Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-05-2010, 01:16   #1
Pardo
Senior Member
 
L'Avatar di Pardo
 
Iscritto dal: Dec 2000
Messaggi: 1187
Identificare un malware

Il mio pc da gioco con XPSP3+Avira Antivir+Firefox3.0 e` stato infettato da un malware di qualche tipo che si collega continuamente a questi host:

w01.geo.vip.bbt.yahoo.co.jp
w02.geo.vip.bbt.yahoo.co.jp
w03.geo.vip.bbt.yahoo.co.jp

Le connessioni partono sempre nel momento che si lancia Windows Explorer o comunque si apre un qualsiasi folder o si naviga il menu Start.

Non riuscendo il malware a connettersi, dato che il pc non ha accesso diretto a internet, si crea il peculiare inconveniente che fintanto che non ha esaurito i tentativi rimane imbambolato. Se clicco su qualsiasi folder, la finestra arriva solo dopo 2 minuti, e nel frattempo vedo le connessioni schiantarsi nel log del firewall Linux a monte.

Premetto che ho gia` formattato tanto ci sono solo giochi, ma magari per caso si puo` sapere che tipo di malware era da quegli host?
Googlando mi sembra di trovare solo che sono inseriti in qualche blacklist ma boh.

L'unico altro sintomo che ho rilevato oltre gli impallamenti di Explorer, e` stata la directory nascosta RECYCLER che anche se la cancelli "ritorna" sempre nelle root dei dischi. Pero` ho fatto la prova di attaccare la chiavetta e non l'ha infettata come fanno di solito altri worm che avevo visto.

Mi interessava per capire magari il vettore dell'infezione, considerando che quel pc dovrebbe essere realmente blindato (lo uso poco come fosse una xbox e non ha nemmeno accesso a internet, non ci attacco neanche piu` chiavette o altro dopo che si era preso il Conficker l'anno scorso dalle chiavette..)

Ultima modifica di Pardo : 02-05-2010 alle 01:21.
Pardo è offline   Rispondi citando il messaggio o parte di esso
Old 02-05-2010, 16:17   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, i vettori che possono veicolare un'infezione sono molteplici ed i sottodomini che hai indicato appartengono a Yahoo Japan Corporation (legittimi) comunque se desideri fare un controllo approfondito segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Black Friday HONOR: le promozioni su sma...
'È finalmente il momento': tutti ...
L'e-bike Also TM-B di Rivian ha una traz...
Scaldarsi con il mining di Bitcoin? Negl...
Valve sorprende: la nuova Steam Machine ...
Steam Machine sarà aggiornabile, ...
Samsung investirà 450 trilioni di...
BYD lancia il Black Friday anche per le ...
iPhone Air 2 arriverà, e quando? ...
Black Friday in anticipo: cuffie top a p...
Questa è ID.UNYX 08, la prima Vol...
CoD: Black Ops 7 nella bufera, Calling C...
Economico, potentissimo: il robot che la...
Windows 11 e le critiche degli utenti su...
CoD Black Ops 7: la campagna richiede co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v