Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-12-2018, 14:04   #1
TheOneiros
Junior Member
 
Iscritto dal: Dec 2014
Messaggi: 29
PC possibilmente compromesso

Vi espongo il mio caso. Portatile relativamente nuovo con win10.

Un paio di giorni fa ho eseguito un programma che si è rivelato infettato da un trojan. Kaspersky (KIS 19) mi ha segnalato la cosa, interrotto l'esecuzione del programma e ripulito tutto, con una serie di riavvii e altre procedure.
Mi è rimasto il dubbio, ma sembrava davvero tutto risolto.

Successivamente windows update ha installato l'ultimo aggiornamento, il 1809, che avevo procrastinato... al riavvio tutto tranquillo.

Oggi riaccendo il pc e noto che qualche minuto dopo l'avvio windows mi manda una notifica per segnalarmi che KIS e relativo firewall sono disattivati. Dopo varie operazioni ho capito che Windows Defender si era attivato forzatamente, costringendo l'altro a disattivarsi. Quindi ho disattivato Defender e riattivato tutto il pacchetto KIS.

Ho googlato e mi è sembrato di capire che windows ha questa polemica con kaspersky sull'attivazione dell'antivirus.

Dunque mi chiedo: tutto regolare? O è un segno che il portatile è stato compromesso, nonostante la pulizia operata facilmente dal KIS?

Al momento non vedo altri sintomi preoccupanti: il pc fila liscio, non ci sono programmi strani in esecuzione, tutto normale e tranquillo...
Ho fatto svariate scansioni col KIS e risulta tutto regolare.

Si può confermare che è tutto regolare senza bisogno di passare per altri antivirus e altre lunghe scansioni? Se il dubbio è solido, preferisco tagliare la testa al toro e formattare, ci metto meno tempo che a passare pomeriggi a fare scansioni e installare programmi e programmini rimanendo poi sempre col dubbio e l'angoscia...

Grazie anticipatamente a chiunque voglia darmi una mano.
TheOneiros è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2018, 14:16   #2
ArtificilKid
Member
 
L'Avatar di ArtificilKid
 
Iscritto dal: Dec 2018
Messaggi: 117
Ricordi quale sia il file incriminato?
ArtificilKid è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2018, 14:24   #3
TheOneiros
Junior Member
 
Iscritto dal: Dec 2014
Messaggi: 29
Dunque si chiama PDM:Trojan.Win32.Generic.

Se intendevi il file non il virus era il setup di un gioco...
TheOneiros è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2018, 12:33   #4
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da TheOneiros Guarda i messaggi

Si può confermare che è tutto regolare senza bisogno di passare per altri antivirus e altre lunghe scansioni? Se il dubbio è solido, preferisco tagliare la testa al toro e formattare, ci metto meno tempo che a passare pomeriggi a fare scansioni e installare programmi e programmini rimanendo poi sempre col dubbio e l'angoscia...

Grazie anticipatamente a chiunque voglia darmi una mano.
No . Perchè ?

Ricordati: un solo tool non trova mai tutte le infezioni che ci possono essere

Neanche kaspersky .

Fai un giro con Malwarebytes Anti-Malware e con AppCheck, da installare .

E poi anche con AdwCleaner, standalone .

Gli scan sempre da modalità provvisoria .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 14-12-2018, 15:25   #5
TheOneiros
Junior Member
 
Iscritto dal: Dec 2014
Messaggi: 29
Ciao, grazie per la risposta. Ho fatto quanto chiesto.

1) Malwarebytes. E' normale che la scansione sia durata una manciata di secondi? Comunque non ha trovato nulla. Allego log (una curiosità: perché mi dice che il SO è win8, ma in realtà ho il 10?)

2) AppCheck. Questo non lo conoscevo. La casa madre si chiama CheckMal o google mi ha dato la risposta sbagliata? Comunque, l'ho installato e ho visto che ha due servizi diversi, un Cleaner e uno di protezione dai Ransomware. Ho fatto andare la scansione del Cleaner e non ha trovato nulla, ha solo corretto (rimosso?) un paio di chiavi di registro relative agli aggiornamenti pianificati del browser Opera. Qui non ho trovato alcun log.

3) AdwCleaner. Anche qui la scansione è durata una manciata di secondi, tutto pulito. Non posso allegare un altro file, se c'è un altro modo non lo conosco.

Tutte le scansioni sono state fatte in modalità provvisoria. Ti ringrazio e aspetto la tua valutazione.
Allegati
File Type: txt malwarebytes.txt (1.4 KB, 2 visite)
TheOneiros è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2018, 12:40   #6
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Quote:
Originariamente inviato da TheOneiros Guarda i messaggi
Ciao, grazie per la risposta. Ho fatto quanto chiesto.

1) Malwarebytes. E' normale che la scansione sia durata una manciata di secondi? Comunque non ha trovato nulla. Allego log (una curiosità: perché mi dice che il SO è win8, ma in realtà ho il 10?)
Dura poco si la scansione di Malwarebytes .

Il fatto che dica che hai W8 invece di W10, mi sembra strano.....
Quote:
Originariamente inviato da TheOneiros Guarda i messaggi
2) AppCheck. Questo non lo conoscevo. La casa madre si chiama CheckMal o google mi ha dato la risposta sbagliata?
No, è giusto .
Quote:
Originariamente inviato da TheOneiros Guarda i messaggi
Comunque, l'ho installato e ho visto che ha due servizi diversi, un Cleaner e uno di protezione dai Ransomware. Ho fatto andare la scansione del Cleaner e non ha trovato nulla, ha solo corretto (rimosso?) un paio di chiavi di registro relative agli aggiornamenti pianificati del browser Opera. Qui non ho trovato alcun log.
Ok .
Quote:
Originariamente inviato da TheOneiros Guarda i messaggi
3) AdwCleaner. Anche qui la scansione è durata una manciata di secondi, tutto pulito. Non posso allegare un altro file, se c'è un altro modo non lo conosco.
Si, anche qui la scansione è veloce, rispetto alle versioni precedenti .
Quote:
Originariamente inviato da TheOneiros Guarda i messaggi
Tutte le scansioni sono state fatte in modalità provvisoria. Ti ringrazio e aspetto la tua valutazione.
Ok, sei a posto
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 15-12-2018, 13:43   #7
TheOneiros
Junior Member
 
Iscritto dal: Dec 2014
Messaggi: 29
Benissimo, grazie! Poi magari era solo un falso positivo e ho montato un caso per niente... ma meglio così

Aggiungo solo per curiosità: strano sì il fatto di Malwarebytes. Però Adwcleaner mi ha rilevato il SO giusto.
TheOneiros è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2018, 05:41   #8
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Fai anche una scansione con Hitman Pro.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2018, 13:20   #9
TheOneiros
Junior Member
 
Iscritto dal: Dec 2014
Messaggi: 29
Ciao, grazie anche a te del suggerimento.

Ho eseguito scansione con HitmanPro in modalità provvisoria. Anche qui tutto pulito, salvo qualche tracking cookie di internet explorer e windows edge che ha eliminato (e che peraltro nemmeno uso).
Stranamente non ho trovato il log. Ho ripetuto la scansione comunque, ma ormai era tutto pulito quindi il log nuovo è quasi vuoto, se può interessare lo carico..
TheOneiros è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2018, 14:41   #10
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Non occorre
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 16-12-2018, 19:45   #11
TheOneiros
Junior Member
 
Iscritto dal: Dec 2014
Messaggi: 29
Ottimo, grazie!
TheOneiros è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2018, 20:42   #12
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Sembra sia tutto a posto allora.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Riunioni su Teams direttamente dall'auto...
È record: il nuovo orologio atomi...
Giochi per adulti cancellati da Steam: i...
Lefant M330Pro crolla a 127,49€, offerta...
Modelli linguistici fino a 3 volte pi&ug...
Scarti di riso e olio da cucina usato: e...
Hugging Face ospita migliaia di modelli ...
2 proiettori portatili 1080p in offerta:...
EA Sports FC 26 ha un solo obiettivo: so...
ChatGPT, scansioni dell'iride e revenge ...
I 7 migliori sconti di Amazon: DJI neo 1...
Smartphone ricondizionati a basso costo?...
Guerra Russia-Ucraina: per la prima volt...
Mossa Geely: delista Zeekr dalla Borsa e...
Cyberpunk 2077: arriva l'update 2.3 con ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:42.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v