Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare
A New York HP ha messo al centro della scena HP IQ, la piattaforma di IA locale da 20 miliardi di parametri. L’abbiamo vista in funzione: è uno strumento che funziona, pensato per un target specifico, con vantaggi reali e limiti altrettanto evidenti
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
La PNY GeForce RTX 5080 Slim OC si distingue nel panorama delle GPU di fascia alta per il design compatto a due slot, ispirato alla NVIDIA GeForce RTX 5080 Founders Edition. In questo test analizziamo comportamento termico e prestazioni in gioco, valutando se il formato ridotto comprometta o meno l'esperienza complessiva rispetto alle soluzioni più ingombranti presenti sul mercato.
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
HUAWEI WiFi Mesh X3 Pro Suite è probabilmente il router mesh più fotogenico che si possa acquistare oggi in Italia, ma dietro il guscio in acrilico trasparente e le luci LED dinamiche c'è una macchina tecnica costruita attorno allo standard Wi-Fi 7, con velocità teoriche Dual-Band fino a 3,6 Gbps e una copertura fino a 120 m² una volta abbinato il router principale all'extender incluso nel kit
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-07-2007, 09:21   #1
Squib
Member
 
L'Avatar di Squib
 
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
Virus "intelligente"?

Allora salve a tutti...avevo già postato in altra sezione ma ho sbagliato e riposto qui.
Ho un grosso problema in quanto oggi ho scaricato un file di pochi KB (200) da emule pensando di scaricare un programmino per fare dei codici a barre ma invece..estraggo (Avast non mi dice nulla di nulla!) c'è un eseguibile..ci clicco e non succede niente.
Qualche minuto dopo il pc lavora inspiegabilmente...mi ritrovo Avast senza più gli eseguibili principali e quindi si disattiva, Spybot idem...ma la cosa strana è che qualsiasi ANTIVIRUS io tenti di installare questo virus non gli permette di estrarre gli eseguibili PRINCIPALI...
Un esempio...se io prendo un file qualsiasi..anche un'immagine e la rinomino ashAvast.exe, questa sparisce dopo che modifico il file!! E così per qualsiasi altro antivirus..in pratica impedisce agli antivirus di usufruire di quei file eseguibili per poterli avviare, per quelli già installati li cancella! Per altri non fa nemmeno proseguire l'installazione in quanto li vede prima! Ho guardato nel TASK manager e non vedo attività sospette..ho fatto una scansione completa con Ad-Aware che non ha risolto però il problema, ho fatto una scansione con un Tool di Avast che però non ha risolto idem...il pc sembra posseduto da un Virus ANTI Software Anti-Virus.
Che faccio?? Grazie a tutti!
Squib è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 09:50   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Scarica HijackThis da qui: http://www.hwupgrade.it/forum/showthread.php?t=937676
Scompattalo -> lancia l'eseguibile -> do a system scan and save logfile -> posta il log
Mi sa che ti sei preso Bagle, nel Task manager vedi questo processo hldrrr.exe ?. Ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 10:29   #3
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
nelle nuove varianti è hidden; non lo trovi nemmeno se paghi se non con gmer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 12:05   #4
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
virus intelligente.....più che altro bastardo! come suggerito dal buon wizard anche un log con gmer è importante
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 13:10   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da lancetta Guarda i messaggi
virus intelligente.....più che altro bastardo! come suggerito dal buon wizard anche un log con gmer è importante
se glielo fa usare; mi pare su un altro forum lessi di una variante che bloccava gmer avenger e tutti gli altri software antirootkit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 16:24   #6
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
devi utilizzare uno strumento come il cd di bartpe per fare un'analisi del sistema e far girare gli antivirus (antivir pe, ...), hijackthis e altro con il sistema "malato" in offline.
marika43 è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2007, 16:42   #7
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
vabbeh dai non fasciamoci la testa prima di avere la diagnosi...ciò che è certo è che si tratta di beagle,bisogna vedere soltanto se la vecia o la nuova versione
scarica avenger ed esegui il seguente script,bastardo permettendo:
Quote:
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Services\rosa.sys
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_rosa

Folders to delete:
C:\Documents and Settings\nome utente\Dati applicazioni\hidires
C:\WINDOWS\exefld

Files to delete:
C:\Documents and Settings\nome utente\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\nome utente\Dati applicazioni\hidires\rosa.sys
C:\Documents and Settings\nome utente\Dati applicazioni\hidires\hidr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|hldrrr
al posto di nome utente metti il TUO nome utente sotto windows
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 15:46   #8
Squib
Member
 
L'Avatar di Squib
 
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
Vabbè raga AMEN ho formattato tutto e chissene...cmq sì era BEAGLE (si vedeva il processo hdlrr.exe e corrispondeva alla descrizione di questo virus) ma la procedura per rimuoverlo era troppo macchinosa ed ho lasciato perdere. Tanto dovevo formattare da tempo e questo virus mi ha dato una spinta per farlo
E' incredibile comunque che gli antivirus non se ne accorgano nemmeno quando viene eseguito...bella protezione :/
Squib è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 15:50   #9
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
di questi tempi soltanto l'antivirus non bastano più
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 15:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dal momento che hai deciso di formattare cogli l'occasione per sostituire Avast con Avs o Antivir, vedrai la differenza.
Ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 15:58   #11
Squib
Member
 
L'Avatar di Squib
 
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dal momento che hai deciso di formattare cogli l'occasione per sostituire Avast con Avs o Antivir, vedrai la differenza.
Ciao.
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
Squib è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 16:04   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Squib Guarda i messaggi
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
AVG? dalla padella alla brace ribadisco o Avs o Antivir, il mail scanner non serve entrambi controllano tutto in entrata e in uscita. Comunque ci sono i 3d ufficiali dacci un'occhiata. Ciao.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 17:01   #13
Bugs Bunny
Senior Member
 
L'Avatar di Bugs Bunny
 
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
Quote:
Originariamente inviato da Squib Guarda i messaggi
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
Il controllo per spywares e adwares è meglio affidarlo a softwares dedicati. Il controllo delle mail viene effettuato lo stesso anche se non c'è l'apposita opzione
Bugs Bunny è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2007, 21:51   #14
marika43
Senior Member
 
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
Quote:
Originariamente inviato da Squib Guarda i messaggi
Ho salutato AVAST ma ho messo AVG Free...meglio AVS dici? AntiVir non mi convince l'edizione FREE perchè non da nemmeno protezione contro spyware e malware o come se chiamano. Inoltre non vi è nemmeno la scansione per le MAIL il che lascia a desiderare...
AVS non lo conosco..ma se è meglio di AVG lo installo subito.
Ti consiglio antivir con un antispyware separato quale avg-antispyware o spyware-terminator e comodo firewall.
marika43 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è PNY RTX 5080 Slim OC, sembra una Founders Editio...
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei Wi-Fi 7 con il design di una vetta innevata: ecc...
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte Core Ultra 7 270K Plus e Core Ultra 7 250K Plus:...
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Meta moltiplica gli investimenti in data...
Addio riflessi fastidiosi? Samsung prese...
PlayStation 5, doccia fredda da Sony: i ...
Super Meat Boy 3D: annunciata la data d'...
XT View Matrix, il mid-tower Phanteks ch...
David Sacks lascia il ruolo di 'Crypto C...
LG All Stars 2026: quando l'installatore...
Addio ad Anna's Archive? Ecco la mossa l...
Addio al Mac Pro, Apple mette fine a un ...
Panasonic a MCE 2026: la rivoluzione sil...
Netflix alza la posta: il piano Premium ...
Nimbus Innovation Awards – Cloud Edition...
Wikipedia vieta i contenuti generati dal...
Niente volante, niente schermi: cos&igra...
Gli 'Avengers' di Windows sono tornati: ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:27.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v