Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS Expertbook PM3: il notebook robusto per le aziende
ASUS Expertbook PM3: il notebook robusto per le aziende
Pensato per le necessità del pubblico d'azienda, ASUS Expertbook PM3 abbina uno chassis particolrmente robusto ad un pannello da 16 pollici di diagonale che avantaggia la produttività personale. Sotto la scocca troviamo un processore AMD Ryzen AI 7 350, che grazie alla certificazione Copilot+ PC permette di sfruttare al meglio l'accelerazione degli ambiti di intelligenza artificiale
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-04-2010, 15:57   #1
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
segni di un'infezione parzialmente risolta...

Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fixa:
Codice:
O4 - HKLM\..\Run: [HFFSRV] c:\windows\hffext\hffsrv.exe
O23 - Service: Hide Files and Folders (HideFilesAndFolders_S) - Unknown owner - C:\WINDOWS\System32\hffsrv.exe (file missing)
O23 - Service: Sony SPTI Service for DVE (ICDSPTSV) - Unknown owner - C:\WINDOWS\system32\IcdSptSv.exe (file missing)
O23 - Service: Nero BackItUp Scheduler 3 - Unknown owner - C:\Programmi\Nero\Nero8\Nero BackItUp\NBService.exe (file missing)
segui la guida GUIDA alla DISINFEZIONE per INFETTI inquanto il pc moostra segni di un infezione parzialmente risolta, per togliersi ogni eventuale dubbio è bene seguire quella guida perchè offrirà uno screening completo
oviamente per publicare i log apri un nuovo thread

Ho seguito i tuoi consigli...

Questo è il nuovo LOG: http://www.mediafire.com/?tmdnyooqmmi
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2010, 16:13   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
tutti i log non uno a tua scelta
forza e coraggio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2010, 01:30   #3
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
Chiedo venia....

LOG Malwarebytes' Anti-Malware: http://www.mediafire.com/?yjninozyjdg

LOG ESET SysInspector: http://www.mediafire.com/?2yn4ywzntmg

LOG Dr.Web CureIT!: http://www.mediafire.com/?nm5fmjultzc

LOG F-Secure OnLine: http://www.mediafire.com/?u0wgmyzyjiy

LOG HiJackThis: http://www.mediafire.com/?tkx4yymknwj

LOG Prevx 3.0: http://www.mediafire.com/?xyiwwgnqooj

LOG A-Squared Free: http://jump.fm/GHPOP

Da un'analisi personale posso dire che quasi tutti i software usati hanno trovato alcuni falsi positivi, qualche problemino reale nel registro è stato evidenziato da Malwarebytes' Anti-Malware ed A-Squared Free.

L'unico file eliminato è microsoft point generator.exe per il resto aspetto i tuoi consigli...

L'unico LOG non pubblicato è quello di GMER, poichè il software dopo qualche secondo di scansione va in crash!
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2010, 11:21   #4
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
News dal MOD?
vegahardware è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2010, 11:12   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
hai fatto bene a mandarmi il pvt mi stavo completamente dimenticandoti.. colpa del peso della vecchiaia


in malwarebyte's compare bagle e non è visibile sei hai eseguito un azione su quanto cio è stato rilevato, gli hai detto di cancellare quello che ha trovato?


a-squared ha trovato una serie di cose pericolose tra cui virut su un crack (se ti vuoi infettare e bestemmiare per ripulirti fai pure basta che non ci chiedi assistenza) un virus che è talmente ostico che compromette windows a talpunto che l'unica soluzione è formattare a basso livello. tutti quelli presenti nel tuo pc sono agenti infettivi, se li consideri falsi positivi mi domando per quale motivo sei qui a chiederci assistenza!
elimina tutti i crack/warez e simili che hai nel tuo pc!!!


dr. web cureIT ha trovato molti trojan sui quali non hai preso nessuna azione:
Codice:
PxSecure.dll-32897614;C:\WINDOWS\system32;Probabile BACKDOOR.Trojan;;
pvxinst422.exe\data003;C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\pvxinst422.exe;Probabile BACKDOOR.Trojan;;
pvxinst422.exe;C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp;Il Container contiene oggetti infetti;;
pvxinst422.exe\data003;c:\documents and settings\administrator\impostazioni locali\temp\pvxinst422.exe;Probabile BACKDOOR.Trojan;;
pvxinst422.exe;c:\documents and settings\administrator\impostazioni locali\temp;Il Container contiene oggetti infetti;Spostato.;
ekrnepfw.dll;c:\programmi\eset\eset nod32 antivirus;Probabile BACKDOOR.Trojan;;
prevx.exe\data003;c:\programmi\prevx\prevx.exe;Probabile BACKDOOR.Trojan;;
prevx.exe;c:\programmi\prevx;Il Container contiene oggetti infetti;;
mi scansioneresti ekrnepfw.dll su viruscan.org e su virustotal.com ? basta che a fine scansione, quando mostra la tabella con il risultato per ogni antivirus, tu copi l'url mostrato dal browser e lo incolli qui (per ciasc'un sito).



f-secure ha individuato 5 minacce che non ha potuto rimuovere...


in hijackthis fixa:
Codice:
O23 - Service: Hide Files and Folders (HideFilesAndFolders_S) - Unknown owner - C:\WINDOWS\System32\hffsrv.exe (file missing)

in prevx compare:
Codice:
[b] c:\documents and settings\administrator\desktop\muvo\perfect keylogger\perfect keylogger 1.6.8.exe	[PX5: 60E185C8C5F881A50B26091EC6DE3100096A0F2F]	Malware Group: Medium Risk Malware
[b] c:\documents and settings\administrator\desktop\muvo\portabletor 1.1.12\start tor browser.exe	[PX5: 751FF768007D4B6378DA005DE252A00018501B82]	Malware Group: High Risk Worm
[BP] c:\documents and settings\administrator\desktop\muvo\[kit pulizia]\registry mechanic 9\patch.exe	[PX5: 1C01373C002CD4D090D80293A3D1FB00667CB44E]	Malware Group: High Risk Cloaked Malware
[BP] c:\documents and settings\administrator\desktop\muvo\slysoft\clonecd\keygenerator.exe	[PX5: C45882C5001C7D110A8A03ADD9981E004BBB57B2]	Malware Group: Medium Risk Malware
[b] c:\documents and settings\administrator\desktop\muvo\wga\wga permanent kit\windows xp keygen.exe	[PX5: 5522FEA800080DFF704601A1FFFABE00264E8577]	Malware Group: Medium Risk Malware
[BP] c:\documents and settings\administrator\desktop\muvo\winzip\keygen.exe	[PX5: 171C42CD00358CA244880271DD54A20097DD83DC]	Malware Group: Medium Risk Malware
[BP] c:\documents and settings\administrator\desktop\muvo\perfect keylogger\keygen.exe	[PX5: AA45C80D00AFE40C602108C6E5CC0B00A5EB85E6]	Malware Group: Medium Risk Malware
[BP] c:\documents and settings\administrator\desktop\muvo\flashfxp\keygenerator.exe	[PX5: 6602FD1C003E869D464C018826AF2E00801BBE65]	Malware Group: High Risk Worm
[b] c:\documents and settings\administrator\desktop\muvo\advanced password recovery\proactive windows security explorer 1.10.exe	[PX5: 89DEE69B5669B9988296178ED8584C00DDAAE391]	Malware Group: High Risk Worm
[b] c:\documents and settings\administrator\desktop\muvo\advanced password recovery\advanced pdf password recovery 2.20 pro.exe	[PX5: 89DEE69B8469B9985B96198ED8584C00704D10EB]	Malware Group: Medium Risk Malware
[b] c:\documents and settings\administrator\desktop\muvo\mirc\backups\mirc.exe	[PX5: 2908A063008CE0D854E624E564FDB200439EEA0B]	Malware Group: Medium Risk Malware
[b] c:\documents and settings\administrator\desktop\muvo\[kit pulizia]\revo uninstaller\patch.exe	[PX5: 61DC52DF0082B37DC42507CCBDC9DA00E9A0EE73]	Malware Group: High Risk Worm
[b] c:\documents and settings\administrator\desktop\muvo\[kit pulizia]\[remover]\flash_disinfector.exe	[PX5: 2F1A4F2E38A6247996A101AC54FCC100690127E7]	Malware Group: Medium Risk Malware
[BP] c:\documents and settings\administrator\desktop\muvo\winrar\patch.exe	[PX5: 2C19130700224B979A660151549A2C000DD99CE5]	Malware Group: Medium Risk Malware
[BP] c:\documents and settings\administrator\desktop\muvo\allok mpg4 converter\keygen.exe	[PX5: 203E151200F95C52AA5B00BE37174800C896D4AC]	Malware Group: Medium Risk Malware

essendo anche windows crackato l'assistenza termina qui fino a che non ti procuri una licenza valida in modo lecito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2010, 20:08   #6
vegahardware
Senior Member
 
L'Avatar di vegahardware
 
Iscritto dal: Jan 2002
Città: Cosenza
Messaggi: 937
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
hai fatto bene a mandarmi il pvt mi stavo completamente dimenticandoti.. colpa del peso della vecchiaia

in malwarebyte's compare bagle e non è visibile...gli hai detto di cancellare quello che ha trovato?
Traquillo, tutto cancellato!


Quote:
a-squared ha trovato una serie di cose pericolose tra cui virut su un crack...elimina tutti i crack/warez e simili che hai nel tuo pc!!!
Ho fatto un'analisi con un tool di AVG (Virus Remover for Win32/Virut version 1.2.0.532), non ha trovato traccia del virus!


Quote:
dr. web cureIT ha trovato molti trojan sui quali non hai preso nessuna azione...Mi scansioneresti ekrnepfw.dll su viruscan.org e su virustotal.com?
http://www.virustotal.com/it/analisi...0af-1271803995

http://virscan.org/report/4466cc3274...22ae309c8.html


Quote:
f-secure ha individuato 5 minacce che non ha potuto rimuovere...
E' una nota di servizio oppure devo fare qualcosa?


Quote:
in hijackthis fixa:
Codice:
O23 - Service: Hide Files and Folders (HideFilesAndFolders_S) - Unknown owner - C:\WINDOWS\System32\hffsrv.exe (file missing)
Il file non si fixa, nei servizi di Windows non compare, o meglio compare solo il servizio attivo, che mi serve!


Quote:
in prevx compare: ...etc...etc
Fatto...
vegahardware è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
Cosa combina Amazon? 3 motivi per cui ci...
Paul McCartney e la traccia silenziosa: ...
Formula 1, altro cambio regole in corsa:...
L'uomo dietro l'iPhone Air abbandona App...
Tesla si accorda ancora una volta in una...
Game Awards 2025: annunciati i candidati...
Scegliere il monitor giusto: dalla produ...
Super sconto sulla GoPro HERO13 Black: i...
Nintendo: ecco le prime immagini del fil...
NIO ha una super batteria da 1.000 km, m...
Primo crollo di prezzo: iPhone 17 Pro Ma...
Una super offerta su Amazon: la scopa el...
Xiaomi 15 Ultra crolla di prezzo su Amaz...
Disney punta sull'IA? L'animatrice di Th...
Il processo produttivo a 2 nanometri di ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v