Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-09-2010, 23:26   #1
Killua84
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 13
malaware rootkit gen(rtk) e malaware dropper

Ciao a tutti ,
mi sono beccato i seguenti malaware e ad individuarli è stato avast .
Ho l'impressione che la classica azione sposta nel cestino non sia stata efficace
e che le infezioni siano sempre presenti nel pc.
Si tratta di file che rallentano l'utilizzo dell'audio e che provocano rallentamenti del pc in generale.
Inoltre , misteriosamente , l'audio parte con un ritardo pazzesco ,
circa 2 minuti dopo rispetto al caricamento di windows.

l'ultimo individuato :

c\system volume information \ restore(una serie lunghissima di codici)
WIN 32: cyrpt-hpk[drp]
tipo di malaware : dropper

posto per la terza volta sperando di non essere nuovamente lokkato....
sinceramente , sarò idiota , ma proprio non capisco in quale modo abbia infranto le regole del
forum nella seconda discussione aperta( quindi questa volta non allego nulla e rimango in attesa di indicazioni) visto che avevo allegato il file log di hijack
con l'apposita funzione "gestisci allegati" come espressamente indicato nel 3d su hijackthis :


le nuove disposizioni prevedono che i log d'ora in avanti dovranno essere allegati nella discussione tramite la funzione "Gestisci Allegati" o tramite link a servizi remoti free come http://wikisend.com/ - http://fileqube.com/ - http://www.mediafire.com/

Questo eviterà di appesantire il server (maggior velocità nel sfogliare i thread, minor disservizi, minor tempo per eseguire i backup del server) e sopratutto renderà la discussione più leggibile con i vantaggi sia per chi cerca un'analisi sia per chi dovrà assistere l'utente bisognoso.

Nessuno dovrà più dare assistenza agli utenti che non rispettono tale regola.
Killua84 è offline   Rispondi citando il messaggio o parte di esso
Old 01-10-2010, 08:48   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Killua84 Guarda i messaggi
l'ultimo individuato :

c\system volume information \ restore(una serie lunghissima di codici)
WIN 32: cyrpt-hpk[drp]
tipo di malaware : dropper
posto per la terza volta sperando di non essere nuovamente lokkato....
sinceramente , sarò idiota , ma proprio non capisco in quale modo abbia infranto le regole del
forum nella seconda discussione aperta( quindi questa volta non allego nulla e rimango in attesa di indicazioni) visto che avevo allegato il file log di hijack
con l'apposita funzione "gestisci allegati" come espressamente indicato nel 3d su hijackthis :
Appunto! Se desideri il controllo del log di HJT esiste un 3D dedicato, ovvero lo devi allegare nel rispetto delle Regole di sezione qui http://www.hwupgrade.it/forum/showthread.php?t=937676

nulla di diverso da quanto precedentemente indicato

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per il controllo del log di HJT esiste un 3d dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676, allegalo nel rispetto delle Regole indicate nella prima pagina del 3D.
comunque, disabilita il Ripristino configurazione sistema come qui indicato http://www.hwupgrade.it/forum/showthread.php?t=1599737 e ripeti scansione completa con Avast.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 23:24   #3
Killua84
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 13
per scansione completa dopo avere disattivato la funzione di ripristino intendi
avviare avast con il tasto dx attivare l'intefaccia dell'utente e avviare la scansione o il controllo all'avvio ?
dove devo postare il log di hijack ? esattamente nel 3d appositamente dedicato dove sono elencate le regole e tutti i suggerimenti ?
Ti ringrazio..
Killua84 è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2010, 23:30   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Killua84 Guarda i messaggi
per scansione completa dopo avere disattivato la funzione di ripristino intendi
avviare avast con il tasto dx attivare l'intefaccia dell'utente e avviare la scansione o il controllo all'avvio ?
dove devo postare il log di hijack ? esattamente nel 3d appositamente dedicato dove sono elencate le regole e tutti i suggerimenti ?
Ti ringrazio..
Il log di HJT non serve, ti suggerisco di leggere la Guida dedicata ad Avast http://www.hwupgrade.it/forum/showthread.php?t=2173386 mentre per scansione completa dopo aver disatttivato il Rip.conf.sistema intendo http://www.hwupgrade.it/forum/showpo...99&postcount=3

Quote:
Scansione completa del sistema - verrà effettuata una scansione più dettagliata di tutti i dischi fissi del vostro computer e, di default, tutti i files verranno analizzati a seconda del loro contenuto, in altre parole, avast! guarderà dentro ad ogni file per determinare di che tipo di file si tratta e se deve essere analizzato. Tutto il file viene analizzato, non solo le parti iniziali e finali dove si trovano di solito le infezioni.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2010, 13:06   #5
Killua84
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 13
Operazione eseguita .
Ha trovato parecchi files infetti e per tutti è stata svolta l'operazione
sposta nel cestino .
Ha trovato per l'ennesima volta il malaware sul volume restore .
Non so se a questo punto sia stato definitivamente debellato.
occorre fare altro ?
Killua84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-10-2010, 19:07   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Killua84 Guarda i messaggi
Operazione eseguita .
Ha trovato parecchi files infetti e per tutti è stata svolta l'operazione
sposta nel cestino .
Ha trovato per l'ennesima volta il malaware sul volume restore .
Non so se a questo punto sia stato definitivamente debellato.
occorre fare altro ?
Senza vedere il log di Avast, come posso risponderti?

Allegalo in formato testo .txt su uno dei Server remoti indicati nelle Regole di sezione in firma.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
GeForce Now arriverà sui Googlebo...
Opus 5.5 e GPT-6 Sol nello stesso pomeri...
Weekend Amazon, le prime 5 offerte sono ...
Mini Compressore a 21,84€: gonfia le gom...
Gemini si aggiorna, ora può conne...
Da 32 a 65 pollici: ecco le TV più...
Xiaomi Redmi Note 17 a 269€: ecco perch&...
ASUS avverte i clienti: accesso non auto...
Già record di vendite su Amazon p...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v