Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-01-2008, 14:59   #161
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
file deleted

ho dato un'occhiata nella cartella system32 per vedere se era tornato; per ora non c'è ; c'è solo il secpol.msc

-per il "System Control Manager", Outpost segnala che il file che cerca di "inject" allo start è "mgkbhook.dll". Non so se può essere utile.



EDIT: ho provato per scrupolo a far partire l'installer del kaspersky tool ma c'è sempre uno spiritello che gli impedisce di avviarsi
il secpol.msc non lo toccare dovrebbe essere lo snap-in delle impostazioni locali, al limite tasto dx e vedi le proprietà

per la libreria mgkbhook.dll cercala sul pc e vediamo che roba è..... (credo sia legittima ma non ricordo a cosa appartiene)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:04   #162
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
edit: cercala (mgkbhook.dll) dovrebbe proprio essere del system control manager..ma voglio essere sicuro...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:09   #163
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
per la libreria mgkbhook.dll cercala sul pc e vediamo che roba è..... (credo sia legittima ma non ricordo a cosa appartiene)
Vuoi vedere che è uno spyware?

@ Carlo: Installa SUPER ANTISPYWARE:
una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close, poi:

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
salva ed allega il log che verrà rilasciato
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:16   #164
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Vuoi vedere che è uno spyware?

@ Carlo: Installa SUPER ANTISPYWARE:
una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci:

● Scan for tracking cookies
● Resolve link/Shortcuts during scan
● Scan Alternate Data Streams
● Use Kernel Direct File Access
● Use Kernel Direct Registry Access
● Display scan option in Explorer context
● conferma le impostazione cliccando su Close, poi:

● clicca sulla voce Scan you Computer
nella finestra successiva:
● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS)
● nel menu a destra, spunta la voce Perform Complete Scan
● clicca su Avanti e verrà avviata la scansione
● al termine della scansione avrai la possibilità di salvare il relativo log
salva ed allega il log che verrà rilasciato
socio c'è lo ha già (ha pure scansionato)....e non non credo dovrebbe essere del famoso controllo di luminosità..a meno che non ne abbia 2
comunque se lo trova lo facciamo scansionare on line
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:32   #165
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
socio c'è lo ha già (ha pure scansionato)
Con tutti i software e tool che girano in questa discussione, ricordarsi quali sono già stati suggeriti ed installati è un esercizio di memoria non da poco
Quote:
.... dovrebbe essere del famoso controllo di luminosità..a meno che non ne abbia due .... comunque se lo trova lo facciamo scansionare on line
Vediamo, anche dove è localizzato.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 15:54   #166
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
socio c'è lo ha già (ha pure scansionato)....e non non credo dovrebbe essere del famoso controllo di luminosità..a meno che non ne abbia 2
comunque se lo trova lo facciamo scansionare on line
eccomi;

-il dll è in C:\Programmi\MSI\System Control Manager

-Virus total ha dato esito 1/32; il solo a rilevarlo come "Trojan.Win32.StartPage.LD" è stato Ikarus

-vado in riunione e intanto mando superantispyware

Etex è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 16:12   #167
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
che dire...vediamo se superantispyware trova altro (ma non credo) a sto punto deve solo vedere di fare la pulizia di registro per quei problemi
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:23   #168
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
che dire...vediamo se superantispyware trova altro (ma non credo) a sto punto deve solo vedere di fare la pulizia di registro per quei problemi
Eh lancetta, in effetti non ha trovato "altro" ma il solito "Browser Hijacker.Glotka" che ogni volta trova, io metto in quarantena e poi ricompare

può essere lui il simpatico spiritello del @#@#@#?

in allegato il log di superantispyware
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:30   #169
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi
Eh lancetta, in effetti non ha trovato "altro" ma il solito "Browser Hijacker.Glotka" che ogni volta trova, io metto in quarantena e poi ricompare

può essere lui il simpatico spiritello del @#@#@#?

in allegato il log di superantispyware
forse l'ho preso sottogamba deve esserci qualche chiave o dll che lo ricrea.. (se non è un falso).....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:32   #170
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Etex Guarda i messaggi
Eh lancetta, in effetti non ha trovato "altro" ma il solito "Browser Hijacker.Glotka" che ogni volta trova, io metto in quarantena e poi ricompare .......
Carlo, non lo mettere in quarantena, spazzalo via di brutto.
Poi riavvia, ripeti una scansione e vedi se lo trova ancora.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:35   #171
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
ed il ripristino è disabilitato giusto?
mi posti il log di superantispyware?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 17:37   #172
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
forse l'ho preso sottogamba


Quote:
Originariamente inviato da Riverside Guarda i messaggi
Carlo, non lo mettere in quarantena, spazzalo via di brutto.
Poi riavvia, ripeti una scansione e vedi se lo trova ancora.
in passato l'avevo anche spazzato ma poi il simpaticone è tornato;

mi sa che mi si è affezionato il creaturo

Ormai ho riavviato, ma ripeto da capo la procedura e spazzo

@Lancetta: sì, è disabilitato

EDIT: l'avevo allegato ma è un .log

eccolo

Ultima modifica di Etex : 17-01-2008 alle 17:41.
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 18:06   #173
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Etex Guarda i messaggi




in passato l'avevo anche spazzato ma poi il simpaticone è tornato;

mi sa che mi si è affezionato il creaturo

Ormai ho riavviato, ma ripeto da capo la procedura e spazzo

@Lancetta: sì, è disabilitato

EDIT: l'avevo allegato ma è un .log

eccolo
in avenger
Quote:
Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14D1A72D-8705-11D8-B120-0040F46CB696}
HKLM\Software\Classes\CLSID\{14D1A72D-8705-11D8-B120-0040F46CB696}
HKCR\CLSID\{14D1A72D-8705-11D8-B120-0040F46CB696}
HKCR\TypeLib\{14D1A720-8705-11D8-B120-0040F46CB696}
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 20:19   #174
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
Quote:
Originariamente inviato da lancetta Guarda i messaggi
in avenger
tornato ora e fatto ma mi da errori:

2 errori per chiavi di registro non valide; non si riavvia; quando riavvio il pc a mano non vedo avenger "lavorare" (non si apre la finestra etc) e poi non crea il report.



che avrà?
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 20:23   #175
Etex
Member
 
Iscritto dal: May 2005
Messaggi: 90
ho controllato manualmente le chiavi nel registro e confermo che sono ancora lì
Etex è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 21:11   #176
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
oltre a secpol.exe che mi era sfuggito, ma non all'occhio attento di Lancetta è opportuno verificare su virustotal.com questi 2 :
C:\WINDOWS\system32\MGHwTemp.sys
C:\WINDOWS\system32\KGyGaAvL.sys
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 23:05   #177
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
oltre a secpol.exe che mi era sfuggito, ma non all'occhio attento di Lancetta è opportuno verificare su virustotal.com questi 2 :
C:\WINDOWS\system32\MGHwTemp.sys
C:\WINDOWS\system32\KGyGaAvL.sys
socio ...il secondo dovrebbe essere un un codec il primo non sò cosa sia ma l'ho visto in più log (anche di pc puliti) ecco perchè lo avevo ignorato...però effettivamente vedendo la data è il caso di controllarlo
un'altra cosa vuoi fare uno script per cancellare quelle chiavi con combo? sembra che ultimamente non ne imbrocco una con avenger
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 23:33   #178
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
hum... mi è venuto un altro dubbio fai girare un pò questo
http://service1.symantec.com/support...50407160511924 eliminiamo tutti i virus
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 17-01-2008, 23:34   #179
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da lancetta Guarda i messaggi
hum... mi è venuto un altro dubbio fai girare un pò questo
http://service1.symantec.com/support...50407160511924 eliminiamo tutti i virus
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2008, 12:59   #180
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da lancetta Guarda i messaggi
hum... mi è venuto un altro dubbio fai girare un pò questo ....... eliminiamo tutti i virus
Porcaccia trota ...... Norton virus ..... socio sei geniale
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
A causa di un problema durante il lancio...
Per il responsabile delle Porsche 911 e ...
Ritorno di fiamma tra Apple e Intel: gal...
Horses è stato 'bannato': l'horro...
Truffe finanziarie sui social, scatta il...
Tesla inaugura a Busto Arsizio la postaz...
Barriere autostradali fotovoltaiche: Ana...
Accordo Gruppo FS-Microsoft: l'IA dell'a...
Prezzo mai visto: le Sony WH-1000XM5 Spe...
Microsoft amplierà il suo laborat...
ECOVACS DEEBOT T30C OMNI GEN2 a 349€: co...
Super offerta Amazon: HP OMEN MAX 16 con...
L'offerta nascosta di Very Mobile fa gol...
LEAP 71: completata l'accensione di un p...
Furto di segreti industriali in TSMC: pe...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v