Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2018, 09:32   #1
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Problema con cartelle sconosciute che non si eliminano

Salve volevo chiedere cosa potrebbe essere ed eventualmente (preferibilmente senza riformattare tutto) come eliminare delle cartelle che si presentano all'interno del disco c.
Qui ho notato due cartelle con di nome Xdetail111 e 2bdates168, che contengono al loro interno una serie di file con estensione doc, xlsx, rtf, mdb,jpg,sql,perm,txt, xls,docx, con nomi strani che pur aprendoli dice che non è possibile la lettura, fatta eccezione per jpg che è una schermata con tanti quadratini piccolissimi di bianchi e nero e vari colori (un pò come quelli della tv vecchie che non prendono il segnale).
Se vado a cancellare queste due cartelle vengono ricreate con nomi leggermente differenti es Xdatail187 diventa Xstore176 e 2bdates168 diventa 2bdates87, vengono poi ricreati gli stessi file xls,rtf, ecc con nomi differenti.
Ho provato a fare scaqnsiopne con diversi antivirus da Karspesky a Avira a Malwerbyte, ma nessuno a riscontrato minacce. Ho provato a verificare i file contenuti nelle dir con VirusTotal (su internet) e risultano tutti puliti.
La cosa mi sembra strana.
E' capitato a qualcuno di voi o sapreste indicarmi qualche altro software per la verifica di eventuali malware.

Grazie anticipate per le indicazioni

ps. invio in allegato anche lo screenshot della cartella con il nome dedi file che contiene (nomi che cambiano ad ogni eliminazione)
Immagini allegate
File Type: jpg file sospetti1.jpg (23.2 KB, 3 visite)
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 12:15   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ciao, prova con AdwCleaner, Tdsskiller e RogueKiller .

Volendo anche la demo di HitManPro .

Gli scan, sempre meglio farli, da modalità provvisoria .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 16:21   #3
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37002
Hai del malware nel pc, mi sembra chiaro. Usa i sw che ha indicato tallines e se puoi meglio usarli in provvisoria.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 19:47   #4
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Grazie mille delle informazioni ho provato con tutti i software consigliati ma non hanno trovato nulla ho comunque risolto utilizzando AppCheck anti Ransomware. Serve per bloccare ransom, ma ha anche un anti malware. Ha trovato l'infezione e dopo l'eliminazione sono sparite le due cartelle.
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 11:44   #5
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Bene che hai risolto, interessante come app freeware
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 11:57   #6
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Mi e comunque successa una cosa alquanto strana.
Questo malware l'ho trovato su tre pc un fisso con win 7 32 bit, un portatile con win 10 64 bit, ed un altri vecchio portali che avevo aggiornato per win10 32bit.
Mentre nei primi due sono riuscito a cancellare le directory, per l'altro portatile la cosa non funziona in quanto nessuno dei software indicati (li ho provati tutti ed anche altri) riconosce il malware.
Secondo voi perchè questa cosa?
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 14:00   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37002
Quote:
Originariamente inviato da tallines Guarda i messaggi
Bene che hai risolto, interessante come app freeware
Il software è interessante, peccato che non ci sia in versione portable.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2018, 19:30   #8
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Eress Guarda i messaggi
Il software è interessante, peccato che non ci sia in versione portable.
Io l' ho installato e mi ha anche trovato un' infezione nella cartella Temp........

E' interessante perchè è costantemente in Real Time .

C'è anche la possibilità di aver il Real Time con Malwarebytes Anti-Malware, solo che è valida, solo per 15 giorni.............
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v