|
|
|
![]() |
|
Strumenti |
![]() |
#6181 |
Senior Member
Iscritto dal: May 2006
Città: Tra Sole e Mare, Napoli
Messaggi: 6028
|
ma scusa con la scansione non trova nulla?
Vai in provvisorio ed elimina quel rootkit (se ci riesci) E scansiona in provvisorio se hai gia fatto cosi allora non so cosa possa consigliarti (lascia il format)
__________________
ORGOGLIOSI DEL PASSATO, FIERI DEL PRESENTE, ENTUSIASTI DEL FUTURO, PER SEMPRE FORZA NAPOLI!!! Ho concluso positivamente con: Natsu - asd12(x2), silvanius, Sasuke@81, fra.roma |
![]() |
![]() |
![]() |
#6182 |
Senior Member
Iscritto dal: Jan 2006
Città: Grosseto
Messaggi: 13656
|
Mi iscrivo. Utilizzo antivir da 3 anni
![]()
__________________
decine di trattative positive su hwupgrade! Configurazione: Gigabyte B550I AORUS PRO AX , AMD Ryzen 5950X, NVIDIA GeForce 4060Ti MSI GamingX 16GB, Silverstone strider 600W 80+ titanium, GSkill Trident 2X8@4000 MHz, Sabrent Rocket 4.0 Plus 2TB, Silverstone SG09, Samsung Gaming Monitor C49RG90 |
![]() |
![]() |
![]() |
#6183 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Adesso il problema sembra sia risolto, non so come né perché, ho rimosso un elemento trovato da spybot che inizialmente (in mod. non provvisoria) sembrava non aver cambiato nulla, ma in mod. provvisoria il risultato c'è stato, ora carico tutte le pagine ![]() Torno in mod. normale e anche qui per fortuna tutto ok. Solo che GMER mi continua a notificare una modifica che, mi dice, forse è causata da un rootkit. nè superantispyware né antivir né malwarebyte hanno trovato nulla però, ora sto ripassando di nuovo con spybot per vedere se ritrova qualcosa Se passa tutto liscio, penso che non formatto, anche se ho sempre un po' di paura che qlcs ci sia ancora. Per curiosità, se tu lanci GMER, non ti notifica nulla? A me dice "GMER has found a system modification, which might have been caused by ROOTKIT activity" Fammi sapere grazie
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
![]() |
#6184 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Aggiungo un estratto del log di GMER:
Codice:
---- Services - GMER 1.0.14 ---- Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] oiocytog <-- ROOTKIT !!! NON l'ho cancellato ovviamente, trattandosi di un file di sistema. A questo punto però se avessi un pc pulito non dovrei avere questa segnalazione da GMER, o no? Forse c'entra qlcs il fatto che ho applicato la famosa patch per poter installare temi per xp personalizzati? PS: Buon 2009!!!
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
![]() |
#6185 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Come non detto...
Sto di nuovo in modalità normale e non mi ricarica nessuno dei siti citati... ![]() ho provato anche blacklight di f-secure, spybot non mi ha più trovato nulla, superantispyware neanche. GMER continua imperterrito a segnalarmi svchost che però non oso cancellare (anche perché quando sono riuscito a inviarlo a virustotal da mod. provv. risultava pulito), ora sto passando con Rootkit Revealer della sysinternals Se mi rompo le palle domani formatto e ripristino l'immagine fatta con acronis, mica no... Così vediamo chi la spunta, rootkit di merd! (scusate mi sono lasciato andare ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
![]() |
#6186 | |
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
Quote:
|
|
![]() |
![]() |
![]() |
#6187 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
|
|
![]() |
![]() |
![]() |
#6188 | ||||||
Senior Member
Iscritto dal: Jan 2006
Città: messina-milano
Messaggi: 15987
|
Quote:
per il momento siamo sempre alla 8 http://www.free-av.com/en/download/1...antivirus.html Quote:
i falsi positivi li rilevano tutti gli antivirus nel dubbio virustotal ![]() Quote:
che io sappia solo 1 o 3 mesi dal sito avira Quote:
non vorrei sbagliare ma comodo è l'unico forse tra i free a supportare i 64 bit se non è l'unico di sicuro è il migliore visto che ne OA ne pctools lo supportano Quote:
stavo per dirti d'usare spybot...anche a me raramente non mi fa accedere ad alcuni siti nonostante con decine di programmi sembra tutto ok ![]() Quote:
tutto è bene ciò che finisce bene ![]() AUGURI A TUTTI |
||||||
![]() |
![]() |
![]() |
#6189 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
![]() Anche AVIRA free interviene. Prova effettuata con Opera lanciato da privilegi ridotti,RVS attivo,Avira attivo,EQS attivo. Nessun problema, come riportato nelle pagine precedenti, all'apertura di alcune pagine internet. Ultima modifica di sampei.nihira : 01-01-2009 alle 11:31. |
|
![]() |
![]() |
![]() |
#6190 | |
Senior Member
Iscritto dal: May 2007
Città: in provincia di rm
Messaggi: 1245
|
Quote:
![]() p.s. buon 2009 a tutti voi ![]()
__________________
Pc: cpu Ryzen 3700x, mb Asus Rog Strix X470 F Gaming, Noctua Nh-D14, ram Crucial Ballistix BL2K16G36C16U4W 3600 MHz, sapphire R9 390 nitro, ali corsair ax 1200, Corsair 780T White: Alienware 17R1 : cpu I7 4930Mx; ram 32Gb HyperX 2133 MHz DDR3L; Gpu Nvidia Gtx 1070 |
|
![]() |
![]() |
![]() |
#6191 | |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
Quote:
come faccio a verificare se un file .jpg è effettiamente un malware visto che lo scan antivir mi da 0 errori pero' in tempo reale mi segnala malware diranye l'uso del pc mi segnala questi malware provenienti da 3 cartelle che sono nel percorso suddetto?? Ultima modifica di waikiki : 01-01-2009 alle 14:33. |
|
![]() |
![]() |
![]() |
#6192 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#6193 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
|
![]() |
![]() |
![]() |
#6195 |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
juninho il problema è che io il file .jpg non lo vedo, come devo spiegarlo?
Da dove lo prendo me lo invento? Si puo' prenderlo dal reports di Avira che appunto è l'unico che me lo segnala per poi peor' nons egnlarmi nulla quando vado a fare lo Scan normale di tutto C: o della directory interessata?? |
![]() |
![]() |
![]() |
#6196 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
Quote:
|
|
![]() |
![]() |
![]() |
#6197 | ||
Senior Member
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
|
Quote:
Quote:
io ho Avira Premium ma lo Splash mi dava un po' fastidio e ho fatto la modifica sopracitata per adesso tutto Ok è sparita ![]() ![]() ho fatto anche girare l'exe NoNotifyAvira v1.6 della Free (per mettere ad amici) con PrevxEDGE che è "molto sensibile" tutto ok ![]() ecco come ho messo la regola: mia stringa originale "C:\Programmi\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min modificato io: per no spash "C:\Programmi\Avira\AntiVir PersonalEdition Premium\avgnt.exe" /min /nosplash" da HwU per togliere spash da Avira Free [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avgnt"="C:\Programmi\Avira\AntiVir PersonalEdition Classic\avgnt.exe\" /min /nosplash" ciao marco ![]() ![]()
__________________
Xiaomi Mi9T (Glacier Blue) |
||
![]() |
![]() |
![]() |
#6198 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Aggiornamenti:
sul notebook ho ripristinato l'immagine pulita (in 3 dico 3 minuti! WOW! era la prima volta che lo facevo...penso che la formattazione con tutti i crismi e la reinstallazione di xp da zero non la farò mai più!) Ho due partizioni, temevo che su D: potessero essere rimaste tracce, su C: ero confidente che fosse pulito (appena piallato...) Lancio GMER: tutto tranquillo ![]() Poi la caxxata: installo antivir, comodo, firefox, inizio a navigare: mi carica panda security, nod32, trendmicro, tutto ok. Sono pronto per il passo successivo: RIMETTO IL VECCHIO PROFILO DI FIREFOX ta-da! sorpresa ripristino di nuovo l'immagine (altri 3 minuti, chissene ![]() Facendo altre prove però, noto una cosa molto strana: la pendrive usata per copiare il profilo da un pc all'altro (non ho usato la lan per evitare contagi), viene vista in risorse del computer come CARTELLA (con tanto di icona, che è andata a sostituire quella del drive "grigio" e schiacciato di xp). Noto anche che appena la collego, tra le scelte dell'autoplay, quella di default è qlcs tipo "esplora il contenuto del dispositivo con IL PROGRAMMA CONTENUTO". Più sotto nell'elenco, trovo invece il tradizione "esplora il contenuto in esplora risorse" Anche cliccando col destro sul drive (ora con icona di cartella), compaiono ben DUE voci Autoplay. Insomma in sostanza credo sia infetta la pendrive: la formatto (non "veloce"), ma il problema si ripresenta: a questo punto o il rootkit infetta tutti i dispositivi che vengono collegati, oppure l'infezione è nell'MBR della pendrive (dove tra l'altro ho messo grub...) Il succo del discorso è che adesso mi ritrovo con il profilo (con tanto di segnalibri accumulati nel corso di qualche anno) da rifare ex-novo, e una pendrive inutilizzabile (probabilmente se ne collego altre peggioro la situazione e vengono infettate anche quelle, quindi mi guardo bene dal farlo). Ma soprattutto pensavo a questo: ora dei miei due pc, uno è pulito, l'altro è infetto. Se formatto anche quello infetto (il desktop), senza aver prima risolto il problema della pendrive, rischio che mi risputtano tutta l'installazione, quindi vorrei cercare di pulire la pendrive sul pc infetto. Qualcuno si è già imbattuto in schifezze che possono comportarsi come ho detto? Una volta avevo beccato un virus tipicamente da pennetta, infettava autorun.inf. Stavolta purtroppo sembra un altro, decisamente più tosto da togliere Grazie PS: per la cronaca: a me antivir free non mi ha segnalato un bel niente quando stavo su quel fott*to sito di mer*a di vendita di hardware. Je possa pia' 'n colpo a chi la fatto (il sito, non antivir)
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG Ultima modifica di andrea.ippo : 01-01-2009 alle 17:59. |
![]() |
![]() |
![]() |
#6199 | |
Senior Member
Iscritto dal: Sep 2007
Messaggi: 3161
|
Quote:
Cioè puo' infettarmi, se è davvero qualcosa, in qualsiasi momento. Comunque in virustotal gli ho dato i file.qua della cartella INFECTED del programma. E mi da risultato TRATTINO vicino ad ogni analisi di antivirus. Che significa?Ho fatto bene a farl o questi fle .qua non serve inviargieli? Ultima modifica di waikiki : 01-01-2009 alle 18:19. |
|
![]() |
![]() |
![]() |
#6200 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
il tempo di avere il file per mano,inoltre sei già infetto a quanto sembra,cosa vuoi di altro?
![]() il qua è una copia del file infetto criptato,per cui è normale che nessuno te lo rilevi infetto ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:30.