Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-01-2008, 22:14   #1
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
[win XP] TR/Qhost.AA

Avira mi segnala all'avvio il seguente trojan

TR/Qhost.AA

nel percorso

C:\Windows\system32\drivers\etc

che posso fare?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:21   #2
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
Avira mi segnala all'avvio il seguente trojan

TR/Qhost.AA

nel percorso

C:\Windows\system32\drivers\etc

che posso fare?
edit: eliminalo, altrimenti lo metti in quarantena

Ultima modifica di murack83pa : 21-01-2008 alle 22:25.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:31   #3
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
grazie della prontezza!!

l'ho fatto ma ad ogni riavvio del pc ricompare l'avviso!!
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:32   #4
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
grazie della prontezza!!

l'ho fatto ma ad ogni riavvio del pc ricompare l'avviso!!
disattiva il ripristino configurazione sistema e rifai la scansione
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:34   #5
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
ecco il messaggio
Virus or unwanted program 'TR/Qhost.AA [TR/Qhost.AA]'
detected in file 'C:\WINDOWS\system32\drivers\etc\hosts.
Action performed: Delete file

e anche questo

Virus or unwanted program 'BAT/Agent.R [BAT/Agent.R]'
detected in file 'C:\a.bat.
Action performed: Delete file
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:35   #6
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
disattiva il ripristino configurazione sistema e rifai la scansione
quindi elimino tutti i punti di ripristino?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:38   #7
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
quindi elimino tutti i punti di ripristino?
è consigliato dalle stesse case produttrici di disabilitare il ripristino quando si fa la scansione.....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:41   #8
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ PISOLOMAU, allega il log rilasciato da Avira.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:43   #9
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
ok, fatto

adesso provo la scansione con questo

http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:56   #10
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ PISOLOMAU, allega il log rilasciato da Avira.
allego la scansione

non mi segnala nulla ma all'avvio della macchina si!
Allegati
File Type: txt AVSCAN-20080121-212549-3A8520EC.txt (6.8 KB, 3 visite)
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 22:58   #11
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
un log di scansione della durata di 1 secondo non penso sia utile
fai prima a prendere il file messo in quarantena e farlo analizzare qui,magari è "soltanto" il file host con dentro scritta qualche riga malevola
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:02   #12
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
un log di scansione della durata di 1 secondo non penso sia utile
fai prima a prendere il file messo in quarantena e farlo analizzare qui,magari è "soltanto" il file host con dentro scritta qualche riga malevola
porc...ho sbagliato report, ecco quello giusto...scusate
Allegati
File Type: txt AVSCAN-20080121-195529-697F49CE.txt (15.0 KB, 3 visite)
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:04   #13
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
non è manco questo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:08   #14
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da juninho85 Guarda i messaggi
non è manco questo
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:09   #15
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
come ha detto juninho, fai analizzare il file su www.virustotal.com e posta qui il report
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:11   #16
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
no è giusto, lo scan completo è durato 37 minuti, guarda l'ora

ho forse non ho capito cosa devo allegare
in quel log non viene rilevato nessun file infetto
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:13   #17
PISOLOMAU
Senior Member
 
L'Avatar di PISOLOMAU
 
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
come ha detto juninho, fai analizzare il file su www.virustotal.com e posta qui il report
scusa ma come faccio a trovare il fiel in quarantena? Dove li piazza Avira?
__________________
Il mio Portfolio
Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390
PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2
PISOLOMAU è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:14   #18
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
scheda "quarantine" dal pannello di controllo
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:16   #19
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da PISOLOMAU Guarda i messaggi
scusa ma come faccio a trovare il fiel in quarantena? Dove li piazza Avira?
credo che xò, visto che è in quarantena, lo devi ripristinare x poterlo caricare su virustotal
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 21-01-2008, 23:18   #20
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
più che altro deve sperare di aver selezionato "Quantine before action" considerato che "Action performed: Delete file"
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v