Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2018, 09:32   #1
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Problema con cartelle sconosciute che non si eliminano

Salve volevo chiedere cosa potrebbe essere ed eventualmente (preferibilmente senza riformattare tutto) come eliminare delle cartelle che si presentano all'interno del disco c.
Qui ho notato due cartelle con di nome Xdetail111 e 2bdates168, che contengono al loro interno una serie di file con estensione doc, xlsx, rtf, mdb,jpg,sql,perm,txt, xls,docx, con nomi strani che pur aprendoli dice che non è possibile la lettura, fatta eccezione per jpg che è una schermata con tanti quadratini piccolissimi di bianchi e nero e vari colori (un pò come quelli della tv vecchie che non prendono il segnale).
Se vado a cancellare queste due cartelle vengono ricreate con nomi leggermente differenti es Xdatail187 diventa Xstore176 e 2bdates168 diventa 2bdates87, vengono poi ricreati gli stessi file xls,rtf, ecc con nomi differenti.
Ho provato a fare scaqnsiopne con diversi antivirus da Karspesky a Avira a Malwerbyte, ma nessuno a riscontrato minacce. Ho provato a verificare i file contenuti nelle dir con VirusTotal (su internet) e risultano tutti puliti.
La cosa mi sembra strana.
E' capitato a qualcuno di voi o sapreste indicarmi qualche altro software per la verifica di eventuali malware.

Grazie anticipate per le indicazioni

ps. invio in allegato anche lo screenshot della cartella con il nome dedi file che contiene (nomi che cambiano ad ogni eliminazione)
Immagini allegate
File Type: jpg file sospetti1.jpg (23.2 KB, 3 visite)
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 12:15   #2
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Ciao, prova con AdwCleaner, Tdsskiller e RogueKiller .

Volendo anche la demo di HitManPro .

Gli scan, sempre meglio farli, da modalità provvisoria .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 16:21   #3
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Hai del malware nel pc, mi sembra chiaro. Usa i sw che ha indicato tallines e se puoi meglio usarli in provvisoria.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2018, 19:47   #4
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Grazie mille delle informazioni ho provato con tutti i software consigliati ma non hanno trovato nulla ho comunque risolto utilizzando AppCheck anti Ransomware. Serve per bloccare ransom, ma ha anche un anti malware. Ha trovato l'infezione e dopo l'eliminazione sono sparite le due cartelle.
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 11:44   #5
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Bene che hai risolto, interessante come app freeware
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 11:57   #6
minis00
Junior Member
 
Iscritto dal: Jul 2016
Messaggi: 4
Mi e comunque successa una cosa alquanto strana.
Questo malware l'ho trovato su tre pc un fisso con win 7 32 bit, un portatile con win 10 64 bit, ed un altri vecchio portali che avevo aggiornato per win10 32bit.
Mentre nei primi due sono riuscito a cancellare le directory, per l'altro portatile la cosa non funziona in quanto nessuno dei software indicati (li ho provati tutti ed anche altri) riconosce il malware.
Secondo voi perchè questa cosa?
minis00 è offline   Rispondi citando il messaggio o parte di esso
Old 18-11-2018, 14:00   #7
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Quote:
Originariamente inviato da tallines Guarda i messaggi
Bene che hai risolto, interessante come app freeware
Il software è interessante, peccato che non ci sia in versione portable.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 20-11-2018, 19:30   #8
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da Eress Guarda i messaggi
Il software è interessante, peccato che non ci sia in versione portable.
Io l' ho installato e mi ha anche trovato un' infezione nella cartella Temp........

E' interessante perchè è costantemente in Real Time .

C'è anche la possibilità di aver il Real Time con Malwarebytes Anti-Malware, solo che è valida, solo per 15 giorni.............
tallines è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Apple presenterà i nuovi iPad il ...
SAP introduce l'IA nelle sue soluzioni p...
OnePlus lancia in Europa il nuovo Watch ...
La US Air Force ha condotto un test con ...
Gigabyte aggiorna la garanzia dell’inter...
Seagate annuncia gli aumenti: l’impennat...
F1 24: in un video i dettagli sul nuovo ...
Destiny 2: La Forma Ultima, Cayde-6 nel ...
La Commissione europea apre un'indagine ...
Canon apre finalmente alle ottiche di te...
Slack AI diventa disponibile per tutti g...
GoPro HERO10 Black sfonda il precedente ...
Dreame L20 Ultra Complete: robot aspirap...
Corte dei Conti europea: il divieto alle...
Radeon RX 8000 RDNA 4: tutte le schede a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v