Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-01-2009, 22:38   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da waikiki Guarda i messaggi
ho messo i log di GMER e di MALWAREBYTES , gli unici programmi che mi sembra segnalano qualcosa, gli altri non trovano nulla di anomalo , che te li metto a fare?
Il processo di messenger è msnmsg.exe, chiudendolo non ho piu' segnalazione dell'heuristica di Avira
Mancano proprio i log dei tool diagnostici, comunque non insisto fa tè
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 22:44   #22
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
ma quali tool dignostici, ho messo tutto.
Uffa
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 22:46   #23
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dimenticavo siamo sicuri che questo file sia riferito al Messenger msnmsg.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2009, 22:46   #24
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
Questo è GMER

Quote:
GMER 1.0.14.14536 - http://www.gmer.net
Rootkit scan 2009-01-02 19:25:48
Windows 5.1.2600 Service Pack 2


---- System - GMER 1.0.14 ----

SSDT F7CA62BC ZwCreateThread
SSDT F7CA62A8 ZwOpenProcess
SSDT F7CA62AD ZwOpenThread
SSDT F7CA62B7 ZwTerminateProcess
SSDT F7CA62B2 ZwWriteVirtualMemory

---- User code sections - GMER 1.0.14 ----

.text C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe[248] kernel32.dll!SetUnhandledExceptionFilter 7C810386 5 Bytes JMP 0056DBBD C:\Programmi\Windows Live\Messenger\MsnMsgr.Exe (Windows Live Messenger/Microsoft Corporation)

---- Devices - GMER 1.0.14 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- Files - GMER 1.0.14 ----

File C:\Documents and Settings\****\Dati applicazioni\Mozilla\Firefox\Profiles\tgqofp1h.default\parent.lock 0 bytes
File C:\Documents and Settings\****\Dati applicazioni\Mozilla\Firefox\Profiles\tgqofp1h.default\places.sqlite-journal 0 bytes
File C:\Documents and Settings\****\Dati applicazioni\Mozilla\Firefox\Profiles\tgqofp1h.default\sessionstore.js 26376 bytes

---- EOF - GMER 1.0.14 ----
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2009, 11:10   #25
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
se non chiudo msnmsgr.exe, durante la sessione di lavoro del pc, mi escono messaggi come questi

waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 11:38   #26
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
Quote:
Originariamente inviato da waikiki Guarda i messaggi

Ecco il log di Hijack

hijackthis con msnmsgr1.txt
Ragazzi lo fa ancora anche togliendo msnmsgr
A questo punto non so cosa fare, quelle due voci nel log HiJack che riguardano internet exlorer sono INNOCUE?
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 04-01-2009, 21:39   #27
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
Cmq ho questo tipo di avvertimento in tempo reale da Avira



Come vedete li ci sono 3 cartelle, all'interno pero' non c'e' nulla.
Eppure gli avvertimenti di Avira sono molto frequenti e riguardano file .jpg all'interno di queste 3 cartelle.
Atf Cleaner non ha fatto nulla.
Evidenzio che facendo uno scan con Avira o con qualche altro programma anche online non risultano infezione.
Come cavolo posso risolvere?

Ultima modifica di waikiki : 05-01-2009 alle 10:38.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2009, 13:22   #28
teco980
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 3
Ciao,
non so se posso esserti utile...avevo il tuo stesso problema....ho attivato il firewall di windows e sembra si sia risolto...sono quasi 3 ore di tregua ormai...speriamo che continui cosi'....
Ciao
Salvatore
teco980 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2009, 13:29   #29
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
aspettiamo ancora i log restanti

poi configura antivir come indicato qui, fai una scansione completa e carichi il log/report
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2009, 14:40   #30
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
caro wjmat antivir è già impostato come li e lo scan non mi da alcuna defection
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2009, 13:43   #31
teco980
Junior Member
 
Iscritto dal: Jul 2006
Messaggi: 3
Non so se hai già attivato il firewall di windows come ti avevo suggerito...cmq dopo aver fatto questo io ho trovato pace...l'ho fatto attivare anche ad un mio collega con lo stesso problema ed ha risolto....ciao
teco980 è offline   Rispondi citando il messaggio o parte di esso
Old 05-07-2010, 11:08   #32
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
scusate ragazzi riprendo questa discussione perchè mi è capitata una segnalazione di un file sempre nelle dir.
C:\Documents and Settings\NetworkService\Impostazioni locali\Temporary Internet Files\Content.IE5
mi chiedo se non uso ovviamente IE5 perchè ci sono dei file qui? Da dove provengono e come si insediano?

Ultima modifica di waikiki : 09-07-2010 alle 09:43.
waikiki è offline   Rispondi citando il messaggio o parte di esso
Old 09-07-2010, 09:42   #33
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
ragazzi un aiuto gli avvisi sulla direcotiry me li fa prevx non avira stavolta, non si può cancellare sta cartella che a sua volta contiene 3 sottocartella una delle quale periodicamente presenta dei "rischi"?

Ultima modifica di waikiki : 09-07-2010 alle 09:47.
waikiki è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Monitor da sogno per gamer: Alienware QD...
Anche gli LLM possono "rimbecillirs...
Offerte DJI da non perdere: droni e vide...
Anche Redmi ha il suo Pro Max: arriver&a...
Nike Project Amplify, le scarpe che ti m...
LG OLED evo G5 da 48 pollici a soli 839€...
Ricoh ha anticipato l'arrivo di una nuov...
iPhone 17 Pro non ha rivali: la fotocame...
Leica M EV1: il futuro della fotografia ...
Passione retrò: arrivano THEC64 Mini Bla...
Google risolve il problema delle pause: ...
Caos Nexperia, un fornitore di Volkswage...
Amazfit Active 2 a prezzo minimo su Amaz...
Ricambi auto elettriche cinesi: nessun p...
Il blackout di AWS ha trasformato i lett...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v