Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione
realme C100x scommette tutto, forse troppo, sulla batteria da 7500 mAh e sulla certificazione ArmorShell per farsi notare nella fascia più economica del mercato: lo abbiamo messo alla prova per capire a chi è rivolto questo smartphone che sacrifica un po' prestazioni, display e fotocamera per offrire l'autonomia migliore possibile a un prezzo decisamente contenuto
Star Wars Zero Company è l'erede di XCOM 2
Star Wars Zero Company è l'erede di XCOM 2
Bit Reactor porta nell’universo di Star Wars una struttura tattica che richiama apertamente XCOM 2, ma la arricchisce con legami tra i personaggi, progressione ruolistica, gestione della base e un sistema di combattimento costruito attorno a tre Punti Azione e alle risorse condivise della squadra
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia)
Abbiamo provato per una settimana intera la Can-Am Origin, la Dual Sport elettrica del gruppo canadese BRP: ecco com'è andata tra città, autostrada e un primo assaggio di sterrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-01-2011, 10:35   #1
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Probabile infenzione, ma non rilevata

Salve a tutti, mi presento, mi chiamo Vittorio ed ho un piccolo-grande problema. Ho il sospetto di avere un malware nel mio PC che nonostante ripetute scansioni di vari programmi non viene rilevato.
Con ordine: il mio PC è un desktop HP Pavillion con Windows Vista SP2, ho come antivirus Avast! Internet Security 5.1.864, ed ho installati sul mio PC anche Spybot Search and Destroy e PrevX. Utilizzo come browser Firefox 3.6.13
I sintomi che ho sono i seguenti: il centro protezione è disabilitato, e non mi è permesso di riabilitarlo, se lancio una scansione con Spybot giustamente mi dice che il corrispondente valore nel registro è sbagliato. Lo corregge ma immediatamente me lo ritrovo disabilitato e il valore nel registro è tornato scorretto. Nonostante ciò, né Avast né Prevx mi segnalano alcuna infezione. Ho provato anche la scansione di Avast all'avvio (prima del caricamento di Windows) ma non trova nulla. Il secondo sintomo è che (non sempre, random) su internet alcuni link (in particolare quelli relativi a famosi antivirus, o anche il vostro sito, ad esempio) non funzionano al primo colpo, ma vengo "dirottato" su altri siti (anch'essi random) che magari (non tutti) sono anche bloccati da Avast perchè presentano del malware. Poi al secondo-terzo tentativo chissà perchè il link funziona correttamente.
Qualcuno che ne capisce più di me ritiene che effettivamente sia infetto? Ci sono soluzioni alla cosa?
Grazie a tutti delle risposte e scusate se ho sbagliato a postare, ma ho provato a leggere i vostri consigli e non ho trovato una situazione simile alla mia.
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 14:41   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao e benvenuto, scarica questo file http://support.kaspersky.com/downloa...tdsskiller.zip scompatta l'archivio ed esegui TDSSKiller.exe al termine allega il log, che trovi in C:\TDSSKiller..................log.txt

NB: allega il log su uno dei Server remoti qui indicati *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 16:14   #3
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Intanto ringrazio per la sollecitudine. Il tool da esito negativo (non rileva nulla), comunque il log è scaricabile da qui:
http://www.filedropper.com/tdsskille...12011170210log
Devo dire che se è un virus è un po' strano, perchè permette all'antivirus di aggiornarsi. Unicamente non permette l'attivazione del centro sicurezza di Windows, come in questo momento mentre sto scrivendo.
Piccola precisazione: se avvio in modalità provvisoria a mano o con Spybot mi riesce di modificare il Registro con il valore corretto, nel momento in cui riparto normalmente il registro si rimodifica.
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 16:50   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VittorioDA Guarda i messaggi
Intanto ringrazio per la sollecitudine. Il tool da esito negativo (non rileva nulla), comunque il log è scaricabile da qui:
http://www.filedropper.com/tdsskille...12011170210log
Devo dire che se è un virus è un po' strano, perchè permette all'antivirus di aggiornarsi. Unicamente non permette l'attivazione del centro sicurezza di Windows, come in questo momento mentre sto scrivendo.
Piccola precisazione: se avvio in modalità provvisoria a mano o con Spybot mi riesce di modificare il Registro con il valore corretto, nel momento in cui riparto normalmente il registro si rimodifica.
Meglio abbiamo escluso + di un probabile problema, allegami un log di Gmer >> Info http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-01-2011, 18:03   #5
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Ancora grazie dell'aiuto, qui forse cominciamo a intravedere qualcosa. Gmer mi da nel registro vari "rossi", ed anche una cartella nascosta mi risulta con il nome in rosso. Tale cartella mi è impossibile da cancellare, mentre ne posso cancellare il contenuto file per file. Procedo come da istruzioni che mi hai linkato, e cioè cancello autonomamente? Anche perchè ad esempio il log del rootkit-malware è negativo: http://www.filedropper.com/gmerlog20110106

EDIT: su un altro forum ho trovato che la cartella con il nome in rosso (## aswSnx Private Storage) è la sandbox di Avast Internet Security, quindi credo non ci sia da preoccuparsi per quella. Resto in attesa riguardo i valori del Registro

Ultima modifica di VittorioDA : 06-01-2011 alle 18:23. Motivo: errore nel testo, aggiunta nome cartella nascosta
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2011, 14:32   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da VittorioDA Guarda i messaggi
Ancora grazie dell'aiuto, qui forse cominciamo a intravedere qualcosa. Gmer mi da nel registro vari "rossi", ed anche una cartella nascosta mi risulta con il nome in rosso. Tale cartella mi è impossibile da cancellare, mentre ne posso cancellare il contenuto file per file. Procedo come da istruzioni che mi hai linkato, e cioè cancello autonomamente? Anche perchè ad esempio il log del rootkit-malware è negativo: http://www.filedropper.com/gmerlog20110106

EDIT: su un altro forum ho trovato che la cartella con il nome in rosso (## aswSnx Private Storage) è la sandbox di Avast Internet Security, quindi credo non ci sia da preoccuparsi per quella. Resto in attesa riguardo i valori del Registro
Non emerge nulla, ti suggerisco di seguire questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-01-2011, 15:04   #7
VittorioDA
Junior Member
 
Iscritto dal: Jan 2011
Messaggi: 4
Ok, grazie, non mi sembra di aver installato nulla di particolare ma seguirò passo passo la guida.
VittorioDA è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


realme C100x, lo smartphone economico con la batteria da 7500 mAh. La recensione realme C100x, lo smartphone economico con la bat...
Star Wars Zero Company è l'erede di XCOM 2 Star Wars Zero Company è l'erede di XCOM ...
Test ride Can-Am Origin: la moto elettrica che fa dimenticare il motore a scoppio (ma occhio all'autonomia) Test ride Can-Am Origin: la moto elettrica che f...
Logitech G325, G305 e G316 X: il tris per chi non vuole rinunciare a nulla, spendendo poco Logitech G325, G305 e G316 X: il tris per chi no...
Recensione POCO F9 pro: potenza da vero top di gamma, display da 185 Hz e finalmente una fotocamera da prendere sul serio Recensione POCO F9 pro: potenza da vero top di g...
Sky con Netflix incluso da 16,99€/mese: ...
Anthropic verso la Borsa: 42 miliardi di...
Data repatriation: cos'è e come S...
ProsperoEden: l'emulatore funzionante ch...
La sonda spaziale ESA JUICE ha effettuat...
iPhone, crash a valanga su migliaia di a...
Se mangi queste patatine puoi vincere un...
Opera browser ha una eSIM integrata da 3...
WINDTRE BUSINESS e la Protezione Civile ...
Intel prepara i chip che si illuminano? ...
HUAWEI WATCH D3 arriva in Italia: l'orol...
PS5 Pro, in Giappone si compra per estra...
Recensione Nothing Headphone (1) Pro, de...
Oltre 16 mila database Supabase leggibil...
Galaxy Z Fold8 e Fold8 Ultra ai vertici ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v