Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2010, 23:04   #1
Albitexm
Senior Member
 
Iscritto dal: Jun 2008
Messaggi: 384
Clwansweep trojan rimozione

AVG mi ha rilevato l'infezione dal trojan "SHeur3.AZUB" (Cleansweep).
Due domande:
1° -per la rimozione, basta averlo spostato in quarantena?
2°- c'e un modo per individuare la data in cui il PC è stato infettato? La cartella in oggetto, reca la data di creazione del 2006. Ma il rilevamento è stato fatto solo oggi .

Il log del Resident Shield in dettaglio:
Rilevamento Resident Shield
"Infezione";"Oggetto";"Risultato";"Ora di rilevamento";"Tipo di oggetto";"Processo"
"Trojan SHeur3.AZUB";"C:\cleansweep.exe\cleansweep.exe";"Spostato in Quarantena virus";"20/09/2010, 22.24.03";"file";"C:\WINDOWS\explorer.exe"
"Trojan SHeur3.AZUB";"C:\cleansweep.exe\cleansweep.exe";"Infetto";

Allego alla presente anche log di Malwarebytes' Anti-Malware. Scansione eseguita dopo avere messo in quarantena con AVG il file .exe. Giustamente mi trova solo più il valore di registro infetto. Vedi allegato.
Allegati
File Type: txt mbam-log-2010-09-21 (02-05-33).txt (1.1 KB, 2 visite)

Ultima modifica di Albitexm : 21-09-2010 alle 02:14.
Albitexm è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2010, 10:59   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Emergono tracce di SpyEye, sarebbe opportuno far girare i programmi indicati al Punto 3 e 9 della presente Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737

PS: dal log di MBAM si evince che non hai eliminato la chiave

Quote:
Valori di registro infetti:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\cleansweep.exe (Trojan.Agent) -> No action taken.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2010, 13:13   #3
Albitexm
Senior Member
 
Iscritto dal: Jun 2008
Messaggi: 384
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
PS: dal log di MBAM si evince che non hai eliminato la chiave
Ho salvato il log primadi eliminare la chiave di registro segnalata. Po ho eliminato essa. Seguirò la procedura consigliata,ma il punto9 da tesuggerito,il Prwx3 viene sconsigliato per chi naviga con chiavetta usb come me. Alternativa?

Ultima modifica di Albitexm : 21-09-2010 alle 13:30.
Albitexm è offline   Rispondi citando il messaggio o parte di esso
Old 21-09-2010, 15:41   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Albitexm Guarda i messaggi
Ho salvato il log primadi eliminare la chiave di registro segnalata. Po ho eliminato essa. Seguirò la procedura consigliata,ma il punto9 da tesuggerito,il Prwx3 viene sconsigliato per chi naviga con chiavetta usb come me. Alternativa?
La scansione dura al massimo 5 minuti, non credo possa compromettere il tuo piano tariffario.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-09-2010, 20:13   #5
Albitexm
Senior Member
 
Iscritto dal: Jun 2008
Messaggi: 384
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
La scansione dura al massimo 5 minuti, non credo possa compromettere il tuo piano tariffario.
Ho eseguitoil punto 3 e 9 della guida alla rimozione come da te consigliato.
Emisisoft mi trova un'altro trojan. Allego alla presente il log della .
Il secondo log, anche compresso è troppo grande per spedirvelo.
Albitexm è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2010, 09:07   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Albitexm Guarda i messaggi
Ho eseguitoil punto 3 e 9 della guida alla rimozione come da te consigliato.
Emisisoft mi trova un'altro trojan. Allego alla presente il log della .
Il secondo log, anche compresso è troppo grande per spedirvelo.
Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 23-09-2010, 23:46   #7
Albitexm
Senior Member
 
Iscritto dal: Jun 2008
Messaggi: 384
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
[b]Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati
logreport.txt

Ecco lo hostato.
Comunque il Pc mi da problemi. Ho dovuto fare tre riavvii, perchè era tutto bloccato. Poi non riuscivo ad entrare in internet. La porta è stata chiusa mi diceva. Inoltre "Digisoft AntiDialer", programmino antidialer, era sparito. Ho dovuto reinstallarlo. Poi prima quando stavo digitando il mio nickname per entrare nella mia mail, il cursore si è bloccato, e son tornato alla pagina iniziale
dove ero partito. Ho dovuto rientrare nella mail.
Albitexm è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2010, 09:33   #8
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Albitexm Guarda i messaggi
logreport.txt

Ecco lo hostato.
Comunque il Pc mi da problemi. Ho dovuto fare tre riavvii, perchè era tutto bloccato. Poi non riuscivo ad entrare in internet. La porta è stata chiusa mi diceva. Inoltre "Digisoft AntiDialer", programmino antidialer, era sparito. Ho dovuto reinstallarlo. Poi prima quando stavo digitando il mio nickname per entrare nella mia mail, il cursore si è bloccato, e son tornato alla pagina iniziale
dove ero partito. Ho dovuto rientrare nella mail.
Il log è protetto da password, come faccio a controllarlo?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2010, 13:08   #9
Albitexm
Senior Member
 
Iscritto dal: Jun 2008
Messaggi: 384
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Il log è protetto da password, come faccio a controllarlo?
Lo scaricato e ri-upload, questa volta senza password (non riuscivo a toglierla).
log2.txt

Ultima modifica di Albitexm : 24-09-2010 alle 13:14.
Albitexm è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2010, 15:41   #10
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Albitexm Guarda i messaggi
Lo scaricato e ri-upload, questa volta senza password (non riuscivo a toglierla).
log2.txt
Dovremmo essere a posto.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2010, 19:57   #11
Albitexm
Senior Member
 
Iscritto dal: Jun 2008
Messaggi: 384
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Dovremmo essere a posto.
Bene, se avrò altri incovenienti farò sapere.
Un'ultimo chiarimento: Prevx 3 è rimasto installato nel PC. Lo posso tenere? Tanto è una versione trial, dovrebbe scadere da solo, vero?

Ultima modifica di Albitexm : 24-09-2010 alle 20:00.
Albitexm è offline   Rispondi citando il messaggio o parte di esso
Old 24-09-2010, 23:05   #12
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Albitexm Guarda i messaggi
Bene, se avrò altri incovenienti farò sapere.
Un'ultimo chiarimento: Prevx 3 è rimasto installato nel PC. Lo posso tenere? Tanto è una versione trial, dovrebbe scadere da solo, vero?
No, non scade vedi guida http://www.hwupgrade.it/forum/showthread.php?t=1923599
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Le analisi di ALMA sulla cometa interste...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v