Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
A distanza di circa 8 mesi arriva l’importante aggiornamento dei MacBook Air: nessun cambiamento estetico, ma una revisione hardware interna con l’upgrade al processore M3. Le prestazioni migliorano rispetto alle generazioni precedenti, e questo fa sorgere una domanda spontanea: a chi è rivolto oggi questo laptop? Cerchiamo di capirlo nella nostra recensione 
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
Da ASUS un monitor particolare ma molto completo: principalmente indirizzato al videogiocatore, può essere sfruttato con efficacia anche per attività creative e di produzione multimediale
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Il nuovo robot aspirapolvere domestico di Dreame abbina funzionalità complete a un moccio flottante che raggiunge al meglio gli angoli delle pareti. Un prodotto tutto in uno semplice da utilizzare ma molto efficace, in grado di rispondere al meglio alle necessità di pulizia della casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2018, 10:32   #1
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Problema con cartelle sconosciute che non si eliminano

Salve volevo chiedere cosa potrebbe essere ed eventualmente (preferibilmente senza riformattare tutto) come eliminare delle cartelle che si presentano all'interno del disco c.
Qui ho notato due cartelle con di nome Xdetail111 e 2bdates168, che contengono al loro interno una serie di file con estensione doc, xlsx, rtf, mdb,jpg,sql,perm,txt, xls,docx, con nomi strani che pur aprendoli dice che non è possibile la lettura, fatta eccezione per jpg che è una schermata con tanti quadratini piccolissimi di bianchi e nero e vari colori (un pò come quelli della tv vecchie che non prendono il segnale).
Se vado a cancellare queste due cartelle vengono ricreate con nomi leggermente differenti es Xdatail187 diventa Xstore176 e 2bdates168 diventa 2bdates87, vengono poi ricreati gli stessi file xls,rtf, ecc con nomi differenti.
Ho provato a fare scaqnsiopne con diversi antivirus da Karspesky a Avira a Malwerbyte, ma nessuno a riscontrato minacce. Ho provato a verificare i file contenuti nelle dir con VirusTotal (su internet) e risultano tutti puliti.
La cosa mi sembra strana.
E' capitato a qualcuno di voi o sapreste indicarmi qualche altro software per la verifica di eventuali malware.

Grazie anticipate per le indicazioni

ps. invio in allegato anche lo screenshot della cartella con il nome dedi file che contiene (nomi che cambiano ad ogni eliminazione)
Immagini allegate
File Type: jpg file sospetti1.jpg (23.2 KB, 3 visite)
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 13:15   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ciao, prova con AdwCleaner, Tdsskiller e RogueKiller .

Volendo anche la demo di HitManPro .

Gli scan, sempre meglio farli, da modalità provvisoria .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 17:21   #3
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 36999
Hai del malware nel pc, mi sembra chiaro. Usa i sw che ha indicato tallines e se puoi meglio usarli in provvisoria.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 20:47   #4
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Grazie mille delle informazioni ho provato con tutti i software consigliati ma non hanno trovato nulla ho comunque risolto utilizzando AppCheck anti Ransomware. Serve per bloccare ransom, ma ha anche un anti malware. Ha trovato l'infezione e dopo l'eliminazione sono sparite le due cartelle.
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 12:44   #5
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Bene che hai risolto, interessante come app freeware
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 12:57   #6
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Mi e comunque successa una cosa alquanto strana.
Questo malware l'ho trovato su tre pc un fisso con win 7 32 bit, un portatile con win 10 64 bit, ed un altri vecchio portali che avevo aggiornato per win10 32bit.
Mentre nei primi due sono riuscito a cancellare le directory, per l'altro portatile la cosa non funziona in quanto nessuno dei software indicati (li ho provati tutti ed anche altri) riconosce il malware.
Secondo voi perchè questa cosa?
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 15:00   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 36999
Quote:
Originariamente inviato da tallines Guarda i messaggi
Bene che hai risolto, interessante come app freeware
Il software è interessante, peccato che non ci sia in versione portable.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2018, 20:30   #8
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Eress Guarda i messaggi
Il software è interessante, peccato che non ci sia in versione portable.
Io l' ho installato e mi ha anche trovato un' infezione nella cartella Temp........

E' interessante perchè è costantemente in Real Time .

C'è anche la possibilità di aver il Real Time con Malwarebytes Anti-Malware, solo che è valida, solo per 15 giorni.............
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Apple MacBook Air M3: chi deve davvero comprarlo? La recensione Apple MacBook Air M3: chi deve davvero comprarlo...
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ul...
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza Dreame L10s Pro Ultra Heat: la pulizia di casa t...
HONOR Magic6 Pro: come funziona Magic Portal, il modo ''intelligente'' di condividere HONOR Magic6 Pro: come funziona Magic Portal, il...
L'innovazione richiede fiducia: Workday si propone come guida nell'era dell'IA L'innovazione richiede fiducia: Workday si propo...
NIO inizia la produzione del sistema a 9...
Microsoft Edge consentirà di limi...
I driver NVIDIA crashano al torneo milio...
Rinviato l'ultimo lancio del razzo spazi...
CMF Buds by Nothing: gli auricolari econ...
Accordo di intesa firmato, saranno di SK...
iPhone, il supporto alla messaggistica R...
Una GeForce RTX 3080 a meno di 800 euro ...
Ecco le migliori offerte sui processori ...
Polestar presenta Polestar Charge, il se...
PyPI bersagli di un attacco malware: reg...
Putin ha chiesto al governo russo di pen...
Un display AMOLED curvo su un dissipator...
Speciale sedie da ufficio e gaming in of...
Aggiornamenti per Sony Alpha 1, Alpha 9 ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v