Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-08-2009, 10:19   #1
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
impossibile aggionare kis, probabile virus?

Ciao
da un paio di giorni kis 7 non riesce ad aggiornare il database
(premetto di nn voler aggiornare la versione, mi trovo bene con questa)

ho effettuato una scanzione con spay bot s&d che ha trovato i seguenti file:
virtumonde
win32.bagle.a
win32.rungbu.apws.gamemania.gen

ho fatto correggi dallo stesso programma, ma kis non si aggiorna

e poi quando avvio il pc, e si apre la videata del desktop, sulla barra compare per 2-3 sec un programma in esecuzione

mi aiutate per favore
grazie
Immagini allegate
File Type: jpg desktop.jpg (21.0 KB, 11 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2009, 10:46   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, la scelta di non aggiornare il KIS alle versioni successive (decisamente più performanti sotto tutti i punti di vista) espone il PC ad evidenti rischi/problemi, comunque in funzione di quanto esposto è opportuno seguire la Guida alla disinfezione
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-08-2009 alle 10:54.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:19   #3
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao chill-out e grazie per l'aiuto
ho provato ad usare prevx, perchè la procedura ò molto lunga e richiede molto tempo che ora non ho

il prog ha trovato 12 voci, che non riesco però a rimuovere perchpè serve la licenza
ti volevo chiedere, ma sono trojans, malawere pericolosi?
è possibile rimuoverli manualmente?

Ti allego uno screenshot del prog
Immagini allegate
File Type: jpg prevx.jpg (18.7 KB, 9 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:36   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
ciao chill-out e grazie per l'aiuto
ho provato ad usare prevx, perchè la procedura ò molto lunga e richiede molto tempo che ora non ho

il prog ha trovato 12 voci, che non riesco però a rimuovere perchpè serve la licenza
ti volevo chiedere, ma sono trojans, malawere pericolosi?
è possibile rimuoverli manualmente?

Ti allego uno screenshot del prog
pubblica il log di prevx così abbiamo più dati per capire cosa abbia trovato
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:51   #5
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ho provato a caricare, ma mi dice "Invalid File "

e se provo a cambiare formato doc rtf, mi dice che il file è troppo grande
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 11:55   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Salva il log in formato .txt ed allegalo su uno dei Server Remoti indicati nelle Regole di sezione in firma
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 12:10   #7
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
grazie
posto il log di prevx e quello di malwarebytes

http://wikisend.com/download/446908/...ogf%20file.log

http://wikisend.com/download/541046/...(12-07-29).txt
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 12:13   #8
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
rifai la sccansione con malwarebytes, riaggionandolo prima, e poi assicurati di premere "delete"
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 12:16   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ripeti la scansione con MBAM hai fatto la rapida è opportuno fare scansione completa al termine elimina tutti gli eventuali malware rilevati.

Riepilogo log da allegare:
MBAM
PREVX

Edit: anticipato
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 13:12   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
aggiungo:
potresti far analizzare il file c:\windows\system32\drivers\cdaudio.sys su virscan.org e virustotal.com?
basta che a fine scansione copi l'url mostrata dal browser e la incolli qui

Ultima modifica di xcdegasp : 12-08-2009 alle 13:16.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 17:37   #11
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao
ho fatto scansionare il file da virscan
http://virscan.org/report/39f793f827...10e1a312a.html

ho rifatto la scansione completa con mbam ha trovato 12 file infetti che ho cancellato e alla successiva scansione non ha trovato niente

provx ha invece sempre trovato qualcosa

allego i log
http://wikisend.com/download/474916/...(16-48-33).txt
http://wikisend.com/download/464106/...(17-26-32).txt
http://wikisend.com/download/514000/prevx%20file.log

come procedo, grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 17:51   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
E' necessario proseguire con le scansioni indicate in Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 19:11   #13
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao
ho iniziato la scansione con a-squared da circa 20mn
e' al 7% è ha già trovato circa 80 elementi sospetti
ma al termine devo eliminarli tutti
grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 12-08-2009, 19:12   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
ciao
ho iniziato la scansione con a-squared da circa 20mn
e' al 7% è ha già trovato circa 80 elementi sospetti
ma al termine devo eliminarli tutti
grazie
Sempre in quarantena, segui alla lettere le istruzioni della Guida
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:29   #15
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
ciao,
ho terminato la scansione con a-squared
ha evidenziato alcuni file (tra questi anche qualcuno individuato da prevx)

ora li ho messi tutti in quarantena
posto il log?
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:54   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
sì grazie

ma tu non hai modificato i DNS come richiesto dalla guida altriemnti da dove vengono questi nuovi files infetti?

Ultima modifica di xcdegasp : 13-08-2009 alle 11:57.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 11:58   #17
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
eccolo
ho caricato alcuni file su virscan, ma quando faccio l'upload dice che non trova il file

fatemi sapere, grazie
Allegati
File Type: txt a2scan_090813-093811.txt (14.4 KB, 2 visite)
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 12:34   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
eccolo
ho caricato alcuni file su virscan, ma quando faccio l'upload dice che non trova il file

fatemi sapere, grazie
a-squared ha fatto una bella pulizia, ma come indicato qui http://www.hwupgrade.it/forum/showpo...1&postcount=12 è necessario portare a termine la Guida alla disinfezione per ripulire questo PC da infezioni multiple.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 12:38   #19
miracle77
Senior Member
 
Iscritto dal: Oct 2003
Messaggi: 396
si, ma questi file che devo fare, li devo eliminare o no?
grazie
miracle77 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2009, 12:40   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da miracle77 Guarda i messaggi
si, ma questi file che devo fare, li devo eliminare o no?
grazie
Sono in quarantena e li non possono più nuocere, teoricamente potrebbero rimanerci a vita, porta a temine la Guida dopodichè sistemiamo il tutto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
12 MW e oltre 20.000 pannelli: Stellanti...
Sono bastate solo 5 ore per insegnare a ...
Fastweb + Vodafone e TIM: un accordo per...
Scaleway apre una nuova cloud region a M...
Il PC non dà accesso al disco C:/...
Attenzione alle app IPTV: nascondono Per...
Controller Xbox in offerta su Amazon: co...
vivo X300 Pro 5G a 1.199€ su Amazon: il ...
"Portraits of Italians": la ca...
Roborock Qrevo Curv 2 Pro crolla di prez...
Uber ha trovato il partner per i robotax...
Sony pronta a dire addio al marchio PSN:...
ARCTIC Senza AI 370: il PC 'sotto la scr...
Corsair 3200D, il mid-tower sotto i 100€...
Esiste un SSD NVMe M.2 2280 da 16 TB, ma...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v