Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro
DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro
DJI presenta Mic Mini 2, un sistema microfonico wireless ultra-compatto progettato per democratizzare l'audio di alta qualità nella fascia entry-level. Con un peso di soli 11 grammi per il trasmettitore elimina i fastidi tipici dei modelli più pesanti sui vestiti. Nonostante la miniaturizzazione Mic Mini 2 offre prestazioni tecniche di rilievo: registrazione omnidirezionale a 48 kHz/24-bit, tre preset vocali (Regular, Bright, Rich) e un sistema di cancellazione attiva del rumore a due livelli.
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico
Motorola propone in fascia media il nuovo Moto G77 5G, uno smartphone che punta sul display AMOLED da 1.5K a 120Hz, e sulla fotocamera da 108 MP con stabilizzazione ottica per affrontare la fascia media. Il tutto insieme a una batteria da 5200mAh in soli 7,3 millimetri di spessore, con una scocca certificata con standard militari
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla
DJI ha appena ufficializzato la serie Lito, la sua nuova gamma di droni entry-level destinata a chi si avvicina per la prima volta alla fotografia aerea. Al centro dell'annuncio ci sono due modelli ben distinti per fascia di prezzo e specifiche tecniche: DJI Lito 1 e DJI Lito X1. Entrambi si collocano sotto la soglia regolamentare dei 249 grammi, che permette di volare con requisiti burocratici più semplici rispetto ai droni più pesanti.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2007, 21:00   #1
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
Win32:Small-gen2 [Trj]

Ciao a tutti sono sul computer della mia ragazza poichè Avast! le ha rilevato il seguente trojan Win32:Small-gen2 [Trj]
Cosa dobbiamo fare?
grazie a tutti
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 21:06   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Effettua un Analisi Preliminare seguendo questa guida, al termina hosta i log in formato .txt su www.zshare.net indicando nel prossimo post il link
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:26   #3
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ci siamo già bloccati al primo programma perchè dopo la scansione con eset ads revealer, una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.

cosa facciamo?

grazie

Ultima modifica di Nicflames : 24-11-2007 alle 13:49.
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:28   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.
Lo fa solo per alcune voci o per tutte? Se lo fa solo per alcune è normale.

Ti ricordiamo che alla fine vorremmo che tu allegassi tutti i log delle scansioni che stai facendo
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:40   #5
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
era solo x alcune voci..nessun problema allora.

Ultima modifica di Nicflames : 24-11-2007 alle 13:49.
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:41   #6
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
ci siamo già bloccati al primo programma perchè dopo la scansione con eset ads revealer, una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.

cosa facciamo?
interessante.....macome dice glenda...carica i diagnostici e posta i log o non possiamo aiutarti.

Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Lo fa solo per alcune voci o per tutte? Se lo fa solo per alcune è normale.

Ti ricordiamo che alla fine vorremmo che tu allegassi tutti i log delle scansioni che stai facendo
sempre che riesca a caricarli...se non mi son perso dei thread...è la prima volta che sento dell'ads revealer che viene "stoppato"...ma da niubbo posso ben sbagliarmi...
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:28   #7
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ecco i logs:
ADSR http://www.zshare.net/download/5133121d53b54c/
A-SQUARED http://www.zshare.net/download/513315496110cd/
PREVX http://www.zshare.net/download/513316900c65fc/
HIJACKTHIS http://www.zshare.net/download/5133196f11459c/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:40   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Hai un virus di MSN:

Quote:
C:\WINDOWS\system32\setserv.exe
Loaded into: C:\WINDOWS\system32\setserv.exe
Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\Windows Settings Service setserv.exe
Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\Windows Settings Service setserv.exe
PX5: 9A9903E000164E6BC296008DDBDA4A006D4BE266
MD5: 329abf7f4b7b580d6b61bf10370dcdce
Determination: BAD
Malware Group: MSNLive-Image:Worm-a
Scaricati LIVEKILL Clean Messenger e fai una scansione. Poi allega il log di LiveKill e un nuovo log di HiJackThis.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:47   #9
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
e cambia antivirus:ultimamente sto leggendo troppi thread di utenti infetti che condividono un comune denominatore---->avast!
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:48   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Hai un virus di MSN:
Nuz, di solito, se un utente ha un virus di MSN, lo rimandiamo al threa [semi]Ufficiale che esiste nella nostra sezione.

Non credi che gli farebbe bene, a quel pc, seguire l'intera procedura di disinfestazione che solo LIVEKILL Clean Messenger?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:54   #11
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Nuz, di solito, se un utente ha un virus di MSN, lo rimandiamo al threa [semi]Ufficiale che esiste nella nostra sezione.

Non credi che gli farebbe bene, a quel pc, seguire l'intera procedura di disinfestazione che solo LIVEKILL Clean Messenger?
Va bene faccia pure tutta la procedura GUIDA alla rimozione virus da MSN Messenger.
Comunque se vedi nel database di MSNfix, che è quello su cui si basa LiveKill, c'è il worm che ha rilevato PREVX: C:\WINDOWS\system32\setserv.exe
Dunque può essere rimosso semplicemente con uno dei due appunto (MSNfix o Livekill).
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 24-11-2007 alle 16:57.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 17:02   #12
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Va bene faccia pure tutta la procedura GUIDA alla rimozione virus da MSN Messenger.
Comunque se vedi nel database di MSNfix, che è quello su cui si basa LiveKill, c'è il worm che ha rilevato PREVX: C:\WINDOWS\system32\setserv.exe
Dunque può essere rimosso semplicemente con uno dei due appunto (MSNfix o Livekill).
si...vero...ma:
considerato l'antivirus in uso...tutta una procedura di diagnostica è quasi...anzi togliamo il quasi...tutta d'obbligo.
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 18:40   #13
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da paulus69 Guarda i messaggi
si...vero...ma:
considerato l'antivirus in uso...tutta una procedura di diagnostica è quasi...anzi togliamo il quasi...tutta d'obbligo.
La procedura di diagnostica l'ha già fatta. Gli era stata suggerita al post #2 e nel #7 ha postato i log.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 21:19   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Per le infezioni prese attraverso MSN Messenger, come ha già avuto modo di sottolineare Glenda, sul forum è presente una discussione specifica che contiene una Guida con una procedura specifica.
Non credo sia cosi complicato indirizzare, immediatamente, come si è sempre fatto, gli utenti, verso il thread più attinente.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 14:50   #15
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
la mia ragazza ha fatto tutto però non si ricorda se ha disattivato il ripristino configurazione di sistema..io vi posto i risultati, se vi accorgete che non l ha disattivata fatemelo notare che entro mercolegi vi posto tutti i logs corretti.

http://www.zshare.net/download/51537254780dd6/
http://www.zshare.net/download/5153735964afc1/
http://www.zshare.net/download/5153741414a90e/
http://www.zshare.net/download/51537462b5df26/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 15:05   #16
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Bene ora sei a posto. Dovresti aggiornare java all'ultima versione e sarebbe meglio sostituire Avast con Avira (qui trovi la guida del forum).
Visto che non sei sicuro sul ripristino configurazione allora vai in Pannello di Controllo -> Sistema e apri la scheda Ripristino Configurazione di Sistema. Metti la spunta su disattiva Ripristino.. e dai ok. Poi riattiva il Ripristino e crea un nuovo punto: Start -> Accessori -> Utilità di sistema -> Ripristino Configurazione di Sistema -> Crea nuovo punto di ripristino.

P.S. Il problema è stato risolto da MSNFix, perchè LiveKill andava aggiornato e mi scuso per non averlo scritto.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 25-11-2007 alle 15:07.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 16:17   #17
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
grazie mille, il trojan non lo rileva più!! creato anche il nuovo punto di ripristino..
ora però UN TEMP le rileva come possibile dialer impost1/temp/SSUPDATE.EXE
secondo voi è pericoloso oppure non è un dialer?

per aggiornarle Java e metterle su Avira lo farò appena passo da casa sua..
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 20:28   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Rimuovilo (spostalo nel cestino) successivamente scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/

Al termine allega un nuovo log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 21:51   #19
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Una cosa è sicura: non si trattava di un virus preso attraverso MSN Messenger: quindi, diagnosi sbagliata.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2007, 14:39   #20
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
fatta la pulizia con CCleaner e vi allego il log di HT..

http://www.zshare.net/download/5177671bd4f97e/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Mic Mini 2: audio 48 kHz / 24-bit e protocollo OsmoAudio sotto i 100 Euro DJI Mic Mini 2: audio 48 kHz / 24-bit e protocol...
Recensione Moto G77: display AMOLED e buona autonomia per il midrange economico Recensione Moto G77: display AMOLED e buona auto...
DJI Lito 1 e Lito X1 recensione: i nuovi droni per principianti che non si fanno mancare nulla DJI Lito 1 e Lito X1 recensione: i nuovi droni p...
Sony World Photography Awards 2026: i premiati, anche italiani, il punto sulla fotografia di oggi Sony World Photography Awards 2026: i premiati, ...
Una settimana con Hyundai Ioniq 5 N-Line: diverte e convince Una settimana con Hyundai Ioniq 5 N-Line: divert...
Redmi Note 15 Pro 5G 8GB/256GB da 349€ s...
La propulsione ottica con metajet potreb...
La missione Artemis III potrebbe essere ...
Mad Catz M.M.O. 7+: il mouse MMO da cult...
SAS porta il calcolo quantistico nelle a...
Un miliardo di dollari da SAS per portar...
SAS si apre all'IA di terzi: Viya integr...
Quantinuum si appresta a debuttare in Bo...
Censis: il 60% degli italiani evita i me...
Cloud sovrano: Microsoft potenzia Azure ...
Spionaggio industriale: l'edge è ...
Cosa cambia davvero su un'auto elettrica...
Agenti AI più costosi dei dipende...
GeForce RTX 5070 Laptop da 12 GB al debu...
Le aziende e i prodotti candidati all'EH...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v