Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot
AMD Advancing AI è l'appuntamento annuale con il quale l'azienda americana mostra quelle che sono le proprie novità dal versante datacenter. Tra piattaforma Helios, GPU Instinct MI455X e processori EPYC di sesta generazione tutto quello che serve per processare l'IA sempre più complessa ed esigente
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader
BOOX Go 6 Gen II porta per la prima volta il supporto allo stilo su un e-reader da 6 pollici, affiancando 3 GB di RAM al collaudato Snapdragon 665 e un design rivisto con scocca posteriore a costolature. Su carta la proposta è interessante, ma Android 11 fuori supporto, l'assenza di un alloggiamento per il pennino e un'autonomia ridotta rispetto agli e-reader tradizionali sono i compromessi da accettare
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro
Lenovo Idea Tab Plus prova a portare un display da 12,1 pollici 2.5K, quattro speaker Dolby Atmos e una batteria da 10.200 mAh sotto la soglia psicologica dei 300 euro, penna inclusa. Lo abbiamo usato per oltre una settimana per capire dove l'azienda ha tagliato e dove invece ha tenuto il punto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-01-2010, 23:46   #1
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Dopo frode di mia carta di credito on line: sono infetto o no?!

Allora ragazzi, la mia storia la trovate qui: http://www.hwupgrade.it/forum/showth...1#post30427321

comunque riassumendo mi hanno fregato il numero della mia carta di credito che uso solo on line e ovvimente rubato soldi...

comunque alla mia denuncia la polizia ferroviaria ha detto che PER FORZA devo avere un virus sul pc...però io ho Avast costantemente aggiornato e Kerio Personal Firewall nella modalità che mi chiede l'autorizzazione sempre quando un programma tenta in automatico di connettersi ad internet oppure di avviarisi, modificarsi ecc.

Comunque ho installato anche l'ultimo Ad-Aware ma non ha trovato niente...dopo l'iscrizione al forum, come mi ha consigliato arnyreny, ho iniziato a seguire la GUIDA alla DISINFEZIONE per INFETTI...

sono arrivato all'installazione ed esecuzione di scansione completa di Malwarebytes ed è l'unico che finora abbia torvato qualcosa.

ecco il log

Quote:
Malwarebytes' Anti-Malware 1.44
Versione del database: 3550
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

13/01/2010 0.31.56
mbam-log-2010-01-13 (00-31-56).txt

Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elementi scansionati: 172531
Tempo trascorso: 41 minute(s), 13 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 1
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)


anche se ho letto dopo aver cercato su google che forse ciò si tratta di un falso positivo...comunque proseguirò come fatto finora passo passo coi programmi di scansione della guida e vediamo se salta fuori qualcosa...

ma secondo voi, come ho scritto e chiesto sull'altra discussione, è possibile che sia stato causa del sto dell'UPS, ultimo sito in cui ho immesso i dati della carta, che non è ben protetto? e che quindi non sia causa del mio pc?

Ultima modifica di Chill-Out : 13-01-2010 alle 00:01. Motivo: Leggere le Regole di sezione
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 04:44   #2
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da albyhf Guarda i messaggi
Allora ragazzi, la mia storia la trovate qui: http://www.hwupgrade.it/forum/showth...1#post30427321

comunque riassumendo mi hanno fregato il numero della mia carta di credito che uso solo on line e ovvimente rubato soldi...

comunque alla mia denuncia la polizia ferroviaria ha detto che PER FORZA devo avere un virus sul pc...però io ho Avast costantemente aggiornato e Kerio Personal Firewall nella modalità che mi chiede l'autorizzazione sempre quando un programma tenta in automatico di connettersi ad internet oppure di avviarisi, modificarsi ecc.

Comunque ho installato anche l'ultimo Ad-Aware ma non ha trovato niente...dopo l'iscrizione al forum, come mi ha consigliato arnyreny, ho iniziato a seguire la GUIDA alla DISINFEZIONE per INFETTI...

sono arrivato all'installazione ed esecuzione di scansione completa di Malwarebytes ed è l'unico che finora abbia torvato qualcosa.

ecco il log





anche se ho letto dopo aver cercato su google che forse ciò si tratta di un falso positivo...comunque proseguirò come fatto finora passo passo coi programmi di scansione della guida e vediamo se salta fuori qualcosa...

ma secondo voi, come ho scritto e chiesto sull'altra discussione, è possibile che sia stato causa del sto dell'UPS, ultimo sito in cui ho immesso i dati della carta, che non è ben protetto? e che quindi non sia causa del mio pc?
molto probabilmente sei stato vittima di un sito che ti ha truffato....per ultima cosa pubblica il log hjack qui e vediamo l'avvio come' e' messo http://www.hwupgrade.it/forum/showth...t=937676:read:
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 07:21   #3
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
i log della guida caricati secondo le regole di sezione, grazie

potrebbero anche solo averti beccato la password di paypal, possibile?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 09:11   #4
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Quote:
Originariamente inviato da wjmat Guarda i messaggi
i log della guida caricati secondo le regole di sezione, grazie

potrebbero anche solo averti beccato la password di paypal, possibile?
ok quando posterò i log li farò su link esterno come da guida

ora sono in ufficio....il problema è sul pc di casa


password paypal: se me l'hanno fregata comunque non hanno usato paypal per le loro operazioni...gli acqusti fraudolenti sono stati fatti direttamente coi numeri della carta...
i dati della carta una volta immessa su paypal sono criptati, cioè non li puoi più vedere neanche tu...poi se tu mi dici che uno li può decriptare questo non lo so...

e i dati della carta li ho messi su paypal un sacco di mesi fa...


ci ho pensato...ci ho pensato...ma tutto porta a quando ho messo i dati sul sito della ups...boh?!
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 09:19   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Attendiamo i log delle scansioni, secondo le Regole di sezione tutte in questo 3D compreso il log di HJT, thx.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 18:01   #6
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
ecco il log, lo trovate qui

http://wikisend.com/download/447530/hijackthis.log
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2010, 18:13   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albyhf Guarda i messaggi
Intendevo il log della Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

Mi sembrava di aver capito che desideravi fare un controllo ad ampio spettro, il solo log di HJT serve a poco.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 19:28   #8
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Intendevo il log della Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.

Mi sembrava di aver capito che desideravi fare un controllo ad ampio spettro, il solo log di HJT serve a poco.

va bene!

solo che oh..ragazzi..sto procedendo coi vari programmi di diagnostica della guida...ma mentre seguivo la procedura del punto 4, cioè il F-Secure OnLine..avast ha rilevato un virus che mi è stato inoculato dallo stesso on line scanner!!!!!!

ma porcaccia miseria.....

l'ha rilevato qui appunto metre effettuavo la procedura:

C:\DOCUME~1\utente\IMPOST~1\Temp\OnlineScanner\updates\0\infopak_fsbwserver.f-secure.com_80_377432699\ceva_vfs.cvd



comunque ora cosa faccio? ricomincio da capo con tutti i programmi...meglio vero?
in ogni caso sappiate che prima l'unico a trovar "robaccia" è stato A-Squared Free v4.x di cui vi posterò il log assieme a tutti gli altri....ovviamente la scansione on-line con F-Secure OnLine non la faccio più...
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 20:05   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da albyhf Guarda i messaggi
va bene!

solo che oh..ragazzi..sto procedendo coi vari programmi di diagnostica della guida...ma mentre seguivo la procedura del punto 4, cioè il F-Secure OnLine..avast ha rilevato un virus che mi è stato inoculato dallo stesso on line scanner!!!!!!

ma porcaccia miseria.....

l'ha rilevato qui appunto metre effettuavo la procedura:

C:\DOCUME~1\utente\IMPOST~1\Temp\OnlineScanner\updates\0\infopak_fsbwserver.f-secure.com_80_377432699\ceva_vfs.cvd



comunque ora cosa faccio? ricomincio da capo con tutti i programmi...meglio vero?
in ogni caso sappiate che prima l'unico a trovar "robaccia" è stato A-Squared Free v4.x di cui vi posterò il log assieme a tutti gli altri....ovviamente la scansione on-line con F-Secure OnLine non la faccio più...
Falso postivo, prosegui con i tool mancanti ed allega tutti i log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2010, 23:00   #10
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Falso postivo, prosegui con i tool mancanti ed allega tutti i log
volentieri...ma se continua così è lunga: Dr.Web CureIT mi ha rilevato come falsi positivi proprio il log di ESET SysInspector e l'installer di Prevx 3.0 che ho già scaricato

scusate e abbiate pazienza per favore
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 15-01-2010, 12:08   #11
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ma esiste ancora kerio?
a quanto mi ricordo è da molti anni che ha abbandonato il settore home per dedicarsi solamente alle aziende...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 00:04   #12
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
ma esiste ancora kerio?
a quanto mi ricordo è da molti anni che ha abbandonato il settore home per dedicarsi solamente alle aziende...
http://www.sunbeltsoftware.com/home-...onal-firewall/
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 00:10   #13
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
ecco..diciamo che ho finito...più o meno...

http://wikisend.com/download/891502/tutto%20log.txt

http://wikisend.com/download/617358/...00114-2126.xml
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 16-01-2010, 16:01   #14
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
credo manchi qualche log
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2010, 20:49   #15
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
credo manchi qualche log
praticamente c'è quasi tutto...e comunque a mio avviso il necessario per fare una diagnosi poichè gli altri programmi mi davano tutti esito negativo (cioè non trovavano una cippa)

quello che ha rilevato qualcosa nonchè il log ultimo di hjackthis! l'ho postato...se mi fate la cortesia di darci un occhio...
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 12:27   #16
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se ti chiediamo tutti i log è perchè ci servono tutti i log e in italiano quasi tutto esclude a priori che ci siano tutti i log e in secondoa istanza dovrebbe significare che la maggior parte di essi ci sia.
io ne vedo solo due (su 8 richiesti), come la mettiamo?

per noi è già difficile dare assistenza da remoto con il materiale che richiediamo agli utenti se poi questi, bisognosi di assistenza perchè come pischelli si sono infettati e disperati chiedono aiuto a chi ha la competenza per dar loro una mano, si inventano pure che con due log striminziti siano più che sufficienti per la nostra sfera magica ad emettere un verdetto...
forse mi vien da dire che per qualche caso fortuito le posizioni si son invertite quindi dettando tu i consigli e sapendo che quel materiale è più che sufficiente saprai anche come utilizzarlo al meglio.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 13:15   #17
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
se ti chiediamo tutti i log è perchè ci servono tutti i log e in italiano quasi tutto esclude a priori che ci siano tutti i log e in secondoa istanza dovrebbe significare che la maggior parte di essi ci sia.
io ne vedo solo due (su 8 richiesti), come la mettiamo?

per noi è già difficile dare assistenza da remoto con il materiale che richiediamo agli utenti se poi questi, bisognosi di assistenza perchè come pischelli si sono infettati e disperati chiedono aiuto a chi ha la competenza per dar loro una mano, si inventano pure che con due log striminziti siano più che sufficienti per la nostra sfera magica ad emettere un verdetto...
forse mi vien da dire che per qualche caso fortuito le posizioni si son invertite quindi dettando tu i consigli e sapendo che quel materiale è più che sufficiente saprai anche come utilizzarlo al meglio.
veramente ce ne sono 5 su 8 (vuol dire che non ci hai neanche dato un occhio...sigh! ) infatti li ho messi tutti in un solo txt (credevo di capire che si dovesse fare così)...poi c'è quello a parte che è dato in html dal programma stesso...



quelli che non ci sono sono tipo drweb (o come cavolo si chiama) che ti dicono solo come log: non ho trovato niente....non li ho messi no...o gmer mi pare...ora dovrei vedere...

ma insomma ci siamo capiti...è tutto nel primo file che ho messo! quello che si chiama "tutto"...
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 13:37   #18
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
comunque io non volevo dare consigli a nessuno, sono in perfetta buonafede se volete che li separi in più log lo farò (ma avevo capito che andavano messi tutti assieme) se ritenete manchi qualcosa di fondamentale ditemi cosa per cortesia

tipo non ho messo F-Secure OnLine perchè appunto avast mi impediva il download dei files necessari alla scansione....e non ci sono i risultti di drweb e di gmer perchè ti dicono solo che non hanno trovato niente...

ma il resto c'è tutto....
albyhf è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 14:29   #19
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da albyhf Guarda i messaggi
comunque io non volevo dare consigli a nessuno, sono in perfetta buonafede se volete che li separi in più log lo farò (ma avevo capito che andavano messi tutti assieme) se ritenete manchi qualcosa di fondamentale ditemi cosa per cortesia

tipo non ho messo F-Secure OnLine perchè appunto avast mi impediva il download dei files necessari alla scansione....e non ci sono i risultti di drweb e di gmer perchè ti dicono solo che non hanno trovato niente...

ma il resto c'è tutto....
hjack ...e' a posto...
pulito
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2010, 15:35   #20
albyhf
Member
 
Iscritto dal: Jan 2010
Messaggi: 61
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
hjack ...e' a posto...
pulito
ti ringrazio

posso stare tranquillo allora? dico per il presente e cercando di migliorare la sicurezza del mio sistema operativo per il futuro ovviamente...dite meglio avira e un altro firewall quindi?

ma quello che mi preme di più...posso stare davvero tranquillo ora?

..anche i programmi antivirus-malware-spyware che avevano rilevato qualcosa ora non rilevano più nulla di nulla comunque...
albyhf è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
Tascabile e con Android: BOOX Go 6 Gen II è diverso da tutti gli altri e-reader Tascabile e con Android: BOOX Go 6 Gen II &egrav...
Recensione Lenovo Idea Tab Plus: il tablet da 12 pollici che costa meno di 300 euro Recensione Lenovo Idea Tab Plus: il tablet da 12...
Oltre il contante e le crypto: tutto sull'Euro Digitale e la nuova sovranità monetaria europea Oltre il contante e le crypto: tutto sull'Euro D...
Recensione HONOR Magic V6: spessore record e super batteria. È lui il fold da battere? Recensione HONOR Magic V6: spessore record e sup...
Razzo spaziale cinese Lunga Marcia 3B &e...
ROCm.ai: AMD integra assistenti AI e nuo...
Phanteks XT M5, V5 e V5-LCD disponibili:...
Geely e Ford insieme per l'Europa: firma...
Geekbench 7 è disponibile e cambi...
Data center e cavi sottomarini: pronta u...
Usare la lingua come un mouse: MouthPad ...
IA agentica: la corsa all'implementazion...
No, George Russell non è bollito: ecco c...
HONOR cambia logo: il nuovo volto dell'a...
Cina: corsa ad accaparrarsi le CPU serve...
Giga in Europa e tariffe extra-UE, facci...
NVIDIA RTX Spark: quali saranno i primi ...
Collabora Online 26.04 porta l'IA nella ...
Google multata dall'UE per 890 milioni d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v