Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Nano: la piccola fotocamera alla prova sul campo
DJI Osmo Nano: la piccola fotocamera alla prova sul campo
La nuova fotocamera compatta DJI spicca per l'abbinamento ideale tra le dimensioni ridotte e la qualità d'immagine. Può essere installata in punti di ripresa difficilmente utilizzabili con le tipiche action camera, grazie ad una struttura modulare con modulo ripresa e base con schermo che possono essere scollegati tra di loro. Un prodotto ideale per chi fa riprese sportive, da avere sempre tra le mani
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-08-2008, 18:06   #21
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
te l'ho mandato..non ho capito una cosa però..io ho messo la password sul file che è dentro l'archivio..come si fa a metterla sull'archivio,cioè non dare nemmeno la possibilità di aprire winrar?
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2008, 12:11   #22
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
...ti è arrivata la mail?
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 12:18   #23
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
...qualcuno sa che fine ha fatto xcdegasp?
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 29-08-2008, 20:46   #24
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
ciao scusami se non ti ho più risposto ma non sono connesso dopo la notte del 27
ho appena preso il file e ho fatto due scansioni nuove:
http://virscan.org/report/57b1beb7f0...d09d83965.html
e
http://www.virustotal.com/it/analisi...e60d548d4b5424

ho scrittoi a ad avira, vediamo cosa mi dicono
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 12:18   #25
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
..qualche novità da avira?..volevo chiederti una cosa..utilizzo il pc per tutto possiamo dire..banca,ricariche per il cellulare,pagamenti..posso azzardarmi a controllare o è meglio aspettare l'esito dei virus scansionati?
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 13:02   #26
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
non è un virus, lo ha confermato il laboratorio di avira
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 13:10   #27
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
bene allora.. come procedo allora?l'icona acceso è ancora presente sul desktop..
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 02-09-2008, 13:15   #28
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
puoi eliminarlo tranquillamente non essendo un file di windows

poi magari rifai la scansione con malwarebytres, a-squared, hijackthis, gmer e prevxcsi
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 03-09-2008, 20:19   #29
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
allora...eccoti di seguito i log e le relativi immagini salvate:

malwarebytes:http://www.fileqube.com/shared/vszsLWicp93199
a-squared:http://www.fileqube.com/shared/hdSeFgyH93200
hijackthis:http://www.fileqube.com/shared/aUleXXOof93201
gmer:http://www.fileqube.com/shared/YSKyOnn93202
http://www.fileqube.com/shared/AzowTnVxM93204
http://www.fileqube.com/shared/HOposc93206
prevx:http://www.fileqube.com/shared/lUzdvNf93207
http://www.fileqube.com/shared/PxFZYRLO93208

l'unica cosa che non riesco a spiegarmi è quel c/programmi/nvidia/hidden..etc
da domani spero di poter navigare pulito..grazie ancora
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2008, 18:10   #30
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
xcdegasp..potresti darmi l'ultima controllata e di conseguenza fornirmi le eventuali procedure da eseguire?son 2 settimane esatte domani che navigo "limitato" ...attendo tue risposte
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2008, 20:11   #31
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
eccomi qua..
malwarebytes e a-squared puliti

per hijackthis fixa queste:
Codice:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\Windows Live\Messenger\msnmsgr.exe" /background
ninte di allarmante, sono solo per pulizia la prima e la seconda per evitare un inutile partenza all'avvio del pc

su gmer potrebbe essere un falso positivo ossia falsa segnalazione controlla in services.msc (strat->esegui:-> scrivi services.msc e batti invio) questo servizio "nTuneService" a che file punta così poi verifichiamo il file su http://virscan.org/ e http://www.virustotal.com/

comunque viagguare con account limitato non ti danneggia
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2008, 12:53   #32
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
allora..
hijackthis:fixate le 2 voci
gmer:dopo essere entrato con start-sevices.msc,ho cercato ntuneservice,doppio click e il percorso file eseguibile che risulta è questo:
C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe /StartService..
ieri,mentre aspettavo una tua risposta,ho fatto girare avira in modalità provvisoria..se vuoi darci un'occhiata,ecco il link per il log:
http://www.fileqube.com/shared/OitIVGG95079
fammi sapere..
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 16:55   #33
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
..xcdegasp..ti sto cosi antipatico?
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2008, 20:34   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da holsen1982 Guarda i messaggi
..xcdegasp..ti sto cosi antipatico?
no, non mi stai mica antipatico

non t'avevo proprio visto...
questo file C:\Programmi\NVIDIA Corporation\nTune\nTuneService.exe fallo analizzare su http://virscan.org/ e http://www.virustotal.com/ e pubblica il link che ti compare nel browser a fine di ogni scansione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 10:33   #35
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
ecco i risultati:
virscan:http://virscan.org/report/882e59ef97...e57dbfa2c.html
virustotal:http://www.virustotal.com/it/analisi...52583144e75239
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 12:38   #36
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
benissimo il pc è pulito

dai unaletta a questo thread: http://www.hwupgrade.it/forum/showthread.php?t=1726383
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 15:42   #37
holsen1982
Member
 
Iscritto dal: Sep 2007
Messaggi: 228
perfetto...semplice curiosità..come mai fortinet nei risultati di virscan mi dice che è sospetto?poi..l'icona accesso che è ancora presente sul desktop,posso eliminarla semplicemente?grazie ancora per il tuo aiuto..
holsen1982 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2008, 17:02   #38
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
perchè è un falso positivo ossia un avvertimento sbagliato dell'antivirus
sì puoi eliminarla
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 04-10-2008, 17:51   #39
dtr.lecter
Junior Member
 
L'Avatar di dtr.lecter
 
Iscritto dal: Oct 2008
Città: Roma
Messaggi: 9
Scusate se non ho capito...

Ciao a tutti, sono stato infettato da un dialer lo stesso del titolo del treadh, e ho risolto con questa spiegazione,

Quote:
Originariamente inviato da HyperTHRD Guarda i messaggi
COSA FA QUESTO DIALER:
Quando ci si collega ad un sito internet, da questo parte una connessione a un sito tipo ...add-ppp.info che richiede di installare un programma java 'certificato' dalla 'Base Actvitied Limited' che ne è anche l'autore.
Se accetti, installa questo programma che poi, ogni volta che rientri nel sito incriminato, ricrea il DIALER.

Procedura per eliminarlo:
Pannello di controllo/Java/Generale, in basso a destra Visualizza e rimuovete tutti i file (basterebbero solo i Java.jar).
Fatto ciò, cliccate sul menu Protezione, Certificati ed eliminate il certicato della Base Actvitied Limited.
Non è ancora finita! Eliminate tutti Cookies del vostro browser e nella voce pop-up rimuovete fra i siti consentiti i siti che vi hanno installato il dialer.
Ultimo passaggio, eliminare il dialer sotto forma di file .exe che risiede nella cartella del vostro sistema operativo

in bocca al lupo, ciao
solo che non so come trovare il file .exe specificato nei programmi in quanto non è stato detto come si chiama, chi sa aiutarmi per favore?
Grazie a tutti
dtr.lecter è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
La prossima Alpine A110 sarà elet...
Lavoro e intelligenza artificiale, in Se...
Instagram introduce la cronologia dei Re...
Epomaker Luma40: compattezza e personali...
Guillermo del Toro: 'Preferirei morire p...
iPhone 17 Pro e 17 Pro Max tornano dispo...
AMD segue Intel: anche le vecchie CPU ca...
2 robot Roborock imperdibili oggi su Ama...
OpenAI lavora ad un modello AI per crear...
Nobel per la pace ad Halo: ha messo fine...
L'IA ha scambiato un sacchetto di patati...
Galaxy Watch8 in offerta super a poco pi...
Narwal Freo Z10 Ultra vs Mova P50 Pro Ul...
Robot aspirapolvere Xiaomi H40 a soli 24...
iPhone 18: Apple punta alla connessione ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v