Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-05-2008, 12:19   #1
Gamling
Senior Member
 
L'Avatar di Gamling
 
Iscritto dal: Jan 2006
Messaggi: 1885
Dubbio efficacia Spybot e altri programmi

Ciao a tutti. Utilizzo Spybot da anni, insieme a Ad Aware e Avg Antispyware, tutti aggiornati periodicamente. Oggi ho notato che è possibile scaricare dal google pack Spyware doctor in versione di prova. Incuriosito l'ho installato e ho lanciato la scansione veloce.

Sorpresa: mi ha trovato un paio di infezioni gravi, tra le quali anche un keylogger.

A questo punto mi chiedo: Spybot e gli altri tre programmi sopra, che ho sempre considerato più che validi, sono improvvisamente diventati inutili? Anzi, addirittura pericolosi dal momento che ero convinto di essere al sicuro mentre invece sono fin troppo infetto...

Spyware Doctor non voglio tenerlo installato, tanto è solo una versione monca di prova (e oltretutto mi sembra molto pesante...). Esiste un BUON antispyware gratuito che non lasci delle falle così clamorose come i tre che ho usato fin'ora?
__________________
"Quando novecento anni di età avrai, bello non sembrerai!" (Yoda)
Canon PowerShot A 710 IS -- Link Flickr
Codice Wii: 7562 0230 3546 9319 - Mario Kart Wii: 4639 9171 1598 - SSBB: 0259 1875 5127 -- PM se mi aggiungete.

Ultima modifica di Gamling : 27-05-2008 alle 12:21.
Gamling è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 13:54   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.

spybot ha perso nel corso degli anni l'affidabilità che lo contraddistingueva, ha delle utili funzioni ma io non lo considero di affidabilità..
per AVG antispyware 7.5 è cessato il rilascio di aggiornamenti delle firme virali perchè la nuova versione 8.0 è un programma unico antivirus + spyware.
Lavasoft è un altro programma che ormai si può tranquillamente ignorare perchè è assolutamente superfluo..

a-squared e superantispyware sono due ottimi antispy che entrambi nella versione free non prevedono scansioni a tempo reale ma solo a comando, a-squared inoltre è presente anbche con una versione da linea di comando che è adatta per essere usata via chiavette-usb..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 14:31   #3
Gamling
Senior Member
 
L'Avatar di Gamling
 
Iscritto dal: Jan 2006
Messaggi: 1885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
segui la semplice procedura descritta nella Guida alla Disinfezione per Infetti, rispettando l'ordine nell'esecuzione e pubblicando tutti i log usando uno dei metodi censiti nelle Regole di Sezione.

spybot ha perso nel corso degli anni l'affidabilità che lo contraddistingueva, ha delle utili funzioni ma io non lo considero di affidabilità..
per AVG antispyware 7.5 è cessato il rilascio di aggiornamenti delle firme virali perchè la nuova versione 8.0 è un programma unico antivirus + spyware.
Lavasoft è un altro programma che ormai si può tranquillamente ignorare perchè è assolutamente superfluo..

a-squared e superantispyware sono due ottimi antispy che entrambi nella versione free non prevedono scansioni a tempo reale ma solo a comando, a-squared inoltre è presente anbche con una versione da linea di comando che è adatta per essere usata via chiavette-usb..
Ok, allora magari tengo solo spybot (per quelle poche funzioni delle quali parli, e immagino che si tratti dell'immunizzazione...), disinstallo antivir (installato di recente per provarlo, prima usavo avg 7) e installo avg 8, che include il nuovo antispyware. Poi seguo la guida per rimuovere l'infezione e infine valuterò quale dei due antispyware che mi hai consigliato potrei installare. Grazie per le informazioni!

P.S. Immagino che quell'ATF cleaner faccia più o meno le stesse cose che fa Ccleaner, che già uso da tempo. Cmq poi vedo!
__________________
"Quando novecento anni di età avrai, bello non sembrerai!" (Yoda)
Canon PowerShot A 710 IS -- Link Flickr
Codice Wii: 7562 0230 3546 9319 - Mario Kart Wii: 4639 9171 1598 - SSBB: 0259 1875 5127 -- PM se mi aggiungete.

Ultima modifica di Gamling : 27-05-2008 alle 14:34.
Gamling è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 14:41   #4
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
antivir è il migliore tienilo insieme ad a-sqared per le scansioni periodiche e spybot per l'immunizzazione, teatimer.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 14:55   #5
Gamling
Senior Member
 
L'Avatar di Gamling
 
Iscritto dal: Jan 2006
Messaggi: 1885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
antivir è il migliore tienilo insieme ad a-sqared per le scansioni periodiche e spybot per l'immunizzazione, teatimer.
Mmm... allora per l'antivirus deciderò poi. Tra l'altro il fatto di aver trovato un keylogger mi costringe a cambiare TUTTE le password? Insomma, voglio sperare che a uno non glie ne freghi niente delle mie password, escluse quelle bancarie etc che probabilmente cambierò...
__________________
"Quando novecento anni di età avrai, bello non sembrerai!" (Yoda)
Canon PowerShot A 710 IS -- Link Flickr
Codice Wii: 7562 0230 3546 9319 - Mario Kart Wii: 4639 9171 1598 - SSBB: 0259 1875 5127 -- PM se mi aggiungete.
Gamling è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 16:12   #6
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Gamling Guarda i messaggi
Mmm... allora per l'antivirus deciderò poi. Tra l'altro il fatto di aver trovato un keylogger mi costringe a cambiare TUTTE le password? Insomma, voglio sperare che a uno non glie ne freghi niente delle mie password, escluse quelle bancarie etc che probabilmente cambierò...
purtroppo il rischio è quello che siano state trasmesse ma rimane il dubbio su cosa abbia trasmesso realmente...
il problema di non aver avuto un firewall è appunto questo che non ti eri accorto di strane connessioni verso l'esterno e sopratutto non potevi negare che queste accedessero a risorse esterne al pc/lan

Avira Antivir è un ottimo prodotto, ha il motore euristico migliore in assoluto ed è costantemente aggiornato, veramente uno dei top5..
AVG nonostante i grandi passi avanti che ha saputo fare grisoft non è ancora riuscita a gudagnarsi la vetta, ma è comunque nei top10 secondo me, nonostante gli aggiornamenti poco tempestivi e spesso si lascia bypassare da noiosetti dialer..

quelle bancarie cambiale in ogni caso, meglio non rischiare su queste cose
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 16:19   #7
Gamling
Senior Member
 
L'Avatar di Gamling
 
Iscritto dal: Jan 2006
Messaggi: 1885
Guarda, sul discorso del firewall mi cogli assolutamente in fallo... ho provato a metterne uno anni fa, ma siccome non ero capace a configurarlo e mi bloccava la rete locale cablata che avevo all'epoca l'ho disinstallato e me ne sono disinteressato, convinto poi che almeno per le connessioni verso l'interno quello di Windows potesse bastare.

Ora però mi sono rotto, guarderò una guida qui sul forum e cercherò di installarne uno...

Per l'antivirus, allora, tengo Antivir. Per le password... vedrò di cambiarle.

Tra l'altro, la scansione con Prevx CSI dice che il pc è pulito, evidentemente spyware doctor è riuscito a rimuovere tutto, prima che io rimuovessi lui!

Grazie ancora per l'aiuto!
__________________
"Quando novecento anni di età avrai, bello non sembrerai!" (Yoda)
Canon PowerShot A 710 IS -- Link Flickr
Codice Wii: 7562 0230 3546 9319 - Mario Kart Wii: 4639 9171 1598 - SSBB: 0259 1875 5127 -- PM se mi aggiungete.
Gamling è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 16:47   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se hai winXP valuta OnlineArmor che è affidabilissimo e free, semplicissimo da usare e veramente a prova di analfabeta

per il resto se vuoi fare un log con a-squared e sysinspector vediamo se è rimasto qualcosa visto che in alcune community si afferma che lascia traccie...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 17:09   #9
Gamling
Senior Member
 
L'Avatar di Gamling
 
Iscritto dal: Jan 2006
Messaggi: 1885
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se hai winXP valuta OnlineArmor che è affidabilissimo e free, semplicissimo da usare e veramente a prova di analfabeta

per il resto se vuoi fare un log con a-squared e sysinspector vediamo se è rimasto qualcosa visto che in alcune community si afferma che lascia traccie...
Ok, grazie per la segnalazione! Allora intanto avvio a-squared (magari con scansione approfondita) e poi pubblico il log.
__________________
"Quando novecento anni di età avrai, bello non sembrerai!" (Yoda)
Canon PowerShot A 710 IS -- Link Flickr
Codice Wii: 7562 0230 3546 9319 - Mario Kart Wii: 4639 9171 1598 - SSBB: 0259 1875 5127 -- PM se mi aggiungete.
Gamling è offline   Rispondi citando il messaggio o parte di esso
Old 27-05-2008, 18:37   #10
Gamling
Senior Member
 
L'Avatar di Gamling
 
Iscritto dal: Jan 2006
Messaggi: 1885
Ecco il log di a- squared. Purtroppo ha trovato ancora un'infezione. Visto che non era stata trovata nella scansione di processi e registro voglio sperare che non fosse installato...

Quote:
a-squared Free - Version 3.5
Last update: 27/05/2008 15.40.37

Impostazioni scansione:

Oggetti: Memoria, Tracce, Cookies, C:\, D:\
Archivio scansioni: On
Scientifico: On
ADS Scan: On

Scansione avviata: 27/05/2008 17.10.06

C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:31 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:32 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:66 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:68 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:96 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:120 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:144 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:207 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:246 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:254 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:260 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:323 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:325 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:326 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:413 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:428 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:549 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:571 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:595 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:647 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:667 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:735 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:736 rilevati: Trace.TrackingCookie
C:\Documents and Settings\Andrea®\Dati applicazioni\Mozilla\Firefox\Profiles\wse4icq1.default\cookies.txt:772 rilevati: Trace.TrackingCookie
D:\Generale\Programmi & Preferiti\Programmi\EvID4226Patch223d-en (cambiare limite connessioni XP).zip/EvID4226Patch.exe rilevati: Email-Worm.Win32.Runouce.b

Scansionati

Files: 239652
Tracce: 399970
Cookies: 838
Processi: 38

Rilevato

Files: 1
Tracce: 0
Cookies: 24
Processi: 0
Chiavi registro: 0

Fine scansione: 27/05/2008 18.31.07
Tempo scansione: 1:21:01
Il file incriminato era un programmino per aumentare il numero di connessioni minime di XP, visto che senza quello bittorrent mi impallava il pc. Secondo voi ora che glie l'ho fatto cancellare il problema si può considerare risolto?
__________________
"Quando novecento anni di età avrai, bello non sembrerai!" (Yoda)
Canon PowerShot A 710 IS -- Link Flickr
Codice Wii: 7562 0230 3546 9319 - Mario Kart Wii: 4639 9171 1598 - SSBB: 0259 1875 5127 -- PM se mi aggiungete.
Gamling è offline   Rispondi citando il messaggio o parte di esso
Old 23-06-2008, 17:17   #11
Gamling
Senior Member
 
L'Avatar di Gamling
 
Iscritto dal: Jan 2006
Messaggi: 1885
Scusate se torno a riesumare questa mia vecchia discussione, ma temo di non aver risolto il problema. Non ci sono più processi dannosi attivi, ma ogni tanto, facendo una scansione approfondita con asquared, scopro che un file a caso nel mio pc è stato infettato, e mi tocca cancellarlo (ma asquared non può tentare il ripristino? si deve per forza eliminare il file?). L'unica altra cosa che ho notato è che il file infetto si trova sempre all'interno di una determinata cartella, dove tengo gli eseguibili di vari programmi...

Secondo voi cosa potrei fare? Non vorrei mai che prima o poi mi trovassi dei files molto importanti infettati da questa maledetta infezione...
__________________
"Quando novecento anni di età avrai, bello non sembrerai!" (Yoda)
Canon PowerShot A 710 IS -- Link Flickr
Codice Wii: 7562 0230 3546 9319 - Mario Kart Wii: 4639 9171 1598 - SSBB: 0259 1875 5127 -- PM se mi aggiungete.
Gamling è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
La NASA rende note alcune informazioni a...
ASUS ExpertCenter PN54: mini PC Copilot+...
Geely userà una fabbrica europea ...
Leica Camera tratta la cessione della ma...
La nuova AMD non è più 'ec...
La Cina non è più la pecor...
Un SSD accanto alla GPU: la ricetta di Z...
Texas Instruments acquisisce Silicon Lab...
NVIDIA chiede l'archiviazione della caus...
MOUSE: P.I. For Hire: sembra un cartone ...
Francia all'attacco: X sotto indagine, p...
Vodafone abilita il Wi-Fi Calling in Ita...
GTA VI: confermata l'uscita a novembre, ...
Il robot umanoide G1 di Unitree cammina ...
Gli americani comprano quasi solo iPhone...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v