Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-02-2010, 14:18   #1
pif88
Member
 
L'Avatar di pif88
 
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
da quando ho fastweb...

allora v spiego il mio problema,da quando ho attivato fastweb,l'altro ieri,sn incominciati ad entrare virus a nn finire,tanti ke ieri dp aver ripulito tutto il sistema,già compromesso inevitabilmente ho preferito formattare completamente.
dp aver formattato e quindi avendo un sistema completamente nuovo,ho reinstallato tutti i programmi da me utilizzati,ma dp un po sn ricominciati ad entrare virus. i virus sn dei malware ke si presentano cn questo nome 36.scr/00.scr/01.scr. dp averli eliminati,dp qualke ora ritornano di nuovo.
la mia config software è la seguente:
antivirus:avira antivir+prevx trial
firewall:comodo free
antispyware:asquared
dp aver ripulito il sistema grazie all'aiuto della guida,dp qualke ora si ripresentano,cosa posso fare??
pif88 è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 14:27   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
ciao

se continui a reinfettarti è perchè continui ad eseguire file infetti
oltre ai .scr hai segnalazione anche di .exe infetti?
se tra le segnalazioni dovessi leggere vierut è consigliata la formattazione

ovviamente fastweb non centra nulla
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 15:49   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
.scr è un programma in genere spacciato per screensaver oppure un virus che installa a sua volta uno screensaver.
mi ricorda tanto il vundo e chissà come mai continua a reinfettarti windows
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 20:02   #4
pif88
Member
 
L'Avatar di pif88
 
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
il problema ke ripulisco il sistema nn installo nulla, e mi si reinfetta.
pif88 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 00:29   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
il cd con cui installi è a posto? usi chiavette infette? sei in rete con pc infetti?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 14:47   #6
pif88
Member
 
L'Avatar di pif88
 
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
il cd e le chiavette sn apposto.

ho fatto la disinfezione vi allego i log:
malwarebytes:
http://www.filedropper.com/mbam-log-2010-02-0420-38-52
Asquared:
http://www.filedropper.com/a2scan100204-204623
Fsecure:
http://www.filedropper.com/fsecure
dr.web:
http://www.filedropper.com/cureitfiltrato
Sysinspector:
http://www.filedropper.com/sysinspec...17-100205-1350
Gmer:
http://www.filedropper.com/gmer

hijackthis nn mi dà nessun processo malevolo,dp aver finito tutto scannerizzo cn prevx ma dp un po avira mi avvisa ke un trojan/dropper.gen(il nome del file è X[1]) vuole accedere al ke io lo sposto in quarantena.
sembra ke stiano ricominciando ad entrare...
pif88 è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 15:31   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i cookies vanno cancellati! piuttosto salvati il login nel browser ma i cookies cancellali a ogni fine sessione!
era anche richiesto dalla procedura che hai seguito.

1) in malwarebytes non compare nel log se hai cancellato gli oggetti individuati.


2) in a-squared non hai messo in quarantena i cookies.


3) f-secure ha trovato:
Codice:
C:\WINDOWS\SYSTEM32\40.SCR (Non rimossi) 
C:\WINDOWS\SYSTEM32\63.SCR (Non rimossi) 
C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\IMPOSTAZIONI LOCALI\TEMPORARY INTERNET FILES\CONTENT.IE5\L6Y7FPQM\X[1] (Rinominati & Inviati)
C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\IMPOSTAZIONI LOCALI\TEMPORARY INTERNET FILES\CONTENT.IE5\VCE9N48E\X[1] (Rinominati & Inviati)
C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\IMPOSTAZIONI LOCALI\TEMPORARY INTERNET FILES\CONTENT.IE5\CLQZMVIR\X[1] (Rinominati & Inviati)
4) dr.web ha cancellato:
Codice:
C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\0D6RO1UB\x[1] infettato da BackDoor.IRC.Sdbot.4632 - cancellato
C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\CLQZMVIR\X[1].0 infettato da BackDoor.IRC.Sdbot.4632 - cancellato
C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\L6Y7FPQM\X[1].0 infettato da BackDoor.IRC.Sdbot.4632 - cancellato
C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5\VCE9N48E\X[1].0 infettato da BackDoor.IRC.Sdbot.4632 - cancellato
C:\WINDOWS\system32\54.scr infettato da BackDoor.IRC.Sdbot.4632 - cancellato
manca hijackthis
visto che possiedi avira dopo avergli fatto un aggiornamento fagli fare una scansione completa del pc e pubblica il report
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 21:36   #8
pif88
Member
 
L'Avatar di pif88
 
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
t ringrazio x l'aiuto,cmq hijackthis nn mi dava nessun processo malevolo,il log l'ho fatto analizzare dall'analizzatore cmq lo metto tanto male nn fa:
http://www.filedropper.com/hijackthis

avira:
http://www.filedropper.com/avscan-20...72446-eccc779a

v prego aiutatemi continuano a entrare....

Ultima modifica di pif88 : 06-02-2010 alle 14:36. Motivo: sistemato
pif88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 08:19   #9
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
controlla i link perchè non riesco a scaricare i log, grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 14:37   #10
pif88
Member
 
L'Avatar di pif88
 
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
Quote:
Originariamente inviato da wjmat Guarda i messaggi
controlla i link perchè non riesco a scaricare i log, grazie
Link sistemati
pif88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 15:03   #11
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Quote:
Originariamente inviato da wjmat Guarda i messaggi
... sei in rete con pc infetti?
Il punto (e qui entra in gioco il collegamento a Fastweb) potrebbe essere proprio questo: come fai ad essere sicuro che non ci siano computer infetti nella man di fastweb?
Sei connesso direttamente all'hag o utilizzi in router con firewall/nat?
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 15:11   #12
pif88
Member
 
L'Avatar di pif88
 
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
Quote:
Originariamente inviato da maxime Guarda i messaggi
Il punto (e qui entra in gioco il collegamento a Fastweb) potrebbe essere proprio questo: come fai ad essere sicuro che non ci siano computer infetti nella man di fastweb?
Sei connesso direttamente all'hag o utilizzi in router con firewall/nat?
sn collegato al router fastweb..
pif88 è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 16:11   #13
maxime
Senior Member
 
L'Avatar di maxime
 
Iscritto dal: Aug 2001
Città: Roma
Messaggi: 3783
Quote:
Originariamente inviato da pif88 Guarda i messaggi
sn collegato al router fastweb..
Il problema quando sei collegato direttamente all'hag della fastweb è che ti ritrovi come se fossi in lan con tutti gli utenti collegati alla tua stessa centrale.
Pensa che addirittura se condividi una cartella o la stampante con "utilizza condivisione semplice", chiunque può entrare nelle tue cartelle e utilizzare la tua stampante! Capisci bene che il problema della sicurezza, anche con i virus, è molto alto.
Io a tutte le persone che hanno fastweb consiglio sempre di fare un piccolo invistimento e comprare un router da collegare all'hag..
__________________
Desktop: Modded CoolerMaster Wave Master - Asus P8Z68V Pro/Gen3 - Intel i7-3770K@4,5GHz - Noctua NH-U12P SE2 - 16Gb Dominator 2133MHz - Zotac GTX760AMP - SSD Samsung 850Evo 250Gb + HDD Samsung 750Gb - Windows 10Pro
Ultrabook: Lenovo U410 Intel i5-3317U - 6Gb Ram - SSD32Gb + HDD 500Gb - Nvidia 610M - Windows 10
maxime è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 19:03   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
quoto maxime

comunque nel report di avira non vedo attivate la ricerca di applicazioni potenzialmente dannose e non vedo attivate tutte le estensioni dei file nella scansione. quinbdi impostalo per fare anche queste due cose
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-02-2010, 22:33   #15
pif88
Member
 
L'Avatar di pif88
 
Iscritto dal: Jun 2006
Città: nel sud!!
Messaggi: 173
ragazzi dp la scansione con avira,nn ho avuto più il problema spero ke nn si ripresenti, v ringrazio x gli aiuti e i consigli..


grazie a tutti
pif88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Draghi scuote l'Europa: 'rischio stagnaz...
NVIDIA ha comprato azioni Synopsys per 2...
BYD domina il mercato NEV cinese: nessun...
Hong Kong sempre più aperta alle ...
E-Bike e Cyber Monday, non si scherza: s...
Un supervulcano potrebbe cambiare il fut...
Questa scheda video cinese non ha una GP...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v