Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo
Abbiamo provato per diversi giorni una new entry del mercato italiano, la Gowow Ori, una moto elettrica da off-road, omologata anche per la strada, che sfrutta una pendrive USB per cambiare radicalmente le sue prestazioni
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design
OnePlus 15 nasce per alzare l'asticella delle prestazioni e del gaming mobile. Ma non solo, visto che integra un display LTPO 1,5K a 165 Hz, OxygenOS 16 con funzioni AI integrate e un comparto foto con tre moduli da 50 MP al posteriore. La batteria da 7.300 mAh con SUPERVOOC 120 W e AIRVOOC 50 W è la ciliegina sulla torta per uno smartphone che promette di offrire un'esperienza d'uso senza alcun compromesso
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media
Vediamo come si comporta il Ryzen 5 7500X3D, nuovo processore di casa AMD che fonde 6 core Zen 4 con la tecnologia 3D V-Cache, particolarmente utile in scenari come il gaming. Annunciato a un prezzo di listino di 279€, il nuovo arrivato sarà in grado di diventare un riferimento per i sistemi budget? Ecco cosa ne pensiamo.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-09-2010, 11:32   #21
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
grazie mille ragazzi! Ho reimpostato tutte le password e ora provvedo alla pulizia del pc.
Volevo chiedere una cosa. Probabilmente domanda stupida ma da neofita mi chiedevo: se salvo i dati dal pc prima di formattarlo e poi li ricopio su pc pulito, non rischio di nuovo infezioni? Ho detto una cavolata?
Quote:
Originariamente inviato da Micha90 Guarda i messaggi
eh ... devi eseguire delle scanzioni con i programmi che ti ho consigliato sopra . . .
altrimenti cosa te li ho consigliati a fare !!
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Perfetto, chiuso OT definitivamente.

@pancia75

Se desideri intraprendere la strada della bonifica del PC (a patto che sia infetto) la Guida è la seguente http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2010, 13:21   #22
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
Quote:
Originariamente inviato da Micha90 Guarda i messaggi
eh ... devi eseguire delle scanzioni con i programmi che ti ho consigliato sopra . . .
altrimenti cosa te li ho consigliati a fare !!
avevo capito che prima devo formattare e poi installare Kaspersky e ad-Aware, non avevo capito di fare prima le scansioni con questi 2 programmi!
Era questo che intendevi?
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2010, 13:25   #23
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Grazie Chill, la guida la seguo sicuro ma da una prima lettura non ho visto spiegazione alla mia domanda e cioè se salvo i dati ora, formatto e reimposto i dati salvati rischio di riprendermi lo stesso virus.
Deduco comunque di sì
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2010, 17:06   #24
Micha90
Senior Member
 
L'Avatar di Micha90
 
Iscritto dal: Dec 2009
Messaggi: 511
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
avevo capito che prima devo formattare e poi installare Kaspersky e ad-Aware, non avevo capito di fare prima le scansioni con questi 2 programmi!
Era questo che intendevi?
si intendevo questo . . .
__________________
MoBo:PEGATRON CORPORATION TRUCKEE(IPMTB-TK)*Chipset:Intel X58 Express*CPU:Intel Core i7 920 @ 2.67GHz*RAM:8.0 GB Canale Triplo DDR3 @ 531 MHz (7-7-7-20)*Sk.Audio:Realtek High Definition Audio +mod*Sk.Vid:Hp x22led Sapphire HD 6950 2GB*Ali:AXP Simplepower 500 Watt V2.20 ATX Power Supply*HD:977 GB Western Digital WDC WD10EADS-65L5B1 3GB/S 5400 rpm + WD ESTERNO 977 GB*
Micha90 è offline   Rispondi citando il messaggio o parte di esso
Old 04-09-2010, 20:49   #25
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
avevo capito che prima devo formattare e poi installare Kaspersky e ad-Aware, non avevo capito di fare prima le scansioni con questi 2 programmi!
Era questo che intendevi?
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
Grazie Chill, la guida la seguo sicuro ma da una prima lettura non ho visto spiegazione alla mia domanda e cioè se salvo i dati ora, formatto e reimposto i dati salvati rischio di riprendermi lo stesso virus.
Deduco comunque di sì
Non ha senso disinstallare Avira (ottimo prodotto) per installare la versione Trial 30GG del Kaspersky, come puoi notare nella Guida alla disinfezione al Punto 4 puoi utilizzare il Kasperky Removal Tool senza dover disinstallare il tuo AV residente.

Ad-Aware è inutile, come vedi non è contemplato nella Guida è in fondo a tutte le classifiche di rilevamento.

Dal momento che non siamo sicuri se si tratta di una infezione, seguendo la Guida fughiamo ogni dubbio, non vedo il motivo per cui dovresti contrarre la stessa infezione dla momento che non sappiamo ancora se si tratta di Virus.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2010, 09:42   #26
Micha90
Senior Member
 
L'Avatar di Micha90
 
Iscritto dal: Dec 2009
Messaggi: 511
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non ha senso disinstallare Avira (ottimo prodotto) per installare la versione Trial 30GG del Kaspersky, come puoi notare nella Guida alla disinfezione al Punto 4 puoi utilizzare il Kasperky Removal Tool senza dover disinstallare il tuo AV residente.

Ad-Aware è inutile, come vedi non è contemplato nella Guida è in fondo a tutte le classifiche di rilevamento.

Dal momento che non siamo sicuri se si tratta di una infezione, seguendo la Guida fughiamo ogni dubbio, non vedo il motivo per cui dovresti contrarre la stessa infezione dla momento che non sappiamo ancora se si tratta di Virus.
cosa centra che Ad-Aware non è contemplato nella guida . . . ci sono decine di programmi free ottimi che non sono contenuti nella guida . . . e questo non vuol dire che Ad-Aware non sia un ottimo prodotto ( anti-malware) . . .
se non si tratta di un infezione , meglio ! Ma bisogna sempre prestare la massima prudenza . . .
e poi volevo sapere una cosa . . . se Avira è un ottimo prodotto ,come mai gli sono spariti dati sensibili dal pc . . come ho riportato nel primi messaggi è molto difficile che gli hacker siano riusciti a decodificare la password delle email o della banca , visto i lunghi tempi di calcolo riportati in tabella . . . quindi è assai più probabile che sia stato inpiegato un programma spia per entrare in possesso del suddetto materiale . . .
__________________
MoBo:PEGATRON CORPORATION TRUCKEE(IPMTB-TK)*Chipset:Intel X58 Express*CPU:Intel Core i7 920 @ 2.67GHz*RAM:8.0 GB Canale Triplo DDR3 @ 531 MHz (7-7-7-20)*Sk.Audio:Realtek High Definition Audio +mod*Sk.Vid:Hp x22led Sapphire HD 6950 2GB*Ali:AXP Simplepower 500 Watt V2.20 ATX Power Supply*HD:977 GB Western Digital WDC WD10EADS-65L5B1 3GB/S 5400 rpm + WD ESTERNO 977 GB*

Ultima modifica di Micha90 : 05-09-2010 alle 09:46.
Micha90 è offline   Rispondi citando il messaggio o parte di esso
Old 05-09-2010, 20:04   #27
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Micha90 Guarda i messaggi
cosa centra che Ad-Aware non è contemplato nella guida . . . ci sono decine di programmi free ottimi che non sono contenuti nella guida . . . e questo non vuol dire che Ad-Aware non sia un ottimo prodotto ( anti-malware) . . .
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ad-Aware è inutile, come vedi non è contemplato nella Guida è in fondo a tutte le classifiche di rilevamento.
Quote:
Originariamente inviato da Micha90 Guarda i messaggi
se non si tratta di un infezione , meglio ! Ma bisogna sempre prestare la massima prudenza . . .
e poi volevo sapere una cosa . . . se Avira è un ottimo prodotto ,come mai gli sono spariti dati sensibili dal pc . . come ho riportato nel primi messaggi è molto difficile che gli hacker siano riusciti a decodificare la password delle email o della banca , visto i lunghi tempi di calcolo riportati in tabella . . . quindi è assai più probabile che sia stato inpiegato un programma spia per entrare in possesso del suddetto materiale . . .
Appunto non lo sappiamo

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Non ha senso disinstallare Avira (ottimo prodotto) per installare la versione Trial 30GG del Kaspersky, come puoi notare nella Guida alla disinfezione al Punto 4 puoi utilizzare il Kasperky Removal Tool senza dover disinstallare il tuo AV residente.
Lo so che leggere costa fatica, ma a parte i tuoi interventi sarebbe opportuno leggere anche quelli degli altri e le guide in rilievo in ogni Sezione del Forum, detto questo dacci un taglio.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 05-09-2010 alle 20:13.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2010, 23:09   #28
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
Grazie ragazzi, sono stato via alcuni giorni per lavoro e non ho ancora potuto provare a ripulire il pc. Ora procedo seguendo la guida e vi aggiorno sulla situazione!

Edit.

Malware bites non ha rilevato nulla. Vado avanti con la procedura e vi aggiorno!

Ultima modifica di pancia75 : 11-09-2010 alle 14:08.
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2010, 03:28   #29
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
mmm dunque, qui è saltato fuori qualcosa...
Che faccio ora? Vado semplicemente avanti seguendo la guida o prima devo eliminare qualcosa da qui?
Allegati
File Type: txt quarantine.txt (19.8 KB, 9 visite)

Ultima modifica di pancia75 : 12-09-2010 alle 04:48.
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 17:37   #30
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
non riesco ad allegare i logs per mezzo di link, nè da mediafire nè da wikisend e fileqube è offline..
Come faccio? In entrambi i casi, quando provo a fare l'upload dei file per mezzo link, qui sul forum, mi esce "invalid file" e non carica il file.
Come posso fare?
grazie
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 17:39   #31
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
non riesco ad allegare i logs per mezzo di link, nè da mediafire nè da wikisend e fileqube è offline..
Come faccio? In entrambi i casi, quando provo a fare l'upload dei file per mezzo link, qui sul forum, mi esce "invalid file" e non carica il file.
Come posso fare?
grazie
Wikisend funziona alla perfezione, ho appena scaricato alcuni log.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 18:12   #32
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Wikisend funziona alla perfezione, ho appena scaricato alcuni log.
ok allora sbaglio io qualcosa...
Ho fatto l'upload del file, mi da poi 2 links: download link e forum link.
Provando con entrambi, in gestisci allegati qui sul forum, ho ricopiato il link dove dice "carica file da un indirizzo url" ma ottengo un errore che dice "invalid file".
Cosa sbaglio?
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 18:21   #33
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
ok allora sbaglio io qualcosa...
Ho fatto l'upload del file, mi da poi 2 links: download link e forum link.
Provando con entrambi, in gestisci allegati qui sul forum, ho ricopiato il link dove dice "carica file da un indirizzo url" ma ottengo un errore che dice "invalid file".
Cosa sbaglio?
Non devi usare la funzione Gestisci allegati per allegare il link al log già hostato sul Server remoto.

E' sufficiente copiare ed incollare nel prossimo Post Download link:

esempio http://wikisend.com/download/602130/mbam-log-2010-08-14
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-09-2010, 19:21   #34
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
eh immaginavo stessi sbagliando qualcosa
Grazie!

Dunque, i log allora sono:

hijackthis.log

SysInspector-PC-FABDM-100913-1308.xml
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2010, 10:19   #35
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
eh immaginavo stessi sbagliando qualcosa
Grazie!

Dunque, i log allora sono:

hijackthis.log

SysInspector-PC-FABDM-100913-1308.xml
http://www.hwupgrade.it/forum/showthread.php?t=1599737

solo 2 log?
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2010, 13:46   #36
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
su ne ho postato un altro ma non mi ha risposto nessuno. Pare sia stato rilevato qualcosa, tra l'altro il Trojan Clicker.
Il file è questo:

Emsisoft Anti-Malware.txt

Non ho allegato quello di maleware bites perchè non c'era nulla.
Magari faccio che mettere tutto, così son sicuro che non ci sia nulla

Devo ancora finire tutta la procedura della guida, purtroppo per questioni di tempo sto facendo le cose lentamente

Ultima modifica di pancia75 : 14-09-2010 alle 21:53.
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2010, 15:39   #37
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
mbam-log-2010-09-11 (13-28-07).txt

a2scan_100911-142209.txt

posto gli altri appena ce la faccio!
Da quelli postati finora si riesce a capire qualcosa?

edit
una ulteriore scansione con Antivir ha rilevato anche il virus JAVA/Agent.DE.1

Aggiungo f-secure..ha rilevato ancora qualcosa..

fsecure.txt

- Il log di Dr.Web non sono riuscito a salvarlo ma penso sia trascurabile in quanto non è risultato nulla di nulla. Per fortuna.

gmer.log

prevx3.0.jpg

Ultima modifica di pancia75 : 15-09-2010 alle 14:17.
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 00:50   #38
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Cortesemente posta tutti i log, così abbiamo una visione d'insieme e stabiliamo come procedere.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 14:19   #39
pancia75
Member
 
Iscritto dal: Nov 2007
Messaggi: 172
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Cortesemente posta tutti i log, così abbiamo una visione d'insieme e stabiliamo come procedere.
Ciao, dunque ora ho postato tutti i logs disponibili (tranne quello di Dr.Web come dicevo, che non sono riuscito a salvare ma che comunque non presentava nulla di nulla).
Attendo ulteriori istruzioni, grazie!
pancia75 è offline   Rispondi citando il messaggio o parte di esso
Old 15-09-2010, 16:25   #40
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da pancia75 Guarda i messaggi
Ciao, dunque ora ho postato tutti i logs disponibili (tranne quello di Dr.Web come dicevo, che non sono riuscito a salvare ma che comunque non presentava nulla di nulla).
Attendo ulteriori istruzioni, grazie!
Dalla quarantena di Emsi Anti Malware puoi ripristinare le seguenti chiavi:

Quote:
Value: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID In quarantena Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_CLASSES_ROOT\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel In quarantena Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\TVUAx.DLL --> AppID In quarantena Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} --> AppID In quarantena Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3EA4FA88-E0BE-419A-A732-9B79B87A6ED0}\InprocServer32 --> ThreadingModel In quarantena Trace.Registry.dl.tvunetworks.com!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TVUPlayer --> NSIS:Language In quarantena Trace.Registry.dl.tvunetworks.com!A2
il setup rilevato da Prevx immagino tu sappia di che cosa si tratta, per il resto non emerge nulla che possa far pensare che l'addebito sulla carta di credito sia imputabile ad un virus.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 15-09-2010 alle 16:28.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Recensione OnePlus 15: potenza da vendere e batteria enorme dentro un nuovo design   Recensione OnePlus 15: potenza da vendere e batt...
AMD Ryzen 5 7500X3D: la nuova CPU da gaming con 3D V-Cache per la fascia media AMD Ryzen 5 7500X3D: la nuova CPU da gaming con ...
SONY BRAVIA 8 II e BRAVIA Theatre System 6: il cinema a casa in formato compatto SONY BRAVIA 8 II e BRAVIA Theatre System 6: il c...
KTC H27E6 a 300Hz e 1ms: come i rivali ma a metà prezzo KTC H27E6 a 300Hz e 1ms: come i rivali ma a met&...
Grazie ai dati di ESA il calcolo della t...
Rilasciati nuovi video e immagini della ...
Gli astronauti cinesi di Shenzhou-20 son...
Mai così tanti gas serra: il 2025...
Google condannata in Germania: favorito ...
Ubisoft rimanda i risultati finanziari e...
ADATA porta i primi moduli DDR5 CUDIMM 4...
Bob Iger anticipa le novità AI di...
Microsoft Teams 'spierà' i dipend...
Michael Burry chiude Scion e fa di nuovo...
Huawei prepara i nuovi Mate 80: fino a 2...
Una e-Mountain Bike di qualità ma...
Tutte le offerte Amazon Black Friday pi&...
DJI Mini 4K Fly More Combo con 3 batteri...
Crollo di prezzo sui nuovissimi iPhone A...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v