Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-03-2011, 15:18   #1
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Cura x cportclm.sys help

Ciao a tutti,
tra i driver installati mi ritrovo un riferimento ad un driver
\??\C:\DOCUME~1\Andrea\IMPOST~1\Temp\cportclm.sys

lo cancello
pulisco il registro di sistema da tutti i riferimenti ma quasi subito si ripresenta

su internet risulta essere una forma virale ma il metodo di cura esatto non sono riuscito a trovarlo

qualcuno potrebbe aiutarmi ?
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 16:53   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao, per scrupolo controlla il file su http://www.virustotal.com/ per i risultati è sufficiente riportare nel prossimo post l'URL rilasciata a fine scansione.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 17:30   #3
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Kill,
grazie per avermi risposto.
Per usare quella scansione online devo registrarmi?
Ho provato senza, ma non ho visto risultato

Ultima modifica di numatu : 07-03-2011 alle 17:36.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 17:38   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ciao Kill,
grazie per avermi risposto.
Per usare quella scansione online devo registrarmi?
Ho provato senza, ma non ho visto risultato
No, non ti devi registrare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 17:42   #5
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
ho individuato il file sospetto l'ho uplodato , ma non è successo niente?!
Prima è comparsa un aschermata che ha detto che stava inviando,
ma poi è ritornata la schermata di prima
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 18:24   #6
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Allora ho controllato con un altro sito di scansione on line e forse il file sospetto è troppo piccolo solo 29 kb
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 18:48   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Devi cliccare su sfoglia, caricare il seguente file cportclm.sys e cliccare Send file




Uploaded with ImageShack.us
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 19:05   #8
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusa, sono un pò impedito, penso di aver seguito le tue istruzioni ma non succede nulla, cioè mi dice che il file è stato inviato ma dopo non mi da alcuna risposta.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 19:11   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusa, sono un pò impedito, penso di aver seguito le tue istruzioni ma non succede nulla, cioè mi dice che il file è stato inviato ma dopo non mi da alcuna risposta.
Devi attendere che finisca la scansione, esempio http://www.virustotal.com/file-scan/...3cb-1299518530
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2011, 19:23   #10
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ho aperto Chrome e ti scrivo da qui, mentre con mozilla sto ancora aspettando che finisca la scansione, ma credo che non finirà.
infatti se provo a copiare il file mi dice "Impossibile copiare cportclm.sys: File in uso da un altro utente o programma.
Chiudere il programma che sta utilizzando il file, quindi riprovare", quindi pendo che forse non lo fa nemmeno scansionare dal servizio online.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 08:01   #11
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ciao Chill non ti ho scritto più perchè ho atteso invano che il sito mi scansionasse il file.
Poi stamane ho pensato di provare se il sito gli altri file me li scansiona regolarmente, e gli ho inviato l"firefox.exe".
Il programma mi ha regolarmente scansionato il file ed è inutile che ti invio l'esito, quindi il problema sta nella scansione di quel file che non riesco a rinominare , copiare ecc.
Ho provato a cancellarlo, rinominarlo, copiarlo ma come già ti ho detto nessuna di queste azione mi è possibile.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 08:08   #12
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ok sono riuscito a sboccarlo con Unlocker,
il quale mi ha tra l'altro informato che il file che lo bloccava era
"System" , pid "4"
l'ho inviato al sito e questo è il responso
http://www.virustotal.com/file-scan/...c21-1299567844

Credo che si tratti di questa infezione
* Win32.Agent.db
* Win32.Agent.dp

Su internet Ho trovato qualcosa, ma preferirei avere la tua attenzione sul da farsi, grazie.

Ultima modifica di numatu : 08-03-2011 alle 08:15.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:07   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Ok sono riuscito a sboccarlo con Unlocker,
il quale mi ha tra l'altro informato che il file che lo bloccava era
"System" , pid "4"
l'ho inviato al sito e questo è il responso
http://www.virustotal.com/file-scan/...c21-1299567844

Credo che si tratti di questa infezione
* Win32.Agent.db
* Win32.Agent.dp

Su internet Ho trovato qualcosa, ma preferirei avere la tua attenzione sul da farsi, grazie.
Lo devi rianalizzare
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:41   #14
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusami fammi capire meglio,
lo risblocco con Unlocker,
e lo reinvio al sito?

Ecco la risposta dopo che l'ho risbloccato

http://www.virustotal.com/file-scan/...c21-1299573633

Ho trovato questa pagina http://www.exterminate-it.com/malped...e/cel90xbe.sys

e al suo interno "dimensioni : 29696 File MD5:22FABDC07B4DE09773A92D49201C9F94 Ultimo rilevamento Mar 1, 2011"

Le dimensioni del file sono quelle , potrebbe essere il mio problema?

Ultima modifica di numatu : 08-03-2011 alle 09:48.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:47   #15
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusami fammi capire meglio,
lo risblocco con Unlocker,
e lo reinvio al sito?

Ecco la risposta dopo che l'ho risbloccato

http://www.virustotal.com/file-scan/...c21-1299573633
Ok, devi cliccare su Reanalyse
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 09:51   #16
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ecco dopo reanalize

http://www.virustotal.com/file-scan/...c21-1299573633
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 10:03   #17
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Falso positivo, nulla di cui preoccuparsi.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 10:07   #18
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Scusami ma che file è?
e perchè dopo che lo cancello,
cancello tutte le tracce sul registro di sistema ricompare puntualmente
ogni volta?

e infine perche TrendMicro lo indica come: "TrendMicro 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU
TrendMicro-HouseCall 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU

Ultima modifica di numatu : 08-03-2011 alle 10:09.
numatu è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 12:12   #19
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da numatu Guarda i messaggi
Scusami ma che file è?
e perchè dopo che lo cancello,
cancello tutte le tracce sul registro di sistema ricompare puntualmente
ogni volta?
Probabilmente viene avviato come servizio di Win

Quote:
Originariamente inviato da numatu Guarda i messaggi
e infine perche TrendMicro lo indica come: "TrendMicro 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU
TrendMicro-HouseCall 9.200.0.1012 2011.03.08 RTKT_AGENTT.CU
Come detto sopra è un falso positivo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2011, 17:26   #20
numatu
Member
 
Iscritto dal: May 2010
Messaggi: 154
Ok grazie Chill,

sempre preciso e impeccabile.
Ciao
numatu è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
La missione cinese Tianwen-3 per portare...
Un satellite di HEO Space ha catturato u...
Mini LED 144Hz a prezzo folle: questo Hi...
Novità per Fortinet: arrivano For...
Volkswagen e Xpeng, il SUV è real...
Volkswagen ribattezza ID.3 e le dà un mo...
Aruba rende disponibile VMware Hosted Pr...
Questa Olympus da 20 MP con stabilizzazi...
Il nuovo dispositivo di Rabbit si chiama...
'Se avete RAM, siamo pronti ad acquistar...
Veeam corregge diverse vulnerabilit&agra...
MacBook Neo segna una svolta per Apple: ...
Polestar pubblica il report LCA di Poles...
Il rame non basta più: NVIDIA, AM...
Velocissimo e consuma poco: ecco il nuov...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v