Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-04-2009, 19:38   #41
ringhia
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
Ho natato che durante l'avvio di firefox Avast allarma questa connessione di rete
JL.CHURA.PL/RC/


Ho provato ad aprire explorer ma in questo caso Avast non allarma niente, può darsi che il problema sia all'interno di Firefox?
ringhia è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 20:16   #42
ringhia
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
Ti aggiorno sui virus che ha trovato avast l'ultimo adesso, gli altri li ho cancellati questo l'ho spostato nel cestino:


12/04/2009 22.16.10 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]" has been found in "C:\Documents and Settings\leonardo\Dati applicazioni\Microsoft\clipsrv.exe" file.
12/04/2009 22.17.07 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]" has been found in "C:\Documents and Settings\leonardo\Dati applicazioni\rsvp.exe" file.
12/04/2009 23.04.52 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]" has been found in "C:\WINDOWS\system\dllhst3g.exe" file.
12/04/2009 23.08.15 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]"
has been found in "C:\WINDOWS\system32\drivers\dllhst3g.exe" file.

14/04/2009 20.08.59 SYSTEM 1528 Sign of "HTML:Iframe-inf" has been found in "C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\91l5fk9e.default\places.sqlite-journal" file.
ringhia è offline   Rispondi citando il messaggio o parte di esso
Old 14-04-2009, 22:03   #43
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ringhia Guarda i messaggi
Ti aggiorno sui virus che ha trovato avast l'ultimo adesso, gli altri li ho cancellati questo l'ho spostato nel cestino:


12/04/2009 22.16.10 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]" has been found in "C:\Documents and Settings\leonardo\Dati applicazioni\Microsoft\clipsrv.exe" file.
12/04/2009 22.17.07 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]" has been found in "C:\Documents and Settings\leonardo\Dati applicazioni\rsvp.exe" file.
12/04/2009 23.04.52 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]" has been found in "C:\WINDOWS\system\dllhst3g.exe" file.
12/04/2009 23.08.15 leonardo 3160 Sign of "Win32:Horst-ADT [Trj]"
has been found in "C:\WINDOWS\system32\drivers\dllhst3g.exe" file.

14/04/2009 20.08.59 SYSTEM 1528 Sign of "HTML:Iframe-inf" has been found in "C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\91l5fk9e.default\places.sqlite-journal" file.
Ok vedi se adesso riesci a far girare DrWeb CureIt
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2009, 18:40   #44
ringhia
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
ok ho scoperto quale file impediva la scansione completa di Dr. Web era Rawdump.exe.

La prima scansione è stata interrotta a metà ma ha trovato 11 file infetti
da WIN32.VIRUT.56 ovviamente solo EXE e solo file di sistema.
Inoltre ha elimitato tutti i file relativi a COMBOFIX.

La seconda scansione ha rilevato solo questi due:

IPHACTION.dll.vir;C:\Qoobox\Quarantine\C\WINDOWS\system32;Trojan.DownLoad.34652;Cancellato.;
testabd.dll;C:\program Files\ThunMail;Trojan.PWS.Wsgame.11012;Cancellato.;


la terza e quarta nessuno.

Ovviamente appena ripartita la rete e lanciato Firefox riparte il blocco del JL.CHURA.PL/RC/
ringhia è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2009, 18:44   #45
ringhia
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
dimenticavo per scrupolo ho eseguito anche Asquare e malwarebyt


A2SCAN : a2scan_090415-075310.txt

MBM - niente
ringhia è offline   Rispondi citando il messaggio o parte di esso
Old 15-04-2009, 22:44   #46
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da ringhia Guarda i messaggi
ok ho scoperto quale file impediva la scansione completa di Dr. Web era Rawdump.exe.

La prima scansione è stata interrotta a metà ma ha trovato 11 file infetti
da WIN32.VIRUT.56 ovviamente solo EXE e solo file di sistema.
Inoltre ha elimitato tutti i file relativi a COMBOFIX.

La seconda scansione ha rilevato solo questi due:

IPHACTION.dll.vir;C:\Qoobox\Quarantine\C\WINDOWS\system32;Trojan.DownLoad.34652;Cancellato.;
testabd.dll;C:\program Files\ThunMail;Trojan.PWS.Wsgame.11012;Cancellato.;


la terza e quarta nessuno.

Ovviamente appena ripartita la rete e lanciato Firefox riparte il blocco del JL.CHURA.PL/RC/
Quote:
Originariamente inviato da ringhia Guarda i messaggi
dimenticavo per scrupolo ho eseguito anche Asquare e malwarebyt


A2SCAN : a2scan_090415-075310.txt

MBM - niente
Allega il log di CureIT per quanto concerne JL.CHURA.PL ti ho fatto resettare il file Host quindi da dove salta fuori al momento non saprei, prova a disinstallre FF, fare pulizia con ATF Cleaner e reinstallare.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 16-04-2009, 00:35   #47
ringhia
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
SysInspector-LEO-090415-2055.xml

prevxcsi-15-04-09.log

DrWeb-leo-15-04-09.txt
ho riprovato ad eseguire la scansione completa ma continua a bloccarsi sempre su qualche file exe tipo Hjack e a2s mbam etc
Ho eseguito la scansione personalizzata e funziona

in rete ho trovato questo script per cancellare e resettare le chiavi di registro relative alla zona Trusted Zone, che ne pensi?

DelDomains.inf
ringhia è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 12:52   #48
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 235
Virut

sottopongo all'attenzione degli utenti del forum il mio caso relativo al temibile virus Virut

accenno per il momento ad alcune questioni preliminari

a) il virus è stato preso per comportamento incauto e negligente;

b) ho impiegato 4 giorni solo per capire che virus fosse, dai sintomi sembrava fosse il Bagle con il quale ha delle caratteristiche sintomatiche in comune;

c) la diagnosi è stata effettuata con il Kaspersky Rescue Disk (per qualche altro misterioso motivo il AntiVir Rescue System non partiva);

d) il virus Virut infetta numerosissimi file exe; l'azione è molta subdola; per esempio, copiando il programma EliBagle sull'hard disk, il suo eseguibile veniva immediatamente modificato dal virus rendendone impossibile l'uso; una sua corretta esecuzione veniva poi effettuata lanciando l'eseguibile dal cd;

e) al disco infetto sono stati collegati per motivi di diagnosi e ripristino due altri dischi e una pen-drive:
Il risultato è che uno dei dischi appare sano, un altro manifesta solo un eseguibile infetto, mentre la pendrive (con apparentemente zero files) era gravemente infetta;

f) sembra che il virus Virut sia in grado di sopravvivere a più formattazioni, celandosi in settori nascosti dell'hard disk, per cui consiglierei di effettuare prima una disinfestazione da cd boot seguita da una formattazione a basso livello.

Mi chiedo:

1) l'azione riparatoria del Kaspersky Rescue Disk produce una riparazione o una perdita degli eseguibili infetti?
2) il virus Virut colpisce altri file, per esempio dati quali mp3, avi, jpeg e doc?
3) è possibile che si diffonda in una rete locale?
4) come si diffonde sulle altre periferiche di storaggio collegate? (fermo restando che si riproduce fulmineamente su unità tipo pen-drive e similari.

Voglio aggiungere che, salvati alcuni piccoli dati presenti su questo hard-disk, costituendo esso pc un muletto, sarebbe interessante proporre qualche test per studiare meglio il caso.

Un ultima domanda a chi mi sa rispondere: come verifico che versione del Virut possa essere?
Adriano46 è online   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:38   #49
SN4KKERO
Senior Member
 
L'Avatar di SN4KKERO
 
Iscritto dal: Dec 2005
Città: TO
Messaggi: 609
Potrebbe trattarsi di questo:
http://threatinfo.trendmicro.com/vin...ame=PE_VIRUT.L
__________________
TPC-SN4KE THE PHOENIX CLAN GTR2 => http://digilander.libero.it/TPC_SN4KE/
ASUS P5K | Intel E8200 | 2Gb Corsair Dominator | Sapphire 5770 vapor-x | Seagate 1Tb + WD SATA II 250 Gb| Tecnoware Pro Style 600watt | X-FI Extreme audio | Case Centurion http://www.youtube.com/user/SN4KKERO
SN4KKERO è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:41   #50
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
potresti caricare il log di kasp se l'hai salvato?
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:53   #51
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 235
non ho fatto fare alcuna azione al Kaspersky sul disco colpito in via primaria

rifarò la scansione e salverò il log per postarlo

ma la situazione è nefasta, sono compromessi quasi tutti i file exe
Adriano46 è online   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 13:55   #52
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 235
@ Sna4kkero

devo studiare bene la cronologia delle varianti del virut, che al momento ricordo solo per le due lettere finali, "ce"

quindi la "cf" dovrebbe essere successiva, mentre della versione "l" non so nulla
Adriano46 è online   Rispondi citando il messaggio o parte di esso
Old 17-04-2009, 16:08   #53
ringhia
Junior Member
 
Iscritto dal: Nov 2008
Messaggi: 25
Tanto per continuare l'esperienza sul win32.virut.ce al momento sulla partizione attiva del mio pc sembra non ci siano altre indicazioni malevoli.
La cosa che continua a preoccuparmi è che DRweb non riesce a completare la scansione si bolcca sempre su qualche file exe e se lo cancello o lo sposto nel cestino ce il successivo.
Sembre siano file exe installati successivamente all'infezione.
ringhia è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 01:46   #54
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 235
come richiesto da Wjmat, posto il report del Kaspersky Rescue Disk

la scansione di 25 giga ha richiesto 8 ore...

sono stati trovati migliaia di file exe infettati dal virut32.ce: su questi files non ho compiuto per ora alcuna azione

sono stati altresì riscontrati due troiani backdoor, il "Backdoor.win32.IEbooot.brr"_ questi files, probabilmente opera del virus primario, sono stati eliminati

se fosse necessario ho i report delle scansioni fatte precedentemente nell'ipotesi che si trattasse del Bagle, secondo la procedura consigliata

report

salvo eventuali esperimenti, piuttosto inutili vista la situazione, cosa mi suggerite? Io pensavo di rifare la scansione col Kaspersky, operare in un modo o nell'altro sui file infetti, e quindi procedere ad una formattazione a basso livello; mi consigliereste forse qualche altro programma che assicuri la completa e reale formattazione del disco?
Adriano46 è online   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 11:04   #55
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
Originariamente inviato da Adriano46 Guarda i messaggi
come richiesto da Wjmat, posto il report del Kaspersky Rescue Disk

la scansione di 25 giga ha richiesto 8 ore...

sono stati trovati migliaia di file exe infettati dal virut32.ce: su questi files non ho compiuto per ora alcuna azione

sono stati altresì riscontrati due troiani backdoor, il "Backdoor.win32.IEbooot.brr"_ questi files, probabilmente opera del virus primario, sono stati eliminati

se fosse necessario ho i report delle scansioni fatte precedentemente nell'ipotesi che si trattasse del Bagle, secondo la procedura consigliata

report

salvo eventuali esperimenti, piuttosto inutili vista la situazione, cosa mi suggerite? Io pensavo di rifare la scansione col Kaspersky, operare in un modo o nell'altro sui file infetti, e quindi procedere ad una formattazione a basso livello; mi consigliereste forse qualche altro programma che assicuri la completa e reale formattazione del disco?
io avrei fatto subito la riparazione con kasp per risparmiare il tempo della seconda passata, 1° opzione ripara 2° elimina
ovviamente dopo aver backuppato tutti i documenti importanti, magari montandolo altrove o tramite un live cd per evitare di portarsi dietro ospiti indesiderati
il riavvio del sistema non è garantito visti gli innumerevoli eseguibili compromessi, di cui non è sicura la corretta riparazione

la formattazione a basso livello mi sembra un pò esagerata, ma non escudo che sia la soluzione, il più delle volte ci si reinfetta per colpa di chiavette o comunque file che si ritengono sicuri
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 11:09   #56
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Suggerisco il Format riparatore, assolutamente consigliato modificare qualsivoglia password eventualmente salvata sul PC
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 17:02   #57
Adriano46
Member
 
Iscritto dal: Jan 2008
Messaggi: 235
@ wjmat: volevo fare qualche test ulteriore; dopo aver salvato alcuni dati, ho fatto girare da cd il Dr.Web ® CureIt! ®, facendogli fare una pulizia completa; ad un successivo controllo col Kaspersky Rescu Disk, continuano ad esserci migliaia di *.exe infetti.

Per quanto riguarda poi la possibile resistenza del virus ad una normale formattazione, ho letto un pò di cose preoccupanti su forum in lingua inglese, e non voglio fare questo ulteriore esperimento di reinstallare tutto per trovarmi poi di nuovo il virus.

@ Chill-Out: ti ringrazio per avermi ricordato di cambiare le pw: ogni tanto ci si dimentica della regola fondamentale di non salvare pw sul pc.

Ultima nota, il Dr.Web ® CureIt! ® riconosce il virus come Virut.56
Adriano46 è online   Rispondi citando il messaggio o parte di esso
Old 18-04-2009, 18:52   #58
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
se non hai tempo e voglia di "sperimentare" fai bene a radere al suolo
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2009, 00:07   #59
Kundalini
Senior Member
 
L'Avatar di Kundalini
 
Iscritto dal: Apr 2006
Messaggi: 1040
ragazzi se non lo avete giá fatto vi consiglio di far andare anche Virit aggiornato a me, che avevo il win32:vitro, sul secondo harddisk(dove avast e gli altri antivirus non trovavano niente)ha trovato ben 35 file exe infetti dal Win32.Scribble.I e Win32.Scribble.F che a quanto ho letto in rete sembra che sia amico delle varie varianti virut, vitro, virtumond credo anche, e comunque li ha ripuliti(badate bene ripuliti e non cancellati come fanno avast e company)e per adesso sembra che il pc vada bene, speriamo che tenga.
Kundalini è offline   Rispondi citando il messaggio o parte di esso
Old 26-01-2011, 14:49   #60
almaxy
Senior Member
 
L'Avatar di almaxy
 
Iscritto dal: May 2006
Messaggi: 883
__________________
Un giorno le macchine riusciranno a risolvere tutti i problemi, ma mai nessuna di esse potrà porne uno. (Albert Einstein)
Il calcolatore è straordinariamente veloce, accurato e stupido. L'uomo è incredibilmente lento, impreciso e creativo. L'insieme dei due costituisce una forza incalcolabile. (Albert Einstein)
almaxy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
Anche a Bergamo controlli sulle e-bike: ...
Mario Kart World, con l'ultimo aggiornam...
Oracle apre una seconda Region per il cl...
Euro NCAP 2026, cambiano completamente i...
In Russia centinaia di Porsche diventano...
Gli operatori mobile italiani offrono se...
realme GT 8 Pro in promo lancio con 100€...
Autostrade, dal 2026 arrivano i rimborsi...
Carenza di memoria flash NAND e prezzi a...
EA Sports FC 26 fa felici i fan: tornano...
Anthropic studia i suoi ingegneri: l'IA ...
Kioxia Exceria Plus G4: l'SSD PCIe 5.0 p...
HBO Max debutta in Italia: data, contenu...
Qual è lo smartphone Android pi&u...
Il camion elettrico Semi è davver...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v