Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-09-2009, 11:47   #1
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
rilevato _ex-08.exe e pc molto lento

Ciao a tutti.
Da alcuni giorni mi sono accorto che il pc si è rallentato parecchio nelle sue operazioni ed inoltre all'avvio mi esce il messaggio di allerta di Avira che mi indica il rilevamento di un file "TR/PCK.Krap.W.1098" a cui ovviamente nego l'accesso. Questo file molto probabilmente è collegato ad un Trojan "_ex-08.exe" che mi compare anche nel Task Manager e che non riesco ad eliminare. Ho provato a fare la scansione con Avira e con Ad-Aware ma senza successo. A dire il vero dopo la scansione con Ad-Aware il file era scomparso dal Task Manager, ma al riavvio del pc il problema si è ripresentato. Ho provato a fare anche una scansione con Spiware Doctor e mi ha trovato parecchia roba che però, non avendo registrato il prodotto, non sono riuscito ad eliminare. Inoltre ho letto alcuni articoli che spiegavano come Spiware Doctor spesso trovi molti falsi positivi, per cui non so fino a che punto sia attendibile.
Comunque, in sosanza, devo riuscire a ripulire il pc, per cui mi servirebbe qualcuno disposto a darmi una mano..
Scusate se mi sono dilungato un po tanto ma ho cercato di spiegare al meglio il problema.
Grazie anticipatamente!
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2009, 12:09   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao! Segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2009, 13:24   #3
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Rieccomi.
Ho seguito la guida alla disinfestazione ed ho eseguito tutte le scansioni.
Ecco i logs:

http://wikisend.com/download/950178/mbam-log-2009-09-14 (19-38-41)_malwarebites.txt

http://wikisend.com/download/451470/...0414_A-squared free.txt

http://wikisend.com/download/556668/...s_4_0_F-Secure Online.htm

http://wikisend.com/download/935522/cureit filtrato.txt

http://wikisend.com/download/435098/...90915-1050.xml

http://wikisend.com/download/597328/hijackthis.log

http://wikisend.com/download/463340/gmer.log

http://wikisend.com/download/461148/Prevx.log
http://wikisend.com/download/498874/finestra Prevx.jpg (questa è la stampa dell'interfaccia di Prevx).

Adesso che mi dici?
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 11:34   #4
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Scusate, qualcuno potrebbe darmi una risposta in merito ai logs che ho postato?
Vorrei sapere se c'è ancora qualche cosa da eliminare o se invece il pc risulta pulito. Il file _ex-08.exe che compariva inizialmente non c'è più, ma avendo seguito le istruzioni della "guida alla disinfestazione" e avendo fatto tutte le scansioni necessarie, vorrei avere un parere di qualcuno che ne capisca più di me e dia un'occhiata ai logs...
Grazie
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 11:49   #5
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Lancia HiJackThis -> Clicca Do a scan only -> Metti la spunta a fianco delle righe che ti segnalo qui sotto -> Clicca su Fix Checked
Riavvia il pc -> Lancia HiJackThis -> Do a system scan and save a logfile
Controlla che tutte le voci fixate siano sparite altrimenti carica il nuovo log rinominato in .txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccando sull'icona del fermaglio ()

_______________________________________________________________________________
Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema.
Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli.
Se hai installato toolbar varie (google, yahoo, ask ecc.) e non le usi disinstallale pure nel modo classico.
Le eventuali voci O16 dovranno essere fixate con IE chiuso.
Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni veramente importanti.

¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Logfile of Trend Micro HijackThis v2.0.2
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Codice:
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Programmi\File comuni\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [Internet Connection Wizard Setup Tool] C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe
O4 - HKCU\..\Run: [NBJ] "C:\Programmi\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [swg] "C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O16 - DPF: {076169AA-8C3D-4CFC-AC23-3ACA88FC21B5} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://www.studiosit.it/mapguideViewer/mgaxctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://jenjiu.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D147430C-86CD-4E6F-A807-93FBC496D201} (NCSLayeredView Class) - http://www.cartografiarl.regione.liguria.it/ecwplugins/ncs.cab
devi aggiornare
Windows al service pack 3
Explorer alla versione 8



fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
c:\programmi\super video converter\videoconverter.exe
Una volta sui siti clicca su sfoglia -> cerca i file -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollali nella discussione
Se ti verrà segnalato che il file è già stato controllato, fallo analizzare comunque perchè le firme virali dei vari motori di scansione potrebbero essere stati aggiornati.

Ultima modifica di wjmat : 18-09-2009 alle 11:51.
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 12:16   #6
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Ok, grazie!
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 15:51   #7
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Ho eseguito la scansione con HiJackThis ed ho fixato le voci che mi hai indicato. Al riavvio tali voci non compaiono più.
Ho fatto analizzare "videoconverter.exe" su virustotal. Ecco l'indirizzo:

http://www.virustotal.com/reanalisis...883-1253270809

Il secondo sito di analisi (virscan) non si apre per cui non sono riuscito ad effettuare la scansione del file.
Non mi era chiaro se avrei dovuto postare l'indirizzo della scansione in questa discussione o se ne esiste una apposita, comuque se ho sbagliato qualcosa fammi sapere..
Attendo dritte.
Grazie!
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 16:04   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ale controllo il link di VirusTotal eventualmente fai rianalizzare il file.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 16:28   #9
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Ok, nell'attesa, ho riefettuato la scansione(sempre con VirusTotal). Ecco il link:

http://www.virustotal.com/it/analisi...883-1253283801
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 16:30   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da |Ale| Guarda i messaggi
Ok, nell'attesa, ho riefettuato la scansione(sempre con VirusTotal). Ecco il link:

http://www.virustotal.com/it/analisi...883-1253283801
Disinstalla questo software

c:\programmi\super video converter\videoconverter.exe

poi nuovo log di Prevx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 17:31   #11
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Ho disinstalato.
Ho fatto la scansione con Prevx ma non riesco ad allegarti il log perchè è troppo grande. C'è un sito per comprimerlo tipo ParserLog?
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 17:44   #12
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
wikisend arriva fino a 100MB... penso bastino
in alternativa a quel software prova formatfactory
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 17:52   #13
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Ah già...wikisend..meno male che l'ho usato 2 giorni fa e me ne ero già scordato..andiamo bene

Ecco il log:
http://wikisend.com/download/570324/Prevx.txt
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 18:03   #14
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
devi aggiornare il sistema ma poi sembra tutto ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 18:15   #15
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Ok, grazie!
Pongo ancora 2 domandine..
-Ma è proprio necessario passare al service pack 3 e soprattutto a IE 8 dal momento che io utilizzo esclusivamente Firefox?

-Adesso posso disinstallare i software utilizzati per la disinfestazione? Io pensavo di tenere solo Malwarebites installato per fare una scansione ogni tanto. Gli altri li toglierei. Manterrei Antivir più un buon firewall (che devo scaricare).

-Ultima cosa: contemporaneamente alla disinfestazione di questo pc ho eseguito la procedura anche su un altro pc(portatile) che ha il problema di essere lentissimo. Sto eseguendo l'ultima scansione della procedura ma per ora è sempre lentissimo. Posso postare qui i log delle scansioni o devo aprire un altra discussione?
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 18:29   #16
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
nel trattamento post disinfezione trovi parte delle informazioni che cerchi

posta pure qui i log dell'altro pc
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-09-2009, 22:16   #17
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Rieccomi.
Scrivo per quanto riguarda la scansione dell'altro pc (il portatile). Ho detto che avrei postato qui i logs ma c'è un imprevisto nel senso che ho provato 3 volte a fare la scansione con Gmer ma senza successo(il programma è lentissimo e si inchioda) e l'ultima volta che ho provato a scansionare mi ha mandato in crash il sistema..non risultava più nessun programma installato, non si aprivano più le risorse del computer, non si apriva nemmeno il Task Manager e mi usciva continuamente il messaggio di errore"Impossibile salvare tutti i dati del file...\...\...I dati sono andati persi. La causa dell'errore potrebbe essere un errore hardware o della connessione di rete.Prova a salvare il file altrove". (Al posto dei puntini c'era la destinazione del file o cartella, che ad ogni avviso era diversa).
Ho provato a riavviare il pc e tutto è tornato "normale" o meglio come prima, fermo restando che continua ad essere terribilmente lento. Adesso però non mi sembra il caso di tentare un'altra scansione con Gmer.
Tutto questo a cosa può essere dovuto? Cosa posso fare?
Grazie

Ultima modifica di |Ale| : 19-09-2009 alle 00:22.
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2009, 08:29   #18
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da |Ale| Guarda i messaggi
Rieccomi.
Scrivo per quanto riguarda la scansione dell'altro pc (il portatile). Ho detto che avrei postato qui i logs ma c'è un imprevisto nel senso che ho provato 3 volte a fare la scansione con Gmer ma senza successo(il programma è lentissimo e si inchioda) e l'ultima volta che ho provato a scansionare mi ha mandato in crash il sistema..non risultava più nessun programma installato, non si aprivano più le risorse del computer, non si apriva nemmeno il Task Manager e mi usciva continuamente il messaggio di errore"Impossibile salvare tutti i dati del file...\...\...I dati sono andati persi. La causa dell'errore potrebbe essere un errore hardware o della connessione di rete.Prova a salvare il file altrove". (Al posto dei puntini c'era la destinazione del file o cartella, che ad ogni avviso era diversa).
Ho provato a riavviare il pc e tutto è tornato "normale" o meglio come prima, fermo restando che continua ad essere terribilmente lento. Adesso però non mi sembra il caso di tentare un'altra scansione con Gmer.
Tutto questo a cosa può essere dovuto? Cosa posso fare?
Grazie
ciao

probabilmente una incompatibilità, salta gmer e porta al termine la guida
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2009, 12:47   #19
|Ale|
Member
 
Iscritto dal: Nov 2007
Messaggi: 71
Ok, fatto.
Ho saltato Gmer. Ecco i logs delle altre scansioni:

http://wikisend.com/download/435532/mbam-log-2009-09-15 (12-03-49)_malwarebites.txt
http://wikisend.com/download/228200/...90915-133417_A Squared Free.txt
http://wikisend.com/download/617684/Online Scanner - Scanning Report - Tuesday, September 15, 2009 175338_F Secure.txt
http://wikisend.com/download/552912/cureit filtrato.txt
http://wikisend.com/download/441418/...90916-1142.xml
http://wikisend.com/download/525130/hijackthis.txt
http://wikisend.com/download/887454/Prevx.txt
http://wikisend.com/download/600568/Monitor Prevx.jpg (immagine dell'interfaccia di Prevx)
|Ale| è offline   Rispondi citando il messaggio o parte di esso
Old 19-09-2009, 13:26   #20
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
manca il firewall ma è tutto ok
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Velocissimo e consuma poco: ecco il nuov...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:16.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v