Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6
In occasione del proprio Snapdragon Summit Qualcomm annuncia i due nuovi chip per dispositivi mobile di fascia alta che entreranno nel mercato nel corso del 2027: tanta potenza a disposizione per elaborazioni di intelligenza artificiale sempre più complesse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-05-2008, 14:04   #1
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
sospetto virus

salve a tutti...vengo subito al dunque: osservando un po' il task manager ho visto il processo spools.exe che mi ha un po' insospettito...facendo una ricerca su google ho visto che moltissime volte è una virus (più precisamente un trojan)... adesso sto facendo una scansione con nod32 ma volevo chiedere se qualcuno sa qualcosa...magari qualcuno ha avuto a che fare con questo file...ciao e grazie
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:38   #2
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Scarica da qui Process Explorer.
Estrailo ► fallo partire e cerca il processo incriminato ► click destro sul processo ► seleziona Properties.... ► copiati la stringa sotto la voce Path

Vai su www.virustotal.com ► clicca su sfoglia ► In nome file incolla la stringa copiata precedentemente ► Apri ► Invia File ► Attendi la scansione
A fine scansione copia l'indirizzo della pagina e incollalo nella discussione
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 14:58   #3
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
questo è il link http://www.virustotal.com/it/analisi...9dbb9f75c57a1a
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:07   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
in che cartella era? c:\windows\sistem32?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:09   #5
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da wjmat Guarda i messaggi
in che cartella era? c:\windows\sistem32?
no...su C:\windows
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:16   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da gabriele90 Guarda i messaggi
no...su C:\windows
è un trojan, segui la guida in rilievo in questa sezione e posta i relativi log
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:24   #7
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
ecco il log di HiJackThis...ma devo inviare altri log o basta solo questo?

# edit: non riesco ad allegare il file...mi dice invalid file...

#edit2: ok ci sono riuscito
Allegati
File Type: txt hijackthis.txt (11.2 KB, 1 visite)

Ultima modifica di gabriele90 : 14-05-2008 alle 15:28.
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 15:26   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da gabriele90 Guarda i messaggi
ecco il log di HiJackThis...ma devo inviare altri log o basta solo questo?
tutta la guida, quindi tutti gli altri log richiesti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:17   #9
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
ecco i log di "A-Squared", "Dr.Web" e "Gmer"


per quello di "PrevxCSI" ecco il link:http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
Allegati
File Type: txt A-Squared Free v3.x.txt (662 Bytes, 3 visite)
File Type: txt Dr.Web.txt (111 Bytes, 3 visite)
File Type: txt gmer.txt (23.2 KB, 1 visite)
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:25   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da gabriele90 Guarda i messaggi
ecco i log di "A-Squared", "Dr.Web" e "Gmer"


per quello di "PrevxCSI" ecco il link:http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
Mancano un tot di log. inoltre per quanto riguarda A-Squared devi fare la DEEP SCAN, per quanto riguarda CureIT devi fare la scansione completa
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:30   #11
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Mancano un tot di log. inoltre per quanto riguarda A-Squared devi fare la DEEP SCAN, per quanto riguarda CureIT devi fare la scansione completa
si mancano "F-Secure Online" che sto facendo adesso ma ci sta tanto...e poi " ESET SysInspector" che sto facendo...
comunque per quanto riguarda CureIT e A-Squared faccio subito...
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 17:33   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Le scansioni non vanno fatte a casaccio, ma nell'ordine indicato, più vi impegnate a non seguire le istruzioni, più tempo impieghiamo a disinfettare il PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 21:35   #13
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Le scansioni non vanno fatte a casaccio, ma nell'ordine indicato, più vi impegnate a non seguire le istruzioni, più tempo impieghiamo a disinfettare il PC
hai ragione scusami...
Allora iniziamo da capo...adesso allego in ordine tutti i log...casomai leviamo quelli che ho messo precedentemente...comunque ecco i primi 3:
Allegati
File Type: txt A-Squared Free v3.x.txt (2.2 KB, 2 visite)
File Type: txt F-Secure Online.txt (122 Bytes, 3 visite)
File Type: txt Dr.Web CureIt.txt (563 Bytes, 3 visite)
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 21:46   #14
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
ecco gli altri:

è sorto un problema: mentre allegavo i file ha detto che il log di Gmer e di ESET sono troppo grandi...quindi ho deciso di metterli tutte e due dentro un file zip che si può scaricare da questo link (se ci sono problemi ditemi come devo fare) http://www.mediafire.com/?xjzdmtgd24t



comunque il log PREVX: http://csia0.prevx.com/individualcsi...SIPLUS&CMD=LSR
Allegati
File Type: txt hijackthis.txt (11.3 KB, 2 visite)
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2008, 21:52   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Gabriele non zippare i log hostali in formato .txt (tranne Eset SysInspector .xml) su MediaFire
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 03:51   #16
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
edit
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 13:42   #17
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Gabriele non zippare i log hostali in formato .txt (tranne Eset SysInspector .xml) su MediaFire
ecco il txt di Gmer: http://www.mediafire.com/?4nnvmxjnnry

ecco il .xml di ESET: http://www.mediafire.com/?tdlh1c42cgf
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 14:05   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
a me mediafire apre i txt internamente e pure gli xml. con i txt ok la il log di eset mi fa impallare firefox... spero non sia un problema solo mio...

gabriele riusciresti a caricarlo su http://wikisend.com che faccio una verifica
grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 14:15   #19
gabriele90
Member
 
Iscritto dal: Jan 2007
Messaggi: 123
Quote:
Originariamente inviato da wjmat Guarda i messaggi
a me mediafire apre i txt internamente e pure gli xml. con i txt ok la il log di eset mi fa impallare firefox... spero non sia un problema solo mio...

gabriele riusciresti a caricarlo su http://wikisend.com che faccio una verifica
grazie
ecco il log di eset in .xml caricato sul sito che mi hai detto...http://wikisend.com/download/557530/...80514-2148.xml
gabriele90 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2008, 15:40   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fai una nuova scansione con prevx, quando visualizzi i risultati salva lo schermo con il tasto stamp ► incolli in paint e salvi come jpg e carica l'immagine

poi controlla su virustotal.com i file segnalati, spools.exe dovresti averlo già fatto... e allega i 2 link

eset segnala spools.exe firmato norton...
Codice:
"Process" = "spools.exe (3880)" GABRIELE\HP_Proprietario ; ( 6: Unknown ) ; Norton Internet Security Service ; StarMicro ; 
"Internal Name" = "nvsvc32" 
"Product Name" = "Norton Internet Security Service" 
"File Version" = "3.00" 
"Company Name" = "StarMicro" 
"File Description" = "Norton Internet Security Service" 
"File Size" = "94208" 
"SHA1" = "3FCBD1CCFBF2BEC4215137BDBB65C4DDEF73032E" 
"Creation Time" = "2005/10/25  22:49" 
"Last Write Time" = "2005/10/25  22:49" 
"Linked to" = "Running Processes -> spools.exe (3880)" 
"Linked to" = "Running Processes -> spools.exe (3880) -> C:\WINDOWS\spools.exe"
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Recensione REDMI Note 17 Pro: il midrange con batteria da 8.340 mAh e ricarica veloce Recensione REDMI Note 17 Pro: il midrange con ba...
Opera: la VPN gratuita si accende in aut...
Giochi capaci di costruirsi in tempo rea...
Giochi DX11 su Intel Arc e Proton: le ot...
Bentley Torcal ufficiale: 876cv e ricari...
Counter-Strike 2: con poche modifiche, V...
Silent Hill potrebbe tornare al cinema c...
L'integrazione di ChatGPT su Siri è stat...
ASML: 'Non vendiamo assolutamente nulla ...
Anthropic limita Claude Opus 5.5 nello s...
Microsoft 365, l'Antitrust respinge le p...
SAP NOW AI Tour Milan: una giornata con ...
Quake Champions dice addio al free-to-pl...
Anker AeroClip 2, li indossi e dopo un p...
Notebook ASUS da gaming per il Back to S...
Auto elettriche UE al 21,7%: sorpasso si...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v