Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless
MSI FORGE GK600 TKL WIRELESS: switch lineari hot-swap, tripla connettività, display LCD e 5 strati di fonoassorbimento. Ottima in gaming, a 79,99 euro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2008, 21:14   #1
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
[win XP] TR/Qhost.AA

Avira mi segnala all'avvio il seguente trojan

TR/Qhost.AA

nel percorso

C:\Windows\system32\drivers\etc

che posso fare?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:21   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
Avira mi segnala all'avvio il seguente trojan

TR/Qhost.AA

nel percorso

C:\Windows\system32\drivers\etc

che posso fare?
edit: eliminalo, altrimenti lo metti in quarantena

Ultima modifica di murack83pa : 21-01-2008 alle 21:25.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:31   #3
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
grazie della prontezza!!

l'ho fatto ma ad ogni riavvio del pc ricompare l'avviso!!
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:32   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
grazie della prontezza!!

l'ho fatto ma ad ogni riavvio del pc ricompare l'avviso!!
disattiva il ripristino configurazione sistema e rifai la scansione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:34   #5
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
ecco il messaggio
Virus or unwanted program 'TR/Qhost.AA [TR/Qhost.AA]'
detected in file 'C:\WINDOWS\system32\drivers\etc\hosts.
Action performed: Delete file

e anche questo

Virus or unwanted program 'BAT/Agent.R [BAT/Agent.R]'
detected in file 'C:\a.bat.
Action performed: Delete file
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:35   #6
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
disattiva il ripristino configurazione sistema e rifai la scansione
quindi elimino tutti i punti di ripristino?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:38   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
quindi elimino tutti i punti di ripristino?
è consigliato dalle stesse case produttrici di disabilitare il ripristino quando si fa la scansione.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:41   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ PISOLOMAU, allega il log rilasciato da Avira.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:43   #9
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
ok, fatto

adesso provo la scansione con questo

http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:56   #10
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ PISOLOMAU, allega il log rilasciato da Avira.
allego la scansione

non mi segnala nulla ma all'avvio della macchina si!
Allegati
File Type: txt AVSCAN-20080121-212549-3A8520EC.txt (6.8 KB, 3 visite)
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 21:58   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
un log di scansione della durata di 1 secondo non penso sia utile
fai prima a prendere il file messo in quarantena e farlo analizzare qui,magari è "soltanto" il file host con dentro scritta qualche riga malevola
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:02   #12
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
un log di scansione della durata di 1 secondo non penso sia utile
fai prima a prendere il file messo in quarantena e farlo analizzare qui,magari è "soltanto" il file host con dentro scritta qualche riga malevola
porc...ho sbagliato report, ecco quello giusto...scusate
Allegati
File Type: txt AVSCAN-20080121-195529-697F49CE.txt (15.0 KB, 3 visite)
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:04   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
non è manco questo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:08   #14
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
non è manco questo
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:09   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
come ha detto juninho, fai analizzare il file su www.virustotal.com e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:11   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
in quel log non viene rilevato nessun file infetto
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:13   #17
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
come ha detto juninho, fai analizzare il file su www.virustotal.com e posta qui il report
scusa ma come faccio a trovare il fiel in quarantena? Dove li piazza Avira?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:14   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
scheda "quarantine" dal pannello di controllo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:16   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
scusa ma come faccio a trovare il fiel in quarantena? Dove li piazza Avira?
credo che xò, visto che è in quarantena, lo devi ripristinare x poterlo caricare su virustotal
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:18   #20
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
più che altro deve sperare di aver selezionato "Quantine before action" considerato che "Action performed: Delete file"
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Huawei punta sul canale europeo: per il ...
Ubuntu 26.04: le GPU guadagnano il 17% i...
La Commissione UE registra l'iniziativa ...
SSD troppo cari? La soluzione alla crisi...
Anteprima mondiale Hyundai IONIQ 3: segm...
Fintool sbarca su Microsoft 365: arrivan...
Hanno chiesto 1 dollaro per salvare un M...
Arriva AgentExchange, il marketplace di ...
Blizzard fa chiudere Turtle WoW: perché ...
Claude Desktop e la modifica silenziosa ...
Blue Origin ha mostrato gli interni del ...
Linux alla pari di Windows in gioco: con...
Il rientro del secondo stadio del razzo ...
Il controller ufficiale Microsoft per Xb...
DJI Power 1000 Mini: la power station da...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v