Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Cos'è la bolla dell'IA e perché se ne parla
Cos'è la bolla dell'IA e perché se ne parla
Si parla molto ultimamente di "bolla dell'intelligenza artificiale", ma non è sempre chiaro perché: l'IA è una tecnologia molto promettente e che ha già cambiato molte cose dentro e fuori le aziende, ma ci sono enormi aspettative che stanno gonfiando a dismisura i valori delle azioni e distorcendo il mercato. Il che, com'è facile intuire, può portare a una ripetizione della "bolla dotcom", e forse anche di quella dei mutui subprime. Vediamo perché
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile
BOOX Palma 2 Pro è l'ultima evoluzione della gamma Palma. Ma di cosa si tratta? In breve è un dispositivo e-ink da 6,13 pollici che sfida le convenzioni con un display Kaleido 3 a colori, supporto per stilo InkSense Plus, connettività 5G solo dati e alimentato dal sistema operativo Android 15. Con queste caratteristica si configura come qualcosa in più di un semplice e-reader
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-09-2011, 12:49   #1
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
Probabile infezione da trojan guyrz.exe

Salve a tutti.
Stamattina accendo il pc e windows firewall (che tra l altro non ho attivo) mi blocca qualcosa (che non sono riuscito ad identificare poichè il nome era davvero strano). Però sono riuscito a risalire al percorso e in ...appdata\roaming c'è una cartella chiamata guipos e dentro un file chiamato guyrz.exe
A questo punto sono andato su virus total ho fatto l upload del file e il risultato è che 2 antivirus su 44 hanno trovato qualcosa ossia:

Kaspersky 9.0.0.837 2011.09.04 Trojan-Spy.Win32.Zbot.cczi
AVG 10.0.0.1190 2011.09.04 PSW.Generic9.QIW

A questo punto cosa faccio?
Devo procedere a tutti i controlli come da guida o c'è qualcosa di più mirato per questo problema?

Grazie mille!
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2011, 21:09   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cortesemente posta il link diretto a VT VirusTotal.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2011, 21:51   #3
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
Eccolo:

http://www.virustotal.com/file-scan/...0be-1315132545
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2011, 21:54   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
Se cerchi qualcosa di mirato http://www.hwupgrade.it/forum/showthread.php?t=1631690
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2011, 21:56   #5
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
Quindi questo dovrebbe bastare?

Praticamente, disattivo il ripristino conf sistema, faccio andare questo programma, riavvio riattivo il ripristino e sono a posto?
O c'è il rischio che rimanga infetto?

Grazie mille!
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2011, 21:59   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
Quindi questo dovrebbe bastare?

Praticamente, disattivo il ripristino conf sistema, faccio andare questo programma, riavvio riattivo il ripristino e sono a posto?
O c'è il rischio che rimanga infetto?

Grazie mille!
KAV lo rileva pertanto lo elimina.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2011, 22:01   #7
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ok, grazie mille.

Per una sicurezza maggiore dopo aver fatto tutto cosa posso fare?
Magari posso postarti un log di hjackthis?
O altro?
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2011, 22:09   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
ok, grazie mille.

Per una sicurezza maggiore dopo aver fatto tutto cosa posso fare?
Magari posso postarti un log di hjackthis?
O altro?
Allega il log del Kav poi vediamo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2011, 01:03   #9
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
allora, scansione terminata..

mi ha trovato il trojan..e mi ha fatto fare una scansione a parte..poi si è riavviato il pc..e ho rifatto la scansione completa..mi ha trovato qualche altra schifezza..tutto cancellato comunque..dovrebbe essere a posto..

ti allego i logs..
solo che uno è di 70mb..un po pesantino no?

ho fatto comunque l upload su mediafire:
questo il log automatic scan report: http://www.mediafire.com/?lsasl577r3ag7rm

questo il log detected threats: http://www.mediafire.com/?fetmitffxsem6mp
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2011, 10:16   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
allora, scansione terminata..

mi ha trovato il trojan..e mi ha fatto fare una scansione a parte..poi si è riavviato il pc..e ho rifatto la scansione completa..mi ha trovato qualche altra schifezza..tutto cancellato comunque..dovrebbe essere a posto..

ti allego i logs..
solo che uno è di 70mb..un po pesantino no?

ho fatto comunque l upload su mediafire:
questo il log automatic scan report: http://www.mediafire.com/?lsasl577r3ag7rm

questo il log detected threats: http://www.mediafire.com/?fetmitffxsem6mp
Ok, per scrupolo fai una scansione con MBAM.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Palo Alto Networks e IBM collaborano per...
Gemini può ora rilevare i deepfak...
Crisi delle RAM? A quanto pare non per N...
Dreame entra nel mercato smartphone: tra...
Cloudflare, nel 2025 un web a due facce:...
Riot prepara 'League Next': il futuro di...
NVIDIA e AMD interessate a Intel Foundry...
Sentite Volkswagen: "addio piccole ...
Consumo anomalo di RAM su Windows 11: so...
vivo X300 e X300 Pro arrivano su Amazon ...
Apple punta sull'India per la realizzazi...
L'IA inquina quanto l'intera New York: e...
VMware dismette vSphere Foundation in al...
SpaceX ha comprato una quantità f...
Windows 10: tre nuovi aggiornamenti per ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v