Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare
Abbiamo messo alla prova il drone Antigravity A1 capace di riprese in 8K a 360° che permette un reframe in post-produzione ad eliche ferme. Il concetto è molto valido, permette al pilota di concentrarsi sul volo e le manovre in tutta sicurezza e decidere con tutta tranquillità come gestire le riprese. La qualità dei video, tuttavia, ha bisogno di uno step in più per essere competitiva
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 13-07-2010, 17:59   #1
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11117
Possibile trojan

Salve a tutti.
dopo aver eseguito un setup.exe
mi sono comparsi i seguenti file e chiavi di registro
xxx.xxx e uuu.uuu in temp
C:\Program Files\flash\flash.exe

Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-21-3240240128-1729024375-1018876908-1000\Software\noobs]
"FirstExecution"=hex(2):31,00,33,00,2f,00,30,00,37,00,2f,00,32,00,30,00,31,00,\
30,00,20,00,2d,00,2d,00,20,00,31,00,37,00,3a,00,34,00,33,00,00,00
"NewIdentification"=hex(2):6e,00,6f,00,6f,00,62,00,73,00,00,00

Da google pare un trojan, NIS 2010 nn rileva nulla, che fare????

Grazie in anticipo per le risposte...
Axios2006 è offline  
Old 13-07-2010, 18:12   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Tutto dipende dalla natura del setup.exe ed in funzione dello stesso:

segui esattamente nell'ordine indicato la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-07-2010, 18:17   #3
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11117
Grazie per la tempestiva risposta. Ho scaricato mbam ma spunta questo messaggio MBAM_ERROR_UPDATING
(12150, 0, WinHttpQueryHeaders) ho cercato su google ma nessuna soluzione funziona. Può essere che il trojan ha bloccato mbam???
Axios2006 è offline  
Old 13-07-2010, 18:24   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Grazie per la tempestiva risposta. Ho scaricato mbam ma spunta questo messaggio MBAM_ERROR_UPDATING
(12150, 0, WinHttpQueryHeaders) ho cercato su google ma nessuna soluzione funziona. Può essere che il trojan ha bloccato mbam???
Aggiorna manualmente il DB http://mbam.malwarebytes.org/database/mbam-rules.exe
__________________
Try again and you will be luckier.
Chill-Out è offline  
Old 13-07-2010, 18:57   #5
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11117
Aggiornato.
Sto ancora eseguendo le scansioni.
Mi sa che però ho combinato un piccolo pasticcio: preso dal panico ho cancellato manualmente questi files prima di scaricare mbam

c:\Program Files\flash\flash.exe

C:\Users\Alessandro\AppData\Local\Temp\uuu.uuu

C:\Users\Alessandro\AppData\Local\Temp\xxx.xxx

C:\Users\Alessandro\AppData\Roaming\logs.dat

Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-21-3240240128-1729024375-1018876908-1000\Software\noobs]
"FirstExecution"=hex(2):31,00,33,00,2f,00,30,00,37,00,2f,00,32,00,30,00,31,00,\
30,00,20,00,2d,00,2d,00,20,00,31,00,37,00,3a,00,34,00,33,00,00,00
"NewIdentification"=hex(2):6e,00,6f,00,6f,00,62,00,73,00,00,00

Da google sembrano proprio virus e manco tanto recenti....

Come cavolo ha fatto Norton a mancarli???

Appena finisco le scansioni posto i log.
Axios2006 è offline  
Old 13-07-2010, 23:57   #6
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11117
Ho esaminato tutto il pc con mbam (5 ore!!!!)
Non ha trovato niente. Quindi devo dedurre che i file da me cancellati erano tutti quelli infetti.

Come posso sapere se oltre ad avere creato quei file da me eliminati ne ha modificati altri?
Può essere sfuggito qualcosa a mbam?
Tipo un rootkit??
E' consiliabile rifare la scansione in modalità provvisoria??

Grazie in anticipo per le risposte.

Ora prendo il setup.exe incriminato e lo invio a virustotal, threatexpert e symantec.
Allegati
File Type: txt mbam-log-2010-07-13 (23-51-53).txt (1.0 KB, 3 visite)

Ultima modifica di Axios2006 : 14-07-2010 alle 00:09.
Axios2006 è offline  
Old 14-07-2010, 00:24   #7
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11117
http://www.virustotal.com/it/analisi...7fb-1279059612
http://www.threatexpert.com/report.a...1dca83c72c5c56
Infezione trovata....
Come determinare se ha creato danni??

Ultima modifica di Axios2006 : 14-07-2010 alle 00:35.
Axios2006 è offline  
Old 14-07-2010, 09:16   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Ho esaminato tutto il pc con mbam (5 ore!!!!)
Non ha trovato niente. Quindi devo dedurre che i file da me cancellati erano tutti quelli infetti.

Come posso sapere se oltre ad avere creato quei file da me eliminati ne ha modificati altri?
Può essere sfuggito qualcosa a mbam?
Tipo un rootkit??
E' consiliabile rifare la scansione in modalità provvisoria??

Grazie in anticipo per le risposte.

Ora prendo il setup.exe incriminato e lo invio a virustotal, threatexpert e symantec.
Dal log di MBAM si evince che il DB delle firme virali non è aggiornato

Quote:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Versione database: 4125
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Infezione trovata....
Come determinare se ha creato danni??
http://www.hwupgrade.it/forum/showpo...42&postcount=2


PS: controllando l'analisi del file su ThreatExpert nutro grossi dubbi sulla provenienza di quel setup (come detto in precedenza) suggerisco pertanto una bella lettura del Regolamento del Forum.

Inoltre

Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Da google pare un trojan, NIS 2010 nn rileva nulla, che fare????

Grazie in anticipo per le risposte...
Non è vero il NIS al controllo ti ha restituito un bel

Quote:
Symantec reputation: Suspicious.Insight http://www.symantec.com/security_res...021223-0550-99
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 14-07-2010 alle 10:50.
Chill-Out è offline  
Old 14-07-2010, 18:04   #9
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11117
Spiego la situazione:
mio fratello di 13 anni ha ricevuto un'email da un suo amico e l'ha aperta senza dirmi niente. Mi sono accorto del casino solo dopo.
Non uso programmi piratati altrimenti non avrei manco postato.
So bene che non siete tenuti a credermi ma non ho prove da fornirvi.

Riguardo mbam ero convinto che le definizioni si fossero aggiornate eseguendo il file scaricato dal link che mi era stato consigliato. Ora proverò a riaggiornarlo.

Comunque il log di Norton non segnava nulla. Non so che pensare.

PS: se pensate che io menta e pirati il sw chiudete pure. Più che la mia parola d'onore non altre prove da fornire.
Axios2006 è offline  
Old 15-07-2010, 09:50   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Spiego la situazione:
mio fratello di 13 anni ha ricevuto un'email da un suo amico e l'ha aperta senza dirmi niente. Mi sono accorto del casino solo dopo.
Non uso programmi piratati altrimenti non avrei manco postato.
So bene che non siete tenuti a credermi ma non ho prove da fornirvi.

Riguardo mbam ero convinto che le definizioni si fossero aggiornate eseguendo il file scaricato dal link che mi era stato consigliato. Ora proverò a riaggiornarlo.

Comunque il log di Norton non segnava nulla. Non so che pensare.

PS: se pensate che io menta e pirati il sw chiudete pure. Più che la mia parola d'onore non altre prove da fornire.
Dal momento che ho il ragionevole dubbio che le cose siano andate diversamente da come le descrivi, chiudo la discussione.
__________________
Try again and you will be luckier.
Chill-Out è offline  
 Discussione Chiusa


Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
Axiom Space ha completato un importante ...
Gli aeroplani Airbus utilizzeranno i sat...
Una nuova immagine della cometa interste...
'La soluzione a un problema che non esis...
Radeon RX 9000 sì, Ryzen 9000 no:...
Amazon versa 180 milioni al Fisco e canc...
Meta, il Board di Supervisione guarda o...
DJI rivoluziona le consegne aeree: il nu...
Fibercop e Microsoft Italia uniscono per...
App Store Award 2025: scarica le 17 app ...
NVIDIA fa marcia indietro, il supporto P...
Addio definitivo alla GeForce GTX 1080: ...
Numeri record per gli iPhone 17: Apple s...
L'Italia del 2025 raccontata da Google: ...
Piaggio lancia Porter NPE, il pick-up el...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v