Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-10-2008, 16:11   #41
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da wjmat Guarda i messaggi
Fai controllare su www.virustotal.com e su http://virscan.org/
Codice:
C:\WINDOWS\system32\dxpzqsa.dll.bak
C:\Programmi\Servizi in linea\Interfree\HP300sp5.exe
Una volta sui siti clicca su sfoglia -> cerca i file che ti ho segnalato -> conferma -> Clicca Invia o Upload e attendi l'esito.
Per mostrarci gli esiti, alla fine delle scansioni copia gli indirizzi di entrambe le pagine con i risultati e incollale nella discussione

Se il file dovesse essere nascosto o di sistema, Apri Risorse Computer -> Strumenti -> Opzioni Cartella... -> Visualizzazione -> Seleziona "Visualizza cartelle e file nascosti" -> scendi e togli la spunta a "Nascondi i file di sistema (consigliato)
Alla fine della verifica rimetti le impostazioni originali
anche questo file C:\WINDOWS\system32\mgxlhpb.dll sempre che si riesca ad upparlo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 16:33   #42
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
ho preso l'iniziatiìva di disinstallare avast e installare avira. spero di non aver sbagliato a farlo adesso. (ma visto che devo mettermi online, con avast temevo di prendere altri virus prima di finire la pulizia) cmq durante la scansione iniziale, ha individuato il file dxpzqsa.dll come infetto da trojan TR/Killav.28714. l'ho messo in quarantena. adesso verifico i file che avete chiesto
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 16:34   #43
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mm81mm Guarda i messaggi
ho preso l'iniziatiìva di disinstallare avast e installare avira. spero di non aver sbagliato a farlo adesso. (ma visto che devo mettermi online, con avast temevo di prendere altri virus prima di finire la pulizia) cmq durante la scansione iniziale, ha individuato il file dxpzqsa.dll come infetto da trojan TR/Killav.28714. l'ho messo in quarantena. adesso verifico i file che avete chiesto
ottima iniziativa mi raccomando allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 17:56   #44
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
avira sta riconoscendo un po di file. io nel dubbio li ho spostati in quarantena.
quindi non li posso inviare a virustotal, perchè son tutti 3 in quarantena.
l'unico che ho pouto inviare è stato il backup di quello famoso che non si riusciva a cancellare. ecco la pagina con i risultati:
http://www.virustotal.com/it/analisi...13bed6c05b5ce0

come faccio a farvi vedere i file messi in quarantena? e quelli a cui viene negato l'accsso da avira? 2 di questi penso-pensavo fossero propri di HP. ma a questo punto, non saprei. aspetto vostre istruzioni sul da farsi
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 17:58   #45
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da mm81mm Guarda i messaggi
avira sta riconoscendo un po di file. io nel dubbio li ho spostati in quarantena.
quindi non li posso inviare a virustotal, perchè son tutti 3 in quarantena.
l'unico che ho pouto inviare è stato il backup di quello famoso che non si riusciva a cancellare. ecco la pagina con i risultati:
http://www.virustotal.com/it/analisi...13bed6c05b5ce0

come faccio a farvi vedere i file messi in quarantena? e quelli a cui viene negato l'accsso da avira? 2 di questi penso-pensavo fossero propri di HP. ma a questo punto, non saprei. aspetto vostre istruzioni sul da farsi
a fine scansione allega il log
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:10   #46
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
no, la scansione non l'ho ancora avviata. i file li ha riconosciuti con la protezione in tempo reale. (e 1 all'inizio in una scansione rapidissima che ha fatto appena installato)

vi allego i log di quanto ha trovato

http://wikisend.com/download/589876/...62533-885EB0C9 1.txt
http://wikisend.com/download/613550/Events.txt

i file HP che pensavo propri di HP sui quali avira mi allerta sono
C:\Programmi\HP Easy Internet\InterDialer.exe. (al quale io e avira abbiam negato l'accesso)
'C:\Programmi\Servizi in linea\Interfree\HP300sp5.exe (meso in quarantena)

adesso avvio una scansione di avira. intanto sarei felice di avere un commento sulla situazione e sui passi successivi da fare. grazie
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:16   #47
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
quei file sono quelli che ti eri rifiutato di eliminare a inizio guida

scansione completa e tutto in quarantena poi log
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:29   #48
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
si ricordo, ma rimango ancora in dubbio sul fatto che quei file siano malevoli. ho visto parecchi pc HP ultimamente e se non sbaglio (e potrei sbagliare ) quei file erano sempre presenti. ma forse è solo una mia falsa convinzione. penso o pensavo fossero queli relativi alla connessione interfree che mettono a disposizione sui pc HP appunto. cmq adesso li metterò in quarantena, se già non lo sono.
la dll che non siam riusciti a cancellare, adesso è in quarantena?

poi una domanda da ignorante curioso: ma tutte queste dll e file fanno danni solo per il fatto di essere presenti sul pc o solo nel momento in cui vengono caricati nel sistema? io opterei per la seconda.... quindi potrebbe essere sufficiente evitare che vengano caricati, anche se son incancellabili, o sbaglio di brutto? scusate se ho detto azzate
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:31   #49
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Sono entrambi preinstallati sui Pc Hp e non solo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:35   #50
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
sono dei falsi positivi? devo metterli-lasciarli in quarantena? il mio presentimento era giusto? o son degli "ex-file buoni" infettati?
a breve, almeno spero, il log (appena termina)
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:43   #51
Jovanny
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 15
VIRUS ALERT!

Salve! Per motivi logistici mi son dovuto assentare ed ora mi son ritrovato con la discussione "VIRUS ALERT!" chiusa. Cosa fare???

Cmq i punti 3 e 4 di...
http://www.hwupgrade.it/forum/showth...ight=chiavetta
...ho cercato di farli ma non esiste alcun file "autorun.inf" nè in C:\ e nè in D:\

Cosa faccio???
Jovanny è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:43   #52
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Li puoi passare tranquillamente in quarantene sono inutili
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 18:45   #53
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Jovanny Guarda i messaggi
Salve! Per motivi logistici mi son dovuto assentare ed ora mi son ritrovato con la discussione "VIRUS ALERT!" chiusa. Cosa fare???

Cmq i punti 3 e 4 di...
http://www.hwupgrade.it/forum/showth...ight=chiavetta
...ho cercato di farli ma non esiste alcun file "autorun.inf" nè in C:\ e nè in D:\

Cosa faccio???
Se la discussione è stata chiusa c'è un motivo, mi usi la cortesia di leggere i reply http://www.hwupgrade.it/forum/showpo...2&postcount=21
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 20-10-2008, 20:08   #54
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
ecco il log della scansione di avira

il prevx è un falso positivo o era infetto da trojan?
Allegati
File Type: txt AVSCAN-20081020-181220-94ED517B.txt (19.9 KB, 2 visite)

Ultima modifica di mm81mm : 20-10-2008 alle 20:18.
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 08:01   #55
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Codice:
Primary action...................: repair
Secondary action.................: ignore
sistema meglio la configurazione di antivir come questa immagine
http://img80.imageshack.us/img80/3417/antivirwu7.png

poi nuovo log di prevx, però disinstallalo riscaricalo e reinstallalo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 08:41   #56
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
fatto. ecco il log
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 08:47   #57
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
C:\System Volume Information\_restore{EB17C91D-6F24-4899-93E1-D643B10B0F84}\RP7\A0000635.exe
[DETECTION] Contains recognition pattern of the DR/386454.A dropper
perchè il ripristino conf.sitema non è disattivato?

ripeti la scansione con Prevx CSI ed allega il log, inoltre aggiornaci sullo stato del PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 09:00   #58
mm81mm
Member
 
Iscritto dal: Jul 2008
Messaggi: 83
il perhè non è disativato non lo so. si è riattivato da solo. (si riattiva al riavvio? è normale?)
il log di prevx mi son dimenticato di caricarlo nel post di prima. rimedio ora

http://www.fileqube.com/file/rBolTtT136903

il pc adesso che l'ho riavviato (dopo la disinstallazione di prevx), mi sembra ok.
invece prima del riavvio, andava a "scatti". come se qualche processo lo stesse usando al 100%. per esempio cliccavo su start e dovevo aspettare un bel po prima che si aprisse il menu. poi di nuovo si "bloccava" e "sbloccava".
mm81mm è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 09:03   #59
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Controlla il link mi da 404 not found
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 21-10-2008, 09:05   #60
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
fileqube ha ancora problemi....
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Il nuovo Qualcomm Snapdragon 8 Gen 5 stu...
Sky e Amazon trasmetteranno la Champions...
'Robot abbastanza forti da fratturare un...
Anche DAZN ha il suo Black Friday: 40 eu...
Carmageddon: Rogue Shift, il prossimo ca...
Redal Alert 2: Command & Conquer si ...
Kingston Technology: memorie e storage c...
Narwal Freo Z10 Ultra: il robot con moci...
In 3 minuti le vedete tutte: sono le mig...
Black Friday da record per Tineco: le sc...
La nuova PS5 con Fortnite manda in tilt ...
Amazon, i tagli hanno colpito soprattutt...
Pazzesco: Panasonic Lumix DC-GH5M2E a 79...
Ecco tutte le offerte Black Friday pi&ug...
DJI Neo a 169€, Flip Combo a 309€ e molt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v