Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-10-2007, 12:40   #1
Hulkamania
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 435
Malware ineliminabile

Ciao a tutti, sto cercando di sistemare il pc infetto di un amico.
Tuttavia non riesco assolutamente ad eliminare un malware (almeno penso che lo sia) che mi sta facendo impazzire. Ogni volta che inserisco una chiavetta o un cd/dvd, dopo qualche secondo dal momento in cui lo tolgo, viene fuori un messaggio di errore ("Disco non presente", "impossibile trovare il disco nell'unità ecc."). Nel titolo del messaggio è presente anche il nome di un eseguibile, costituito da 9 caratteri completamente casuali. Ho provato a cercarlo nel web e nei vari link dedicati alle voci sospette di HijackThis, ma mi viene segnalato come sconosciuto.
AVG Anti-spyware, Spybot e Adaware non trovano assolutamente niente...
Con HijackThis invece ho individuato subito il file infetto e l'ho eliminato.
Per qualche minuto sembrava che tutto fosse tornato alla normalità, invece purtroppo dopo un po' è ricomparsa la solita finestra, ma questa volta il file ha un nuovo nome, anche in questo caso costituito da caratteri casuali.
In pratica ogni volta che io lo elimino si rigenera con un nuovo nome.
Preciso anche che il pc non è connesso ad alcuna rete.
Cosa posso fare secondo voi?
Hulkamania è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 12:50   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i thread in rilievo non si leggono?

http://www.hwupgrade.it/forum/showthread.php?t=1589984
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 13:01   #3
Hulkamania
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 435
Certo che l'ho letto, ma l'unica cosa che mi sono dimenticato di fare era specificare il sistema operativo (XP SP2), il resto mi sembra di averlo fatto: ho cercato thread aperti sulla tematica ma non ne ho trovati; ho eseguito diverse scansioni con i principali antivirus e antispyware; non ho allegato il log di HijackThis perché mi sembrava inutile, visto che avevo già individuato il file.
Hulkamania è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2007, 13:35   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io ho specificato quali usare e non ho mai parlato di AVG, nemmeno di spybot e neppure di ad-aware..

prova questi:
a fronte di un sospetto di infezione eseguire una scansione con A-Squared Free v3.x , Prevx CSI e infine DrWeb CureIT

dicevi che avevi subito individuato il file infetto ma non hai descritto ne come si chiamasse e neppure quale fosse il malware, poi precisi che nessuno ha individuato nulla (a ragione delle mie indicazioni).

Ultima modifica di xcdegasp : 30-10-2007 alle 13:42.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2007, 10:58   #5
Hulkamania
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 435
Avevo scritto: "Nel titolo del messaggio è presente anche il nome di un eseguibile, costituito da 9 caratteri completamente casuali", aggiungendo che "ogni volta che io lo elimino si rigenera con un nuovo nome." E' per questo che non ho precisato il nome, perché ogni volta lo cambia con caratteri casuali, non mi sembrava utile dire che prima si chiamava qlbtgedlv.exe, poi cwhjslgzj.exe ecc.

Quei 3 programmi li ho usati ma non mi hanno individuato nulla, a parte un trojan che però non c'entrava.
AVG, Ewido e Adaware li ho usati perché mi ero fissato, forse sbagliando, sull'idea che si trattasse di uno spyware.
Infatti alla fine credo di avere risolto con Nod32, era un Trojan e ora dovrei averlo eliminato.
Grazie lo stesso, ciao.
Hulkamania è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2007, 14:57   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
io le indicazioni te le ho date poi sei liberissimo di fare di testa tua.. il pc non è mio
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2007, 19:28   #7
Hulkamania
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 435
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
io le indicazioni te le ho date poi sei liberissimo di fare di testa tua.. il pc non è mio
Se è per questo non è nemmeno mio...
Scherzi a parte, ti ringrazio per la guida e le indicazioni, ma non mi sembra il caso di prendersela così, dai... Tanti utenti (se non la maggior parte) senza leggere minimamente i thread in rilievo aprono topic su cose già scritte...
Non mi va di esser considerato alla stessa stregua: io ho cercato se c'erano già topic sull'argomento, ho letto il thread in rilievo e ho fatto quasi tutto quello che c'era scritto... D'accordo, non ho messo il log di Hijackthis e non ho scritto il nome del file, ma ho anche spiegato perché non l'ho fatto: il nome del file cambiava continuamente, e quindi anche Hijackthis non mi aveva consentito di risolvere il problema. Postare il log non sarebbe quindi servito a niente.
Capisco che le regole vadano rispettate e l'ho sempre fatto, ma penso che vadano anche seguite con una certa elasticità, non mi pare di averle trasgredite... Se invece la mia è interpretata come una trasgressione delle regole, me ne scuso e preciso che non era mia intenzione... Al contrario, dicendo che certe cose le avevo già fatte, volevo soltanto semplificare e accelerare l'argomento.

Ultima modifica di Hulkamania : 31-10-2007 alle 19:39.
Hulkamania è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2007, 22:58   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
tu il log postalo,senza chiederti troppi perchè...già il tipo di nome e la collocazione del file può esser d'aiuto
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2007, 23:58   #9
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non me la prendo mica, se non vuoi pace.. vado in un altro thread, tutto qui
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2007, 00:26   #10
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
bè capisco l'elasticità...ma da qualcosa bisogna pur cominciare nò? Anche perchè la sfera magica è caduta dal tavolo,i tarocchi si son consumati e son diventati illeggibili,e le ossa di pollo per il voodo se le è mangiate il cane
...si scherza....

Comunque oltre il log normale mettici per favore anche quello dello start up così: Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato.E anche quello degli ads. Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

Ultima modifica di lancetta : 01-11-2007 alle 00:28.
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2007, 00:59   #11
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Hulkamania Guarda i messaggi
...... D'accordo, non ho messo il log di Hijackthis e non ho scritto il nome del file ......
Inizia a metterlo e, poi ne discutiamo.
Quote:
Originariamente inviato da Hulkamania Guarda i messaggi
ma ho anche spiegato perché non l'ho fatto: il nome del file cambiava continuamente, e quindi anche Hijackthis non mi aveva consentito di risolvere il problema. Postare il log non sarebbe quindi servito a niente.
Vediamolo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 01-11-2007, 01:11   #12
Hulkamania
Senior Member
 
Iscritto dal: Jun 2005
Messaggi: 435
Grazie a tutti ma, come scritto precedentemente, ho già risolto con Nod32.
Hulkamania è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
All'incontro con i sindacati anche Micro...
VMware porta l’IA privata dentro VCF: un...
Debian dice sì all'IA generativa:...
Denza Z arriva nelle concessionarie in C...
NVIDIA investe 3,5 miliardi in MediaTek:...
Amazon: mentre l'azienda licenzia i dipe...
CATL, allarme esposizione nichel nello s...
Web moderno e privacy: l'evoluzione di i...
LG presenta ThinQ Claw, il chatbot per l...
Anthropic avvisa di furto di sessioni su...
The Elder Scrolls 6: Asha Sharma 'svia' ...
Niente RGB, più attenzione alle l...
LUMI-AI, l'Europa investe 387,8 milioni ...
CXMT pronta a entrare nella storia delle...
Google Maps ha cambiato il nome a uno de...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v