Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare
Realizzato da Lenovo e installato presso il Cineca di Casalecchio di Reno, Pitagora offre circa 44 PFlop/s di potenza di calcolo ed è dedicato alla simulazione della fisica del plasma e allo studio dei materiali avanzati per la fusione, integrandosi nell’ecosistema del Tecnopolo di Bologna come infrastruttura strategica finanziata da EUROfusion e gestita in collaborazione con ENEA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA
Rullo di lavaggio dei pavimenti abbinato a un potente motore da 28.000 Pa e a bracci esterni che si estendono: queste, e molte altre, le caratteristiche tecniche di Z60 Ultra Roller Complete, l'ultimo robot di Mova che pulisce secondo le nostre preferenze oppure lasciando far tutto alla ricca logica di intelligenza artificiale integrata
Renault Twingo E-Tech Electric: che prezzo!
Renault Twingo E-Tech Electric: che prezzo!
Renault annuncia la nuova vettura compatta del segmento A, che strizza l'occhio alla tradizione del modello abbinandovi una motorizzazione completamente elettrica e caratteristiche ideali per i tragitti urbani. Renault Twingo E-Tech Electric punta su abitabilità, per una lunghezza di meno di 3,8 metri, abbinata a un prezzo di lancio senza incentivi di 20.000€
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-06-2010, 23:25   #1
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Trojan e antivirus

Salve a tutti,
oggi, fidandomi troppo di Antivir, ho avviato un eseguibile infetto.
Mi sono reso conto del problema virus perché una volta caricato ha disabilitato l'UAC e Windows mi ha segnalato che per effettuare del tutto la modifica all'UAC dovevo riavviare. Anche una volta che era chiuso, ho riscontrato l'eseguibile in memoria. Prendendo i permessi di amministratore, sono riuscito a terminare il processo da task manager. Avira continuava a dirmi che ero pulito.
A quel punto ho inviato il file a virus total, che con alcuni antivirus (solo 5), mi ha rilevato Win32-Decryptor etc. Uno di questi era AVG.
Scaricato AVG Free e aggiornato faccio una scansione e mi trova lo stesso virus sul file "CLIStart.exe" del pannello ATi CCC (1.02mb).
Rimosso.
Adesso vorrei sapere se c'è qualcosa che posso fare per ulteriore prova del nove.
Ho controllato tutti i servizi e i processi caricati, anche attraverso msconfig e non sembra ci sia più nulla di strano.
Sono andato a cercare il file CLIstart.exe originale dal setup dei driver, e sembra essere molto più piccolo... E' possibile che un virus del genere infetti un programma generico autopartente per rendersi meno visibile?

Grazie in anticipo, a chiunque mi risponderà
p.s. ovviamente sono in paranoia perché consideravo antivir uno dei migliori antivirus... praticamente al momento ho 2 antivirus installati e visto che inserisco dati sensibili nel mio computer...
HiJackFree.txt
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 03:01.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 00:15   #2
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Aggiornamento: ho scaricato un terzo programma, dal sito da voi indicato sul forum, A-Squared Free... e mi ha riscontrato un terzo trojan-downloader Win32.Agent.dryb!A2 in C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\DX-Stress.exe.
Falsi allarme?
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 00:33.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 01:56   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 03:01   #4
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
l'Avevo già letta, ricapitolando:
1) Ripristino di sistema disabilito da quando ho installato Windows.
2) ATF Cleaner, fatto no errori (uso regolarmente CCLeaner).
3) DNS OpenDNS, già impostati
4) Sito hosting preso proprio da "Regole di Sezione", estensione corretta!
A-Squadred Free, a quanto pare, mi ha dato parecchi solo falsi allarmi, persino vecchissimi file .xm multimediali musicali e innocui.
Nessuno file di sistema infetto.
Comunque non avevo capito che dovevo installare tutti quei programmi... vedrò cosa fare al massimo chiudete questo topic.
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 03:04.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 09:25   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
spero tu ti renda conto da solo che senza i logs noi non possiamo sapere nulla visto che la sfera di cristallo (l'ho ordinata 3 anni fa' e il link traking non ha mai funzionato ) non è mai arrivata a destinazione pertanto arriverai da solo alla conclusione che:
ti sei fatto una domanda e ti sei dato una risposta chiedendoci però il nostro parere

se leggi bene la guida noterai che c'è scritto segui i ppassi in ordine cronologico quindi esclude la remota e fantasiosa possibilità del "sciegli un programma tra questi e fai un log"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 14:32   #6
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
spero tu ti renda conto da solo che senza i logs noi non possiamo sapere nulla visto che la sfera di cristallo (l'ho ordinata 3 anni fa' e il link traking non ha mai funzionato ) non è mai arrivata a destinazione pertanto arriverai da solo alla conclusione che:
ti sei fatto una domanda e ti sei dato una risposta chiedendoci però il nostro parere

se leggi bene la guida noterai che c'è scritto segui i ppassi in ordine cronologico quindi esclude la remota e fantasiosa possibilità del "sciegli un programma tra questi e fai un log"
Intanto chiedo scusa per non aver letto al meglio la prima volta la guida
Però in effetti quello che chiedevo era proprio un parere, anche sul metodo di infezione... Fin'ora non avevo mai incontrato un virus che infettasse l'eseguibile di un driver auto-caricante all'avvio, come se lo conoscesse. E quindi chiedevo conferma sulla mia interpretazione, se esistono virus di questo genere, e magari un consiglio sulla protezione daily visto che, con un antivirus così affermato come avira, non ho avuto nessuna protezione e ho dovuto scoprirlo da me che ero infetto.

p.s. bella la battuta sulla sfera di cristallo , ne mandi una anche a me?
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 14:51   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se tra i programmi che possiedi (avira e a-squared solamente non bastano a mio avviso) risultasse solo a-squared a identificare file infetti allora puoi far analizzare i file sospettti su www.virustotal.com e http://virscan.org .

questi due siti sono ottimi per farsi un idea se è un falso allarme o se c'è qualcosa di serio in ballo.

tra le altre cose mi sembra di vedere che sei su windows a 64bit quindi un eventuale virus è altamente bastardo e rognosissimo da estirpare perchè solo quelli più bastardi si riescono ad annidare nei 64bit

se poi sarà confermato un falso allarme si tirerà un profondo respiro di sollievo ma è un occasione perfetta per rivedere il muro difensivo visto che saresti "caduto dal pero" con la segnalazione di a-squared ovvero si denota l'assenza di un programma che controlli, monitori e sorvegli le interazioni tra programmi e servizi ovvero un firewall avanzato che trovi anche in licenza freeware
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 15:01   #8
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Conoscevo virus total, infatti è da lì che ho avuto conferma che 5/20 antivirus mi rilevavano il virus sull'exe "di origine/infettante". Scaricando AVG (uno di quelli che confermava il Win32Decryptor), l'ha rilevato sia sull'exe infettante, che su CLIStart.exe (lanciatore pannello ATi Catalyst) che aveva una dimensione anomala di 1,02mb (dimensione attuale 96Kb). Però l'avrei preso come un falso allarme se non l'avessi visto fisicamente all'opera, disabilitandomi UAC etc...
Aggiunto Virscan nei preferiti, thx
Quindi mi consigli un firewall attivo, che ne pensi di Comodo Internet Security? Sembra free e all inclusive.
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC

Ultima modifica di psychok9 : 11-06-2010 alle 15:19.
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 15:45   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
è ottimo ma solo se disabiliti il suo antivirus quindi lo usi in accoppiata con altro antivirus..

poi però a mio avviso ti manca ancora qulcos'altro perchè a-squared è solo ondemand e in realtime a<vresti solo avira come scansioni. aggiungi prevx in versione free così quello che non identiica avira lo dovrevve vedere prevx.

potresti ppubblicare un log di avira per capire come lo hai settato? credo che tu non abbia abilitato la scansione all'avvio dei rootkit
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2010, 17:27   #10
psychok9
Senior Member
 
L'Avatar di psychok9
 
Iscritto dal: Jul 1999
Città: Palermo
Messaggi: 7334
Grazie!
Quindi mi consiglieresti Avira + PrevX (tempo reale) + Scanner A-Squared + Comodo come firewall?
Prev-X non sembra funzionare in tempo reale, mi richiede una licenza da 30$.
La scansione rootkit era attiva ma non rilevava nulla.
__________________
Intel I9 13900K, Corsair iCUE H150i RGB ELITE, ASUS Prime Z790-A WIFI, 64GB DDR5 @6400MHz e ASUS TUF Gaming RTX 3080 OC
psychok9 è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2010, 15:05   #11
Kekkul
Member
 
L'Avatar di Kekkul
 
Iscritto dal: Aug 2007
Messaggi: 35
psychok9, ho acquistato un DELL studio 1749, io adesso sono negli Stati Uniti e sto seguendo la discussione, che mi aiuta a capire che antivirus installare per crearmi una protezione quanto piu' possibile efficace contro questi attacchi virali....Comunque bando alle ciancie per ora ho installato AVG free e Ccleaner, che cosa devo installare ancora?
__________________
DELL Studio 1749 Intel core i5
Windows 7 ram 8GB

Ultima modifica di Kekkul : 15-06-2010 alle 15:11.
Kekkul è offline   Rispondi citando il messaggio o parte di esso
Old 15-06-2010, 21:30   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Kekkul Guarda i messaggi
psychok9, ho acquistato un DELL studio 1749, io adesso sono negli Stati Uniti e sto seguendo la discussione, che mi aiuta a capire che antivirus installare per crearmi una protezione quanto piu' possibile efficace contro questi attacchi virali....Comunque bando alle ciancie per ora ho installato AVG free e Ccleaner, che cosa devo installare ancora?
3D dedicato

http://www.hwupgrade.it/forum/showthread.php?t=2011681
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Cineca inaugura Pitagora, il supercomputer Lenovo per la ricerca sulla fusione nucleare Cineca inaugura Pitagora, il supercomputer Lenov...
Mova Z60 Ultra Roller Complete: pulisce bene grazie anche all'IA Mova Z60 Ultra Roller Complete: pulisce bene gra...
Renault Twingo E-Tech Electric: che prezzo! Renault Twingo E-Tech Electric: che prezzo!
Il cuore digitale di F1 a Biggin Hill: l'infrastruttura Lenovo dietro la produzione media Il cuore digitale di F1 a Biggin Hill: l'infrast...
DJI Osmo Mobile 8: lo stabilizzatore per smartphone con tracking multiplo e asta telescopica DJI Osmo Mobile 8: lo stabilizzatore per smartph...
Lo compri una volta, lo giochi dove vuoi...
Qiantinuum annuncia Helios, "il com...
Samsung Galaxy S26 Ultra: una sola novit...
Google prepara Gemini 3 Pro e Nano Banan...
TVS non è solo moto e scooter: ec...
Alexa+ arriva su BMW: gli automobilisti ...
Gemini Deep Research arriva su Google Fi...
Rinvii a catena, Marvel 1943: Rise of Hy...
Xiaomi inaugura uno spazio dedicato ai f...
Rilasciate le specifiche di Bluetooth 6....
L'obiettivo che mette tutto a fuoco: la ...
Meta avrebbe raccolto fino al 10% dei ri...
NVIDIA DGX Spark e videogiochi? Una pess...
Serie Oppo Reno15 confermata: arriva il ...
UPDF 2025: l'editor PDF che fa (quasi) t...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:47.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v