Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-10-2010, 18:15   #1
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
trojan cinmus

Salve, si tratta del laptop di mio padre, l'ho aperto e mi informava di un errore di sistema (schermo blu) precedente, e fatta una scansione con malwarebytes ho trovato circa 32 file infetti trojan.Cinmus
ho cercato sul sito ma non ho trovato questo tipo di virus. attualmente non ho il suo laptop quindi non posso seguire tutta la guida alla rimozione del virus di questo forum, quindi perdonatemi se non seguo, per ora, la prassi.
vorrei sapere mentre aspetto di riavere il laptop, qualcosa su questo virus, quanto è dannoso ad esempio. io ho riavviato in modalità provvisoria e scansionato completamente con mbam e antispyware e mse ed era tutto pulito, poi lui l'ha accesso e con una scansione rapida di mbam ha trovato altri 4 file:

prima volta:mbam-log-2010-10-22 (11-33-33).txt
seconda volta (dopo la pulizia in mod provv):
Codice:
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{77fef28e-eb96-44ff-b511-3185dea48697} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{77fef28e-eb96-44ff-b511-3185dea48697} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Trojan.Cinmus) -> Quarantined and deleted successfully.
se prima però potete darmi qualche indicazione sulla natura ma soprattutto sulla fonte di queste infezioni... l'unica cosa che mio padre ha fatto senza il mio aiuto (ma quello di un'altra persona) è stata di installare programmi per vedere lo sport in stream, come pplive/mate sopcoast e streamtorrent.
aggiungo che ha win7 64bit

grazie

Ultima modifica di melody : 23-10-2010 alle 17:43.
melody è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2010, 18:36   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
Salve, si tratta del laptop di mio padre, l'ho aperto e mi informava di un errore di sistema (schermo blu) precedente, e fatta una scansione con malwarebytes ho trovato circa 32 file infetti trojan.Cinmus
ho cercato sul sito ma non ho trovato questo tipo di virus. attualmente non ho il suo laptop quindi non posso seguire tutta la guida alla rimozione del virus di questo forum, quindi perdonatemi se non seguo, per ora, la prassi.
vorrei sapere mentre aspetto di riavere il laptop, qualcosa su questo virus, quanto è dannoso ad esempio. io ho riavviato in modalità provvisoria e scansionato completamente con mbam e antispyware e mse ed era tutto pulito, poi lui l'ha accesso e con una scansione rapida di mbam ha trovato altri 4 file:


prometto che appena riesco ad avere i file .log edito il post. se prima però potete darmi qualche indicazione sulla natura ma soprattutto sulla fonte di queste infezioni... l'unica cosa che mio padre ha fatto senza il mio aiuto (ma quello di un'altra persona) è stata di installare programmi per vedere lo sport in stream, come pplive/mate sopcoast e streamtorrent.
aggiungo che ha win7 64bit

grazie
http://www.microsoft.com/security/po...2%2FBaiduSobar

Quote:
Originariamente inviato da melody Guarda i messaggi
sulla fonte di queste infezioni...
l'unica cosa che mio padre ha fatto senza il mio aiuto (ma quello di un'altra persona) è stata di installare programmi per vedere lo sport in stream, come pplive/mate sopcoast e streamtorrent.
aggiungo che ha win7 64bit
La risposta alla tua domanda è evidenziata in grassetto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2010, 20:30   #3
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
http://www.microsoft.com/security/po...2%2FBaiduSobar

La risposta alla tua domanda è evidenziata in grassetto
Grazie. Come immaginavo Ora prima di seguire la "Guida alla disinfezione per Infetti" (è giusta per questa caso vero?) devo disinstallare quei programmi o li posso lasciare?
melody è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2010, 22:14   #4
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
2. mbam-log-2010-10-23 (12-54-57).txt
3. a2scan_101023-131857.txt
4. f-secure.txt
5. purtroppo parselog non mi funziona anche se ho seguito le istruzioni cureit.txt
6. SysInspector-101023-2122.xml
7. hijackthis.log
8. ho fatto 2 volte la scansione con gmer e mi dà la finestra tot vuota (idem il log)
9. prevx.log

grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 16:12   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
2. mbam-log-2010-10-23 (12-54-57).txt
3. a2scan_101023-131857.txt
4. f-secure.txt
5. purtroppo parselog non mi funziona anche se ho seguito le istruzioni cureit.txt
6. SysInspector-101023-2122.xml
7. hijackthis.log
8. ho fatto 2 volte la scansione con gmer e mi dà la finestra tot vuota (idem il log)
9. prevx.log

grazie
- Riprisitna dalla quarantena di Emsi Anti Malware le seguenti voci:

Quote:
C:\HP\Bin\EndProcess.exe rilevati: Riskware.Win32.KillApp!A2
C:\ProgramData\WildTangent\4bae280a-b121-48bd-9d2c-ec5f3103c761-extr.exe/$INSTDIR\\SuperCollapseIII.exe rilevati: Trojan.Crypt!IK
C:\Users\All Users\WildTangent\4bae280a-b121-48bd-9d2c-ec5f3103c761-extr.exe/$INSTDIR\\SuperCollapseIII.exe rilevati: Trojan.Crypt!IK
- Con il Browser chiuso esegui HJT, clicca su do a system scan onnly, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O2 - BHO: (no name) - {00000000-0593-4356-9CF7-1D8C2B3343C0} - (no file)
O4 - HKCU\..\Run: [PPAP] "C:\Program Files (x86)\Common Files\PPLiveNetwork\PPAP.exe" -embedding
O4 - HKCU\..\Run: [PPLiveVA] C:\Program Files (x86)\PPLive\PPVA\PPLiveVA.exe /LoadModule PPVA.DLL /M REAL /S 0 /T 0
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 25-10-2010 alle 19:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 18:33   #6
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
fatto, grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 19:07   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
fatto, grazie
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Già disponibile un primo aggiorna...
Accessori auto in sconto su Amazon: aspi...
Scope elettriche super economiche su Ama...
Dalla Svizzera ad Amazon: Rivr e i suoi ...
Recensione OPPO Find N6: il miglior fold...
OpenAI prepara una super app desktop che...
Fortnite apre a Star Wars: i creator pot...
Val Kilmer tornerà al cinema grazie all'...
Jensen Huang: evitate di diffondere alla...
iOS 18 sotto attacco: DarkSword ruba cry...
Counter-Strike 2 rivoluziona la ricarica...
Termostati e valvole smart in offerta su...
Restyling in arrivo per l'app di Gemini:...
Tutte le offerte Apple del momento: iPho...
28 offerte da non perdere su Amazon, 4 s...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v