Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-01-2008, 00:05   #21
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Il log di kaspersky è di 44mb nn credo di poterlo allegare...
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 00:08   #23
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Il log di kaspersky è di 44mb nn credo di poterlo allegare...
riporta solo la parte relativa alla rilevazione e alla eliminazione dei file infetti
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 00:31   #24
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Il log di kaspersky è di 44mb nn credo di poterlo allegare...
Io davvero non capisco FileUP è un servizio di Hosting che, come sostiene uno dei gestori:
Quote:
Originariamente inviato da deneb87 Guarda i messaggi
fino a 400mb (anche troppo mi sa)
per ora l'unica restrizione sui fila da uploader che ho messo è sugli .exe
consente di hostare file fino a 400 mb ed hai difficoltà a uploadare un file di 44 mb??.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 00:37   #25
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
http://www.fileup.itadib.com/downloa...wRIPCcovZW63Sm
mi è difficile hostare perchè mi cade la linea...

Ultima modifica di Alca88 : 20-01-2008 alle 00:46.
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 00:45   #26
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Quarantine
---
Status Object Size
---
Infected: Trojan program Trojan-Downloader.JS.Agent.ann
c:\documents and settings\ivano\documenti\iva\trucchi vari\soluzioni di naruto ultimate ninja_files\gd.htm 5,8 KB


Infected: Trojan program Trojan-PSW.Win32.Sinowal.gc
c:\programmi\file comuni\microsoft shared\web folders\ibm00001.dll
95,4 KB
Ma guarda un pò Kaspersky lo ha beccato (e non solo quello) e posto in quarantena
Segali, entrambi, definitivamente, e poi allega un nuovo log di PrevX CSI.

Ultima modifica di Riverside : 20-01-2008 alle 00:51.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 00:58   #27
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
http://www.fileup.itadib.com/downloa...gy6gLoqq8oNaVS
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 01:04   #28
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
dal log di hijackthis appare ancora virit...nn ti avevo detto di disinstallarlo?
dopo che lo disinstalli con le indicazioni che ti ho detto qualke post fa, installa un vero antivirus come avira antivir free: www.free-av.com

il log di hijackthis sembra pulito, anche se in realtà potremmo fare un po di pulzia di cose inutili come toolbar,servizi nn piu attivi,ecc , ma a questo c possiamo pensare dopo

ora come detto da river, rifai una nuova scansione con prevx csi e posta qui il log

ciao
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 01:43   #29
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
http://www.fileup.itadib.com/downloa...O6QxVFehJ6i2K1
virit cmq lo avevo disinstallato con ccleaner e riavvindo...Grazie
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 01:44   #30
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Alca: ti ho chiesto un log di PrevX CSI, non quello di Hthis
Ops .... come non detto ora lo controllo.

Ultima modifica di Riverside : 20-01-2008 alle 01:46.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 01:45   #31
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
http://www.fileup.itadib.com/downloa...O6QxVFehJ6i2K1
virit cmq lo avevo disinstallato...Grazie
ancora li è quella cacchio di dll.....io proporrei di segarlo con avenger, nn so se xò c sono altri suggerimenti

ps: dal log di hijackthis appare ancora virit...

notte (notte river)
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 01:56   #32
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Alca: hai deciso di farmi perdere del tempo, inutilmente??

Quote:
c:\programmi\file comuni\microsoft shared\web folders\ibm00002.dll
Loaded into: C:\WINDOWS\Explorer.EXE
Loaded into: C:\WINDOWS\system32\ctfmon.exe
Loaded into: C:\WINDOWS\System32\svchost.exe
Loaded into: C:\WINDOWS\system32\wscntfy.exe
Loaded into: C:\Programmi\Skype\Phone\Skype.exe
Loaded into: C:\Programmi\Skype\Plugin Manager\skypePM.exe
Loaded into: C:\Programmi\Messenger\msmsgs.exe
Loaded into: C:\Programmi\Mozilla Firefox\firefox.exe
PX5: F20C6621DAB667123F0C01E1782D2000DAB83E2D
MD5: e50798f8b0bc07671548432427727a3a
Determination: BAD
Malware Group: PSW.Sinowal.C
Mi spieghi come mai Kaspersky lo ha individuato e dopo aver rieseguito PrevX CSI quel malware è ancora li?

Se non sbaglio, un paio di post fa, ti avevo detto di togliere dalla quarantena di Kaspersky quella roba, e di ELIMINARLA: quindi, si pressupone, una nuova scansione con Kaspersky ..... o no???

Poi, non riesco a capire da quando si mettono in quarantena due trojan, quando si ha la possibilità di rimuoverli.

Ultima modifica di Riverside : 20-01-2008 alle 02:25.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:02   #33
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Questo, poi, pensavo fosse stato risolto: PrevX CSI, continua a riconoscere come sospetto, ASquared

Quote:
C:\Programmi\a-squared Free\a2service.exe
Loaded into: C:\Programmi\a-squared Free\a2service.exe
Loaded from: \REGISTRY\Machine\System\CurrentControlSet\Services\a2free\ImagePath "C:\Programmi\a-squared Free\a2service.exe"
Loaded from: \REGISTRY\Machine\SYSTEM\ControlSet001\Services\a2free\ImagePath C:\Programmi\a-squared Free\a2service.exe
PX5: 6FABDEC178A154A7987B0561167144007EACC66A
MD5: d8adf0518c336abc6fa49412dc9de141
Determination: SUSPICIOUS
e per concludere in bellezza, nel riepilogo:
Quote:
Results:: Known malicious programs: 1
End of PrevxCSI Log - http://www.prevx.com
indica un solo file sospetto e non due, come dovrebbe essere, visto che, due sono quelli che ha, effetivamente, rilevato.
Boh ....

Ultima modifica di Riverside : 20-01-2008 alle 02:11.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:13   #34
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
provo a rifare tutto sorry River^^
me si scollega lo riconnetto ricade riapro un pò un casino cmq ti ringrazio...adesso mi ci rimetto
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:20   #35
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
provo a rifare tutto sorry River ... me si scollega lo riconnetto ricade riapro un pò un casino cmq ti ringrazio...adesso mi ci rimetto
Guarda che la scansione con Kaspersky, la puoi eseguire da disconnesso.
Prima rimuovi quei due file infetti dalla quarantena, e dopo riesegui la scansione e se li rileva li elimini entrambi.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:25   #36
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Ma lo avevo fatto, eliminati poi scansione ed eran lì di nuovo...eliminati di nuovo e di nuovo trojan-psw
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:27   #37
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Ma lo avevo fatto, eliminati poi scansione ed eran lì di nuovo...eliminati di nuovo e di nuovo trojan-psw
Altra cosa, prima di rifare la scansione con Kaspersky (e dopo allega il log):

Disattiva il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura

Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

Ultima modifica di Riverside : 20-01-2008 alle 02:32.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:43   #38
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Allora svuotato la cartella poi ho fatto di nuovo prevx e non ha rilevato nulla finalmente... e kapersky scansione veloce con solo startup e disk boot niente trojan..
Alca88 è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:51   #39
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Alca88 Guarda i messaggi
Allora svuotato la cartella poi ho fatto di nuovo prevx e non ha rilevato nulla finalmente... e kapersky scansione veloce con solo startup e disk boot niente trojan..
Senti adesso mi stai davvero facendo perdere la pazienza: devi scansionare il disco locale C:\ ....... p***** miseria; E, questa volta, ALLEGA IL LOG.

Ultima modifica di Riverside : 20-01-2008 alle 02:54.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2008, 02:56   #40
Alca88
Member
 
Iscritto dal: Jan 2008
Messaggi: 67
Gia in corso....prima c'era voluta 1 ora e mezza ecco tutto....
Alca88 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v