Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker
Analizziamo nel dettaglio DJI RS 5, l'ultimo arrivato della famiglia Ronin progettato per videomaker solisti e piccoli studi. Tra tracciamento intelligente migliorato e ricarica ultra rapida, scopriamo come questo gimbal eleva la qualità delle produzioni.
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming
AMD Ryzen 7 9850X3D è la nuova CPU gaming di riferimento grazie alla 3D V-Cache di seconda generazione e frequenze fino a 5,6 GHz. Nei test offre prestazioni superiori a 9800X3D e 7800X3D, confermando la leadership AMD nel gaming su PC.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-09-2006, 11:11   #1
Camill0
Member
 
L'Avatar di Camill0
 
Iscritto dal: Apr 2005
Città: Molise
Messaggi: 133
Un sito da debellare

chiedo agli esperti analizzatori di verificare (ripeto se non siete analizzatori o comunque protetti per bene non cliccate su questo sito!!!)
questo sito e tutte le sue varianti, che si possono tranquillamente rintracciare su google, piene di trojan virus e quant'altro.

Un sito del genere non può rimanere aperto senza colpo ferire.
Grazie

Ultima modifica di eraser : 10-09-2006 alle 13:03.
Camill0 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 12:30   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
di cosa tratta questo sito?
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 13:03   #3
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
editato

Dopo controllo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 13:07   #4
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2056
Solito sito con tutte le parole possibili.

contiene un i frame che punta ad un htpp:/sito/in.cgi?6

che viene riconosciuto da antivir come HTML/Dldr.Agent.UV.1

Questo file è un vbs offuscato.

Questo vbs scaricail file service32.exe che è identificato solo da

BitDefender -> Dropped:Trojan.Downloader.Tukpat.A
Norman Virus Control -> W32/W.B
Panda -> Suspicious
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 13:11   #5
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
apposto, mi hai risparmiato un lavoro

visto che ho un esame domattina e sto a metà del libro
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2006, 13:50   #6
Camill0
Member
 
L'Avatar di Camill0
 
Iscritto dal: Apr 2005
Città: Molise
Messaggi: 133
a me KA me l'ha riconosciuto come
Trojan program Trojan-Clicker.Win32.Small.kj File: C:\WINDOWS\syst32.dll

e inoltre
riskware Trojan.generic Running process: C:\WINDOWS\2244163178.exe
che ho dovuto cancellare a mano.


Che siano maledetti
Camill0 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2006, 18:11   #7
luismichela
Member
 
Iscritto dal: May 2005
Messaggi: 274
ho un problemaanlogo
il mio antivirus ogni riavvio rileva syst32.dll e it_0118.exe
prontamente spostati in quarantena all'avvio ma non capisco come eliminarli definitivamente
ho usato HijackThis ma non risultano i virus attivi
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe
C:\win2190\Windrv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Programmi\eMule\emule.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\explorer.exe
C:\Documents and Settings\il salumiere\Desktop\Archivos de programa\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AWMON] "C:\PROGRA~1\Lavasoft\AD-AWA~1\Ad-Watch.exe"
O4 - Startup: Startdrw (3).lnk = C:\win2190\WINDRV.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {3CA6DFF6-C6B0-11D4-8035-0050BF0BA18C} (BMSPX Control) - http://www.brans.com/cab/Brans/bmspx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{40672377-FE1F-43EA-8C5D-15BB923D9F30}: NameServer = 151.99.0.100,151.99.125.2,151.99.125.1,151.99.125.3
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Programmi\Nero\Nero 7\InCD\InCDsrv.exe

penso che sia inserita qialche stringa nel registro per poi essere caricato come servizio
cosa ne sapete voi
luismichela è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2006, 18:40   #8
Camill0
Member
 
L'Avatar di Camill0
 
Iscritto dal: Apr 2005
Città: Molise
Messaggi: 133
seee però c'è la sezione apposita...

fixa:

C:\win2190\Windrv.exe

O4 - Startup: Startdrw (3).lnk = C:\win2190\WINDRV.EXE

O16 - DPF: {3CA6DFF6-C6B0-11D4-8035-0050BF0BA18C} (BMSPX Control) - http//www.brans.com/cab/Brans/bmspx.cab


Per la quarantena, se usi AVG non so come aiutarti, non lo conosco bene.

Fammi sapere
Camill0 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2006, 19:02   #9
luismichela
Member
 
Iscritto dal: May 2005
Messaggi: 274
C:\win2190\Windrv.exe
è un softrware in dos per la gestione della com
leggero il forum aspettando che giunca una soluzione
luismichela è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2006, 20:53   #10
Mirko1986
Member
 
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
Quote:
Originariamente inviato da luismichela
C:\win2190\Windrv.exe
è un softrware in dos per la gestione della com
leggero il forum aspettando che giunca una soluzione
Ciao, se lo conosci e sai che è sicuro, allora non c'è problema. Hijackthis lo segnala come sospetto perchè ha lo stesso nome di un eseguibile che, se è in system32, è infetto da un virus. La voce O16 fixala se non conosci il sito brans.com.
Per i file rilevati all'avvio, disattiva il ripristino configurazione di sistema e fai le scansioni descritte nella guida: http://www.hwupgrade.it/forum/showthread.php?t=1142673
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein
Mirko1986 è offline   Rispondi citando il messaggio o parte di esso
Old 16-09-2006, 21:30   #11
fabrixx2
Senior Member
 
L'Avatar di fabrixx2
 
Iscritto dal: Jan 2004
Città: Firenze
Messaggi: 1568
Ma antivir lo riconosce?
fabrixx2 è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2006, 14:54   #12
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
qualcuno invii il file in questione a virus total che per quel che ne so lo girano direttamente a tutte le case di virus da loro utilizzate...

aiutiamo a velocizzare il rilevamente anche da parte degli altri
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 17-09-2006, 15:05   #13
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2056
Quote:
Originariamente inviato da blue_tech
qualcuno invii il file in questione a virus total che per quel che ne so lo girano direttamente a tutte le case di virus da loro utilizzate...

aiutiamo a velocizzare il rilevamente anche da parte degli altri
Quando ho fatto il controllo della pagina ho inviato i file sia a VirusTotal che a Jotti's on-line malware scan
GmG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Vodafone abilita il Wi-Fi Calling in Ita...
GTA VI: confermata l'uscita a novembre, ...
Il robot umanoide G1 di Unitree cammina ...
Gli americani comprano quasi solo iPhone...
Xcode 26.3 trasforma gli assistenti AI i...
Anche la Spagna è pronta a vietar...
Loongson 3B6000: la CPU cinese scalfisce...
Hard disk ancora protagonisti: Western D...
Robot grandi quanto un granello di sale:...
Top 10 bestseller Amazon: febbraio strav...
Scendono ancora i prezzi Amazfit su Amaz...
Xbox Game Pass: le novità del cat...
Epic Games Store cambia volto: nuovo lau...
Intel rilancia sulle GPU: con il nuovo c...
Torna bestseller: a 369€ ECOVACS DEEBOT ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v