Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7
FRITZ!Repeater 1700 porta il Wi-Fi 7 dual-band nelle case connesse. Mette a disposizione fino a 2.880 Mbit/s su 5 GHz e 688 Mbit/s su 2,4 GHz, integrazione Mesh immediata via WPS con FRITZ!Box e funzioni smart come MLO per bassa latenza. Compatto, plug-and-play e pronto per il futuro, è la soluzione ideale per chi vuole coprire ogni angolo senza cavi o complicazioni
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-04-2010, 10:28   #1
identikitman
Member
 
L'Avatar di identikitman
 
Iscritto dal: Oct 2008
Messaggi: 47
Virus o Hacker

Salve; ieri mentre mio fratello era su msn; gli è arrivato un mess; non tramite poste; ma gli si è aperta una finestra tipo dialogo; sul quale c'èera un link; e ha scaricato un immagine .exe lui la aperta; e poi ha cliccato su esegui; ma non è successo nula.Cosa può essere ; non so se sia un virus o un hacker?
Lui la foto l'ha scaricata perchè era come se gli fosse stata inviata da un amico; e quindi pensava fosse sicura....Cosa mi consigliate?
Come facciuo a sapere cos'è?
identikitman è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 11:11   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
scusa ma nonm capisco perchè usi questa puntegiatura strana per articolare una frase...
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 19:53   #3
identikitman
Member
 
L'Avatar di identikitman
 
Iscritto dal: Oct 2008
Messaggi: 47
Lo so scusa, ma ho scritto di fretta.
identikitman è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2010, 22:50   #4
Kyuzo
 
Messaggi: n/a
Quote:
Originariamente inviato da identikitman Guarda i messaggi
Salve; ieri mentre mio fratello era su msn; gli è arrivato un mess; non tramite poste; ma gli si è aperta una finestra tipo dialogo; sul quale c'èera un link; e ha scaricato un immagine .exe lui la aperta; e poi ha cliccato su esegui; ma non è successo nula.Cosa può essere ; non so se sia un virus o un hacker?
Lui la foto l'ha scaricata perchè era come se gli fosse stata inviata da un amico; e quindi pensava fosse sicura....Cosa mi consigliate?
Come facciuo a sapere cos'è?
Scarica MBAM, installalo e fagli fare una scansione completa del sistema. Trovi il link al download nella mia sign. Ciao!
  Rispondi citando il messaggio o parte di esso
Old 27-04-2010, 09:47   #5
identikitman
Member
 
L'Avatar di identikitman
 
Iscritto dal: Oct 2008
Messaggi: 47
Ho già fatto la scansione sia con mbam che con a-sqared; qui in allegato ci sono i file di log.
a2scan_100426-141146.txt
mbam-log-2010-04-26 (12-20-11).txt
identikitman è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 10:17   #6
identikitman
Member
 
L'Avatar di identikitman
 
Iscritto dal: Oct 2008
Messaggi: 47
Qualcuno che mi può dare una mano?
identikitman è offline   Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 11:28   #7
Kyuzo
 
Messaggi: n/a
Quote:
Originariamente inviato da identikitman Guarda i messaggi
Ho già fatto la scansione sia con mbam che con a-sqared; qui in allegato ci sono i file di log.
a2scan_100426-141146.txt
mbam-log-2010-04-26 (12-20-11).txt
Fai girare ComboFix, allora. Il link lo trovi sempre nella mia sign. Ciao!
  Rispondi citando il messaggio o parte di esso
Old 28-04-2010, 11:35   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da identikitman Guarda i messaggi
Ho già fatto la scansione sia con mbam che con a-sqared; qui in allegato ci sono i file di log.
a2scan_100426-141146.txt
mbam-log-2010-04-26 (12-20-11).txt
Quote:
Processi infetti in memoria:
C:\WINDOWS\msnmls.exe (Trojan.Agent) -> No action taken.

Moduli di memoria infetti:
(Non sono stati rilevati elementi nocivi)

Chiavi di registro infette:
(Non sono stati rilevati elementi nocivi)

Valori di registro infetti:
(Non sono stati rilevati elementi nocivi)

Voci infette nei dati di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\msnmls.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\msnmls.exe) Good: (userinit.exe) -> No action taken.
Dal log si evince che non eliminato gli elemnti infetti --->>> No action taken suggerisco pertanto di seguire esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FRITZ!Repeater 1700 estende la rete super-veloce Wi-Fi 7 FRITZ!Repeater 1700 estende la rete super-veloce...
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Il futuro dei chip è verticale: R...
Accenture e Anthropic insieme per aiutar...
Fino a 360 GB su un vetro grande come un...
tado° porta il bilanciamento idrauli...
Metallo liquido o solido? Entrambi, cont...
iPhone 17 Pro Max in offerta su Amazon: ...
A Taranto divieto di bici, e-bike e mono...
Scopa elettrica lava e aspira come una t...
SumUp continua a crescere ed espande l'o...
Volkswagen ID.Polo: da 25.000 euro, in q...
iPhone Fold: le ultime indiscrezioni sug...
Audi Revolut F1 Team: annunciati nome e ...
Resident Evil - Code Veronica Remake: l'...
Occhio ai prezzi dei robot ECOVACS Deebo...
IQM investe 40 milioni di euro per espan...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v