Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-08-2009, 01:48   #1
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
[WinXP] Malware presenti dopo formattazione, è possibile?

Salve a tutti, più che altro la mia non è una richiesta di aiuto per una disinfezione, ma è un dubbio che mi assilla da parecchio tempo.
Vengo al dunque: ogni volta che formatto con gli appositi CD forniti insieme al pc (CD di ripristino configurazione Software per sistemi CDC) e reinstallo tutto, Avira mi rileva dei malware (ad ogni formattazione sono sempre gli stessi):
  • Trovato un virus o un programma indesiderato 'TR/Dropper.Gen' nel file 'C:\WINDOWS\system32\ISTHTB.EXE'[trojan].
  • Trovato un virus o un programma indesiderato 'DIAL/40960.A.5' nel file 'C:\Programmi\Interdialer Light\InstID.exe'[dialer]
  • Trovato un virus o un programma indesiderato 'TR/Dropper.Gen' nel file 'C:\System Volume Information\_restore{A134C863-4F8C-4E7E-B9AC-B1CBC2C2BCD0}\RP3\A0003429.EXE'[trojan]
  • Trovato un virus o un programma indesiderato 'DIAL/40960.A.5' nel file 'C:\System Volume Information\_restore{A134C863-4F8C-4E7E-B9AC-B1CBC2C2BCD0}\RP3\A0003430.exe'[dialer]
  • Trovato un virus o un programma indesiderato 'DIAL/40960.A.5' nel file 'D:\Interfree\Interdialer\Idialer.exe'[dialer]

Prontamente li ho rimossi e ho eseguito varie scansioni con degli antimalware, i quali hanno sortito il loro effetto,
Come potete vedere, alcuni rilevamenti sono legati al programma Interdialer Light (sapete per caso cos'è?), mentre altri si trovano nel System Volume Information e uno in system32.
Purtroppo al momento non posso formattare per analizzare i suddetti files su Virustotal; è quindi possiible che ci siano tali malware dopo una formattazione? O devo pensare che siano tutti falsi positivi?
Vi ringrazio per un'eventuale risposta, saluti (e scusate per l'orario )
Jordan_ è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2009, 02:01   #2
Link Wolf
Senior Member
 
L'Avatar di Link Wolf
 
Iscritto dal: Jun 2008
Città: Prypiat
Messaggi: 564
Il dialer di interfree è normale sui pc cdc, non comporta nessun rischio, mentre per il trojan in sys32 e la sua copia nella cartella di recovery non so spiegarmeli...

Ciao!
__________________
Link Wolf è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2009, 12:08   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
il dropper.gen è un virus attivo che come nel 99% dei casi usa il ripristino di sistema per garantirsi vita longeva e feconda

qui la descrizione completa: http://www.avira.com/it/threats/sect...opper.gen.html

formattare per questi virussini è veramente il colmo ma non sarò certamente io a impedirtelo
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2009, 13:13   #4
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
il dropper.gen è un virus attivo che come nel 99% dei casi usa il ripristino di sistema per garantirsi vita longeva e feconda

qui la descrizione completa: http://www.avira.com/it/threats/sect...opper.gen.html

formattare per questi virussini è veramente il colmo ma non sarò certamente io a impedirtelo
Non ho mai detto che ho formattato per rimuovere questo malware (ci pensano l'antivirus e gli antimalware), ma che ogni volta che formatto sono già presenti nel sistema. Se l'ho rimosso, come fa a sfruttare il ripristino? L'unica cosa che mi viene in mente è che sia già presente nella configurazione originale che i cd di ripristino ripristinano (scusa il gioco di parole).
Jordan_ è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2009, 19:01   #5
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da Jordan_ Guarda i messaggi
Non ho mai detto che ho formattato per rimuovere questo malware (ci pensano l'antivirus e gli antimalware), ma che ogni volta che formatto sono già presenti nel sistema. Se l'ho rimosso, come fa a sfruttare il ripristino? L'unica cosa che mi viene in mente è che sia già presente nella configurazione originale che i cd di ripristino ripristinano (scusa il gioco di parole).
possibile s eusi la partizione del notebook anzicchè il dvd che avevi prodotto
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-08-2009, 19:05   #6
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
possibile s eusi la partizione del notebook anzicchè il dvd che avevi prodotto
No, non uso la partizione nascosta, uso i due CD che mi hanno fornito insieme al pc.
Jordan_ è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2009, 00:11   #7
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
fai analizzare quei files su vurscan.org e virustotal.com, a fine scansione basta che copi l'url mostrata nel browser e la copi qui
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2009, 03:00   #8
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
fai analizzare quei files su vurscan.org e virustotal.com, a fine scansione basta che copi l'url mostrata nel browser e la copi qui
Purtroppo li ho già eliminati (l'ultima volta che ho formattato è stato quasi due mesi fa), è per questo che nel primo post dicevo che non avrei potuto formattare per analizzare i files su Virustotal e togliermi il dubbio.
Jordan_ è offline   Rispondi citando il messaggio o parte di esso
Old 08-08-2009, 18:23   #9
subvertigo
Senior Member
 
L'Avatar di subvertigo
 
Iscritto dal: Dec 2002
Città: Milano
Messaggi: 5062
se hai veramente formattato (non sono reinstallato sopra) allora è semplicemente un falso positivo...(o il malware era già presente pure nei cd forniti dal produttore!)
subvertigo è offline   Rispondi citando il messaggio o parte di esso
Old 10-08-2009, 17:48   #10
Jordan_
Member
 
Iscritto dal: Jul 2009
Messaggi: 142
Sìsì, avevo formattato e non semplicemente reinstallato sopra.
Comunque, dopo qualche ricerca, ho scoperto che ISTHTB.EXE è legato ad Intel Hyper-Threading Technology Branding Tool, quindi penso proprio sia un falso positivo.
Jordan_ è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Questo TV QLED 4K da 50'' è torna...
Microsoft porta l'assistente AI Gaming C...
ROG Xbox Ally: sta per arrivare il suppo...
Ultimo giorno di Offerte di Primavera: u...
Come ha fatto Giancarlo Devasini a diven...
Dopo 13 anni cade la fortezza Xbox One: ...
Gli aggiornamenti delle stampanti HP che...
AWS al MWC 2026: quando il cloud diventa...
Project Genie non è un tool per l...
Elon Musk, il progetto TeraFab è ...
Instagram eliminerà la crittograf...
Il paradosso della crisi delle memorie: ...
Prezzo senza rivali: MSI Katana con RTX ...
Samsung T7 2TB crolla su Amazon a 159€: ...
Spotify introduce 'Taste Profile': il co...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v