Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco
Nelle ultime settimane abbiamo provato il mouse Logitech G305, la tastiera G316 X 98 e le cuffie G325. Si tratta del setup entry-level di Logitech che ormai, di "entry-level" ha ben poco. Tastiera e mouse offrono prestazioni di livello competitivo con quasi nessuna rinuncia e un livello di personalizzazione estremamente elevato. Le cuffie, invece, hanno mostrato qualche debolezza, ma propongono un ventaglio di funzionalità completo che consente di abbandonare completamente i cavi
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio
POCO F9 Pro arriva sul mercato con l'obiettivo di portare prestazioni da smartphone top di gamma in una fascia di prezzo "più aggressiva", senza rinunciare a un comparto fotografico finalmente all'altezza. Dopo averlo testato sul campo, emerge uno smartphone molto più completo rispetto alla generazione precedente, ma anche con alcuni piccoli compromessi che diventano difficili da ignorare quando il prezzo di listino sfiora i 1.000 euro.
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI
Snapdragon Soung Gen 2 è la piattaforma Qualcomm per i dispositivi audio sempre più integrati nel mondo dell'intelligenza artificiale: al prorpio interno tanta potenza elaborativa per gestire al meglio le necessità d'uso dell'agentic AI
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-10-2010, 17:15   #1
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
trojan cinmus

Salve, si tratta del laptop di mio padre, l'ho aperto e mi informava di un errore di sistema (schermo blu) precedente, e fatta una scansione con malwarebytes ho trovato circa 32 file infetti trojan.Cinmus
ho cercato sul sito ma non ho trovato questo tipo di virus. attualmente non ho il suo laptop quindi non posso seguire tutta la guida alla rimozione del virus di questo forum, quindi perdonatemi se non seguo, per ora, la prassi.
vorrei sapere mentre aspetto di riavere il laptop, qualcosa su questo virus, quanto è dannoso ad esempio. io ho riavviato in modalità provvisoria e scansionato completamente con mbam e antispyware e mse ed era tutto pulito, poi lui l'ha accesso e con una scansione rapida di mbam ha trovato altri 4 file:

prima volta:mbam-log-2010-10-22 (11-33-33).txt
seconda volta (dopo la pulizia in mod provv):
Codice:
Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{77fef28e-eb96-44ff-b511-3185dea48697} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{77fef28e-eb96-44ff-b511-3185dea48697} (Trojan.Cinmus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b580cf65-e151-49c3-b73f-70b13fca8e86} (Trojan.Cinmus) -> Quarantined and deleted successfully.
se prima però potete darmi qualche indicazione sulla natura ma soprattutto sulla fonte di queste infezioni... l'unica cosa che mio padre ha fatto senza il mio aiuto (ma quello di un'altra persona) è stata di installare programmi per vedere lo sport in stream, come pplive/mate sopcoast e streamtorrent.
aggiungo che ha win7 64bit

grazie

Ultima modifica di melody : 23-10-2010 alle 16:43.
melody è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2010, 17:36   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
Salve, si tratta del laptop di mio padre, l'ho aperto e mi informava di un errore di sistema (schermo blu) precedente, e fatta una scansione con malwarebytes ho trovato circa 32 file infetti trojan.Cinmus
ho cercato sul sito ma non ho trovato questo tipo di virus. attualmente non ho il suo laptop quindi non posso seguire tutta la guida alla rimozione del virus di questo forum, quindi perdonatemi se non seguo, per ora, la prassi.
vorrei sapere mentre aspetto di riavere il laptop, qualcosa su questo virus, quanto è dannoso ad esempio. io ho riavviato in modalità provvisoria e scansionato completamente con mbam e antispyware e mse ed era tutto pulito, poi lui l'ha accesso e con una scansione rapida di mbam ha trovato altri 4 file:


prometto che appena riesco ad avere i file .log edito il post. se prima però potete darmi qualche indicazione sulla natura ma soprattutto sulla fonte di queste infezioni... l'unica cosa che mio padre ha fatto senza il mio aiuto (ma quello di un'altra persona) è stata di installare programmi per vedere lo sport in stream, come pplive/mate sopcoast e streamtorrent.
aggiungo che ha win7 64bit

grazie
http://www.microsoft.com/security/po...2%2FBaiduSobar

Quote:
Originariamente inviato da melody Guarda i messaggi
sulla fonte di queste infezioni...
l'unica cosa che mio padre ha fatto senza il mio aiuto (ma quello di un'altra persona) è stata di installare programmi per vedere lo sport in stream, come pplive/mate sopcoast e streamtorrent.
aggiungo che ha win7 64bit
La risposta alla tua domanda è evidenziata in grassetto
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 22-10-2010, 19:30   #3
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
http://www.microsoft.com/security/po...2%2FBaiduSobar

La risposta alla tua domanda è evidenziata in grassetto
Grazie. Come immaginavo Ora prima di seguire la "Guida alla disinfezione per Infetti" (è giusta per questa caso vero?) devo disinstallare quei programmi o li posso lasciare?
melody è offline   Rispondi citando il messaggio o parte di esso
Old 23-10-2010, 21:14   #4
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
2. mbam-log-2010-10-23 (12-54-57).txt
3. a2scan_101023-131857.txt
4. f-secure.txt
5. purtroppo parselog non mi funziona anche se ho seguito le istruzioni cureit.txt
6. SysInspector-101023-2122.xml
7. hijackthis.log
8. ho fatto 2 volte la scansione con gmer e mi dà la finestra tot vuota (idem il log)
9. prevx.log

grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 15:12   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
2. mbam-log-2010-10-23 (12-54-57).txt
3. a2scan_101023-131857.txt
4. f-secure.txt
5. purtroppo parselog non mi funziona anche se ho seguito le istruzioni cureit.txt
6. SysInspector-101023-2122.xml
7. hijackthis.log
8. ho fatto 2 volte la scansione con gmer e mi dà la finestra tot vuota (idem il log)
9. prevx.log

grazie
- Riprisitna dalla quarantena di Emsi Anti Malware le seguenti voci:

Quote:
C:\HP\Bin\EndProcess.exe rilevati: Riskware.Win32.KillApp!A2
C:\ProgramData\WildTangent\4bae280a-b121-48bd-9d2c-ec5f3103c761-extr.exe/$INSTDIR\\SuperCollapseIII.exe rilevati: Trojan.Crypt!IK
C:\Users\All Users\WildTangent\4bae280a-b121-48bd-9d2c-ec5f3103c761-extr.exe/$INSTDIR\\SuperCollapseIII.exe rilevati: Trojan.Crypt!IK
- Con il Browser chiuso esegui HJT, clicca su do a system scan onnly, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

Quote:
O2 - BHO: (no name) - {00000000-0593-4356-9CF7-1D8C2B3343C0} - (no file)
O4 - HKCU\..\Run: [PPAP] "C:\Program Files (x86)\Common Files\PPLiveNetwork\PPAP.exe" -embedding
O4 - HKCU\..\Run: [PPLiveVA] C:\Program Files (x86)\PPLive\PPVA\PPLiveVA.exe /LoadModule PPVA.DLL /M REAL /S 0 /T 0
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVIZIO LOCALE')
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 25-10-2010 alle 18:07.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 17:33   #6
melody
Member
 
L'Avatar di melody
 
Iscritto dal: Jun 2006
Messaggi: 293
fatto, grazie
melody è offline   Rispondi citando il messaggio o parte di esso
Old 25-10-2010, 18:07   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da melody Guarda i messaggi
fatto, grazie
Prego
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Tra audio e AI: la ricetta di Qualcomm per l'agentic AI Tra audio e AI: la ricetta di Qualcomm per l'age...
Qualcomm annuncia la nuova generazione di SoC Snapdragon 8 Elite Gen 6 Qualcomm annuncia la nuova generazione di SoC Sn...
realme 16 Pro Harry Potter Edition: il nuovo midrange ha uno stemma di Hogwarts che cambia colore al sole! realme 16 Pro Harry Potter Edition: il nuovo mid...
Eni mette un tetto ai prezzi dei carbura...
BYD Seagull (Dolphin Surf), l'elettrica ...
Multa milionaria per un data center del ...
F-Droid 2.0 si aggiorna con una nuova gr...
Microsoft ridisegna Copilot: dalla chat ...
Volkswagen porterà 20 videogiochi...
Troppa IA storpia: OpenAI licenzia in tr...
Marathon, Bungie svela i contenuti dell'...
Autunno, tempo di potature: i tagliasiep...
Meta Muse, due sviluppatori riescono a o...
Google AI Pro gratis: festa a sorpresa p...
MacSync colpisce macOS usando i calendar...
L'agente IA cancella 48 mila file in 103...
Jensen Huang avverte: l'AI può aiutare a...
Elettrico Renault in arrivo in Spagna: 6...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v