procedi con il trattamento post disinfezione
Ma basta la scansione rapida o devo effettuare quella completa (dovendo poi acquistare una licenza)?

Grazie. Ciao

EDIT. ho effettuato una scansione veloce e l'unico file che trova infetto è r_lnch.exe nella cartella avenger. basta seguire il trattamento post disinfezione e disinstallare i programmi per eliminare il tutto, giusto?

Ultima modifica di MrCamelot : 03-11-2009 alle 15:54.
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 01:27   #9
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Quote:
Originariamente inviato da wjmat Guarda i messaggi
giusto
Ho seguito in modo dettagliato la guida post disinfezione.

Alla fine ho pensato di fare anche una scansione con Superantispyware e mi ha indicato 2 files infetti:

FILE 1:
Virscan
Virustotal

FILE 2:
Virscan
Virustotal

Non è che sono falsi positivi? C'è un modo per sapere quando un file è effettivamente infetto?

Grazie ancora per il tuo aiuto
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 07:30   #10
James Axton
Senior Member
 
L'Avatar di James Axton
 
Iscritto dal: May 2005
Città: La terra del rumore bianco
Messaggi: 409
a me non paiono proprio falsi positivi, data peraltro la natura dell'eseguibile, è noto che il malware si annida di preferenza in patch e crack.
In questo senso la percentuale dei programmi antivirus che conferma la natura malevola del file è un indizio importante.
James Axton è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 07:56   #11
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
essendo crack non posso far altro che consigliarti di eliminarli altrimenti l'assistenza finisce qui
il regolamento parla chiaro
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 09:59   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MrCamelot Guarda i messaggi
Ho seguito in modo dettagliato la guida post disinfezione.

Alla fine ho pensato di fare anche una scansione con Superantispyware e mi ha indicato 2 files infetti:

FILE 1:
Virscan
Virustotal

FILE 2:
Virscan
Virustotal

Non è che sono falsi positivi? C'è un modo per sapere quando un file è effettivamente infetto?

Grazie ancora per il tuo aiuto
Questo è quanto ti avevo anticipato nel 3D dedicato al controllo del log di HJT

http://www.hwupgrade.it/forum/showpo...ostcount=11794

i file in questione sono palesemente infetti, come anticipato da wjmat il Regolamento parla chiaro, ti suggerisco di uniformarti.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 12:21   #13
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Grazie a tutti per l'aiuto Ho cancellato i files in questione.

Ma quindi per sapere se dei files sono falsi positivi o meno basta guardare la percentuale dei programmi antivirus che ne conferma la natura malevola?
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 15:38   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MrCamelot Guarda i messaggi
Grazie a tutti per l'aiuto Ho cancellato i files in questione.

Ma quindi per sapere se dei files sono falsi positivi o meno basta guardare la percentuale dei programmi antivirus che ne conferma la natura malevola?
Più o meno, certo che se si evita di scaricare determinato materiale il problema non si pone.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2009, 22:47   #15
MrCamelot
Member
 
Iscritto dal: Dec 2006
Messaggi: 78
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Più o meno, certo che se si evita di scaricare determinato materiale il problema non si pone.
Già..come ha detto James Axton sopra, questi tipi di files sono quelli maggiormente soggetti a virus.

Grazie ancora a tutti per l'aiuto. Siete stati davvero gentilissimi.
MrCamelot è offline   Rispondi citando il messaggio o parte di esso
Old 05-11-2009, 08:09   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da MrCamelot Guarda i messaggi
Già..come ha detto James Axton sopra, questi tipi di files sono quelli maggiormente soggetti a virus.

Grazie ancora a tutti per l'aiuto. Siete stati davvero gentilissimi.
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Apple Smart Glass: display integrato e d...
Mortal Kombat 3 si farà: la confe...
iPhone 18 Pro: prime indiscrezioni sulle...
Vai all'università? Hai un anno d...
Rubrik accelera su IA e sicurezza: tra c...
Nuovo Nothing Phone (3) in offerta su Am...
Roborock Qrevo Edge in offerta su Amazon...
Polizia statunitense mette in guardia: s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v