Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-03-2009, 09:46   #21
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Scaricato, ma mi da la notifica:

"l'aggiornamento non è applicabile al sistema in uso"
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 10:16   #22
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Dipende dal sistema in uso mi semra di ricordare che i PC fossero diversi con SO vari, e da cosa hai scaricato vedi Tabella Affected Software
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 10:36   #23
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Dici bene: il pc su cui ho seguito la guida è un Vista64, ed ho scaricato la patch per questo s.o.

Solo i log di process explorer li ho fatti su un pc con XP

Se volete posso fare un log di process explorer su Vista, ma stamattina il virus non si è ancora presentato
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 10:39   #24
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
rifai la scansione con a-squared ma scegliendo "scan deep" inquanto hai fatto quella veloce

nel log hijackthis non vedo nulla di insolito...
Con a-squared ho fatto la scansione completa, cosa intendi con "scan deep" ?

Cosa strana: sui due pc dove non ho ancora fatto scansioni stamattina è comparso il virus, e controllando nel task manager ho visto la sfilza di rundll32.exe.
Ho aperto process explorer, selezionato le colonne che mi son state dette, e per sbaglio ho slezionato pure la colonna "command line": se controllate il log, dove ci sono i rundll32.exe, in fondo c'è il "command line" ed è proprio il file che mi ha segnalato antivir..
Di seguito il log
log-proces-ex.TXT

Spero di non creare confusione, ma i pc vengono usati da 3 persone ed è un casino xchè servono per lavoro: il seguente log è riferito ad un windowsXP, ma NON lo stesso dell'altro log di process explorer
__________________
Ho trattato positivamente con almeno un 100inaio di utenti

Ultima modifica di Stewie82 : 06-03-2009 alle 10:59.
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 06-03-2009, 16:55   #25
Pac
Member
 
L'Avatar di Pac
 
Iscritto dal: Jul 2001
Messaggi: 141
Ho lo stesso problema anche io. E ha iniziato a saltarmi fuori esattamente nel momento in cui mi hanno installato il router fastweb...ora non so se c'entri qualcosa magari è solo un caso ma magari è un'informazione utile alla causa.
Ora sto provando a fare una scansione on line con bitdefender
Pac è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2009, 14:17   #26
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Progressi pochi, sembra che dopo aver seguito la guida il fenomeno sia meno frequente, ma non è sparito.

Per di piu' sembra che si sia diffuso anche su altri pc della rete
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 10-03-2009, 17:42   #27
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Ecco qua:
Malwarebytes Anti-Malware: 02_mbam-log-2009-03-10 (15-31-44).txt
A-Squared Free v3.x: 03_a2scan_090310-154321.txt
F-Secure OnLine: 04_ols_report.htm
Dr.Web CureIT: 05_cureit filtrato.txt
ESET SysInspector: 06_SysInspector-S22-090310-1723.xml
Hijackthis: 07_hijackthis.txt
Gmer: 08_gmer.log
PrevxCSI: 09_prevxCSI.log


Ho riseguito la guida sul pc con windowsXP, questi sono i log.

Sul pc con vista ho provato a mettere Kaspersky AV, e problemi non me ne ha dati..
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2009, 11:45   #28
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Trovato una cosa strana, che riguarda tutti i pc infetti: in "operazioni pianificate" ho trovato un sacco di comandi riferenti appunto a rundll32.exe e ai virus che mi segnava, vi riporto il log fatto dal pc con vista:
At13.xml

Le ho eliminate tutte ad eccezione di una, se vi servono info chiedete che poi elimino pure quella
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 20:55   #29
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Mentre il virus sembra diffondersi, ho trovato un'ulterie cosa strana: ho eliminato le operazioni pianificate da tutti i pc, e il problema su 2 sembra si sia risolto, nel senso che Antivir e altri prg non hanno rilevato nulla.

Il problema mi è rimasto su 2 pc. Cercando di sistemare altre cose, sono finito in Impostazioni protezione locale, e su alcuni criteri era abilitato un utente molto strano, una cosa del tipo *S-1-xxxxxx dove al posto delle x c'era una fila di numeri che non finiva più, e la cosa mi ha colpito più che altro per via dell'*

Ho controllato sui pc non infetti e tale utente non appariva: ho provveduto ad eliminare l'utente dai criteri relativi, e domani vedremo se il problema si ripresenta
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 14:15   #30
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Nada..lo strano utente non c'è piu, ma continua a riformarsi quell'operazione pianificate che ogni tot fa partire l'eseguibile che crea il trojan..Antivir lo trova, lo elimina ma il problema rimane..
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 14:55   #31
bozzato
Senior Member
 
L'Avatar di bozzato
 
Iscritto dal: Feb 2009
Messaggi: 481
prova a disabilitare il ripristino
bozzato è offline   Rispondi citando il messaggio o parte di esso
Old 17-03-2009, 15:11   #32
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Già fatto, faceva parte della guida. Inoltre uno dei due pc infetti è con windows2000 che se non erro non ha nemmeno il ripristino
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 08:20   #33
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Atro comportamento anomalo.

Il pc in caso è quello con Vista64. All'inizio era presente Antivir PE, e ho seguito la guida per la disinfezione senza esiti. In tutto questo prevxCSI era installato ed è sempre rimasto installato e ogni tanto compariva la sua finestra dicendo di aver trovato qualcosa. Ho provato per curiosità e rimuover Antivir e mettere KasperskyAV: lui di virus non ne ha trovati, ho rifatto girari i diversi prg di analisi ma nessuno trovava nulla. Ora ho rimesso antivir PE (scaricato ieri dal sito): lui per ora non mi ha trovato nulla, ma prevCSI mi ha già segnalato due volte un possibile file infetto: system32\bssdk.dll "High Risk Fraudolent Program"

In ogni caso il problema è ancora presente, in forma molto ridotta ma lo fa ancora sugli stessi pc di prima
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 10:30   #34
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
i link ai log non puntano ai log corretti pertanto non mi è possibile darti una mano
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 10:36   #35
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Oddio..hai ragione, alcuni portano a file a caso..ma quale può ossere la causa?

Altro sito dove poterli linkare?

Dici di rifarli?

Ieri ho provato malwarebytes e a squared e non hanno trovato nulla..
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 10:42   #36
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
wikisend di solito è preciso, puoi provare a inviarli anche su http://freefilehosting.net che è sempre gratuito
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 10:54   #37
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
wikisend di solito è preciso, puoi provare a inviarli anche su http://freefilehosting.net che è sempre gratuito
Ok

Come già detto, ieri malwarebytes asquared non hanno trovato nulla, ma non ho fatto i log: devo rifarli e postare i nuovi log?

Ora sto facendo Eset Online..poi continuo a seguire l'ordine e posto i log..
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 11:15   #38
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
prosegui, fai anche f-secure online
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 12:42   #39
Stewie82
Senior Member
 
L'Avatar di Stewie82
 
Iscritto dal: Jan 2005
Città: Quahog
Messaggi: 6249
Ho utilizzato eset perchè fsecure non funziona con Vista64

Eset non ha trovato nulla, ma mentre faceva la scansione on-line Antivir mi ha trovato questo: Events_Antivir.txt
__________________
Ho trattato positivamente con almeno un 100inaio di utenti
Stewie82 è offline   Rispondi citando il messaggio o parte di esso
Old 20-03-2009, 13:08   #40
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
mmhh è nei temporanei quindi un giro di atf-cleaner e scansione completa con avira
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
IBM e Cisco collaborano per sviluppare l...
Scorte RAM in rosso: kit DDR5 128 GB 560...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v