Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-09-2009, 10:57   #1
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Virus cancellato ma ho problemi

ciao,
ho cancellato con avenger il virus crscs.exe presente in c:\windows\system32

il problema è che ora avviando il pc mi esce una finestra di errore che mi dice che è impossibile trovare questo file

non capisco perchè visto ce è un virus e non so come rimediare

chi mi aiuta?
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 11:12   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao allega un log del tool indicato al Punto 7 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 12:54   #3
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
log con hijackthis fatto

hijackthis.log

malwarebyte me lo rileva ora nel registro mentre avira non lo vede
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 08-09-2009, 14:46   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao allega i log dei tool indicati in questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 16:35   #5
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
ecco i log:
drweb
Dr web cureit.txt

A2scan
a2scan_090912-132938.txt

hijackthis
hijackthis.txt

malwarebyte non mi ha rilevato nulla, quindi evito di allegare il log
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 20:38   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
malwarebyte non mi ha rilevato nulla, quindi evito di allegare il log
Allegalo a prescindere, non si capisce quale azione hai intrapreso con gli oggetti rilevati da A2.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 12:42   #7
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
ecco anche il log di malwarebyte

mbam-log-2009-09-15 (13-31-08).txt

ora malwarebytes me lo rileva nuovamente
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis

Ultima modifica di oedem : 15-09-2009 alle 15:43.
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 13:03   #8
DooM1
Senior Member
 
L'Avatar di DooM1
 
Iscritto dal: Jul 2002
Città: Cagliari
Messaggi: 13496
Se hai cancellato il file crscs.exe e ora windows si lamenta che lo vuole, evidentemente è rimasto qualche riferimento probabilmente nel registro.
Con regedit o altro editor per il registro cerca crscs.exe e cancella tutti i valori relativi.
__________________
MoBo:Asus Prime x470-Pro*CPU:AMD Ryzen 5700x*RAM:Kingston FURY KF432C16RB2K2/16*Sk.Vid:Asus DUAL-RX580-O8G*Ali:Enermax Revolution87+ 550W*Storage:Samsung 970 Evo Plus 1TB + Samsung 860 Evo 1TB*Mons:Dell 2209WAf + LG 24EA53VQ
DooM1 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 15:44   #9
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Quote:
Originariamente inviato da DooM1 Guarda i messaggi
Se hai cancellato il file crscs.exe e ora windows si lamenta che lo vuole, evidentemente è rimasto qualche riferimento probabilmente nel registro.
Con regedit o altro editor per il registro cerca crscs.exe e cancella tutti i valori relativi.
l'ho già fatto ma senza ottenere i risultati sperati
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 15:45   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
ecco anche il log di malwarebyte

mbam-log-2009-09-15 (13-31-08).txt
Per fortuna che MBAM non aveva rilevato nulla


Quote:
Processi delle memoria infetti:
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> No action taken.

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\csrcs (Trojan.Agent) -> No action taken.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe csrcs.exe) Good: (Explorer.exe) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> No action taken.
No action taken -> significa che non hai eliminato nulla, ripeti scansione completa ed elimina utti gli oggetti rilevati.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 15:56   #11
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per fortuna che MBAM non aveva rilevato nulla

No action taken -> significa che non hai eliminato nulla, ripeti scansione completa ed elimina utti gli oggetti rilevati.
ma la prima volta coì era!

è da diversi giorni che accade questo
un giorno faccio la scansione e non rileva nulla, dopo un paio invece mi ricompare questo maledetto trojan! lo elimino e poi ricompare

non ho eliminato nulla appositamente perché volevo capire se c'era un ordine preferito nel tentativo di rimuoverlo

anche perché con malwarebyte tra qualche giorno ricomparirà
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 16:02   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
ma la prima volta coì era!

è da diversi giorni che accade questo
un giorno faccio la scansione e non rileva nulla, dopo un paio invece mi ricompare questo maledetto trojan! lo elimino e poi ricompare

non ho eliminato nulla appositamente perché volevo capire se c'era un ordine preferito nel tentativo di rimuoverlo

anche perché con malwarebyte tra qualche giorno ricomparirà
C'è qualcosa che non quadra, mi sembra assai improbabile che ne A2 ne CureIt lo rilevino.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 16:13   #13
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
C'è qualcosa che non quadra, mi sembra assai improbabile che ne A2 ne CureIt lo rilevino.
infatti A2 e cureit sono stati fatti quando non ero infetto, quando malwarebyte non rilevava nulla.

ora invece, per magia, eccolo di nuovo

intanto sto facendo le scansioni con malwarebyte e lo elimino, poi faccio anche gli altri e riallego tutti i log
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 16:15   #14
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
infatti A2 e cureit sono stati fatti quando non ero infetto, quando malwarebyte non rilevava nulla.

ora invece, per magia, eccolo di nuovo

intanto sto facendo le scansioni con malwarebyte e lo elimino, poi faccio anche gli altri e riallego tutti i log
Hai per caso collegato un qualche supporto removibile USB?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 10:48   #15
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Hai per caso collegato un qualche supporto removibile USB?
venerdì collegai una panna usb e avira rilevo un virus (che rimossi, non era crscs)
poi fino a lunedì, ogni giorno, ho fatto scansioni e non è stato rilevato nulla fino a ieri

ieri ho fatto le scansioni e ricollegato la penna per farla scansionare e drweb ha rilevato un virus (non era crscs) non cancellabile (ho formattato così la penna). e poi ho fatto le scansioni all'hd dove solo malware ha rilevato il solito trojan

ecco i log
a2scan_090915-184510.txt

cureit filtrato.txt

hijackthis.log

mbam-log-2009-09-15 (13-31-08).txt
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 11:05   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ribadisco No action taken -> significa che non hai eliminato nulla

Quote:
Processi delle memoria infetti:
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> No action taken.

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\csrcs (Trojan.Agent) -> No action taken.

Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe csrcs.exe) Good: (Explorer.exe) -> No action taken.

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> No action taken.
come sospettavo il virus è veicolato da un supporto removibile USB

Quote:
f:\jlvoeg.exe infettato da Win32.HLLW.Autohit.3438 - incurabile - spostato
quindi presta attenzione ad eventuali supporti potenzialmente infetti, all'inserimento tieni e mantieni premuto il tasto SHIFT (freccia in alto) per evitare l'esecuzione in Autoplay
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 11:32   #17
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ribadisco No action taken -> significa che non hai eliminato nulla
bah...non caspisco

clicco sul pulsante per eliminare i file infetti e non pulisce nulla



Quote:
come sospettavo il virus è veicolato da un supporto removibile USB

quindi presta attenzione ad eventuali supporti potenzialmente infetti, all'inserimento tieni e mantieni premuto il tasto SHIFT (freccia in alto) per evitare l'esecuzione in Autoplay
però non capisco una cosa: la penna usb la collegai venerdì, fu rilevato un virus e lo cancellai
poi ho fatto scansioni giornaliere con tutto (avira, malware, etc) e non mi hanno rilevato nulla fino a ieri.
ieri mi rileva nuovamente il virus (penna usb sconnessa) e, leggendo la tua risposta, la collego per scansionare anche questa e rileva virus (che cancello)

se la penna è stata sconnessa da venerdì e ieri (collegata dopo aver rilevato già il trojan), perché negli altri giorni non ha rilevato nulla?
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 11:44   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Leggi qui

http://www.hwupgrade.it/forum/showthread.php?t=1898627

alla voce COME COMPORTARSI IN CASO DI INFEZIONE :

Per quanto concerne il discorso penna USB, non ho capito
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 17:23   #19
oedem
Senior Member
 
L'Avatar di oedem
 
Iscritto dal: Jun 2004
Città: Sulle falde di un vulcano
Messaggi: 3266
ok, non sapevo dovessi cancellarli anche dalla quarantena affinché li cancellasse effettivamente

riguardo l'usb, mi chiedo perché per 2 giorni non fosse stato rilevato alcun trojan o virus nonostante la penna collegata venerdì avesse un virus.

solo dopo 2 giorni mi è ricomparso.
questa è la cosa che non mi spiego!

p.s.: ora la penna è stata formattata (ho usato shift anche) e malware non rileva nulla su di essa
__________________
Membro dell'Hardware Upgrade Aerospace Group
forum Tennis
oedem è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2009, 18:00   #20
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da oedem Guarda i messaggi
ok, non sapevo dovessi cancellarli anche dalla quarantena affinché li cancellasse effettivamente

riguardo l'usb, mi chiedo perché per 2 giorni non fosse stato rilevato alcun trojan o virus nonostante la penna collegata venerdì avesse un virus.

solo dopo 2 giorni mi è ricomparso.
questa è la cosa che non mi spiego!

p.s.: ora la penna è stata formattata (ho usato shift anche) e malware non rileva nulla su di essa
Ipotizzo e sottolineo ipotizzo che venerdì il virus in questione non fosse riconusciuto come tale.

Dal log di CureIt allegato in data 10.09 si evince

Quote:
F:\1.exe infettato da Win32.HLLW.Autoruner.548 - cancellato
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 16-09-2009 alle 18:03.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Google Foto: in arrivo lo strumento Reda...
Amazon Luna fa il suo esordio su Prime V...
Google introduce l'accesso all'account c...
Basta una cartella e l'agente di Claude ...
OpenAI: i modelli "ragionano meglio...
Dieci morti o 100 milioni di danni: le s...
La modalità vocale di Claude lasc...
Marvel's Wolverine torna a mostrarsi con...
Aruba AI Site Manager, l'IA per gestire ...
Servono 4 chip Huawei per pareggiare una...
Crollo di benzina e diesel in Europa: le...
Il nuovo trailer del film di Resident Ev...
Star Wars Zero Company svela il cast e p...
Da 0,7 a 20 FPS: Doom domato su una CPU ...
Amazon col caldo fa pazzie: TOP 15 con p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v