Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-09-2006, 22:57   #1
mister pink
Senior Member
 
L'Avatar di mister pink
 
Iscritto dal: Jan 2006
Città: più Africa che Italia
Messaggi: 2060
WARNING spyware threat ecc.. ecc..

Allora, oggi verso le 16,30, un mio collega (che stava navigando su di un sito del tutto insospettabile e tranquillo) si ritrova improvvisamente il PC impestato da una roba che fa uscrire sul desktop un messaggio come quello del titolo (il che di per se non sarebbe una novità) e blocca il task manager impedendo di terminare i processi sospetti.

Sul PC c'era il Norton AV, che, neanche a dirlo, non si è accorto di nulla.

La cosa strana è che, dopo aver rimosso il NAV e prima di procedere a manina, ho scaricato le trials di KAV e di Ewido e, dopo averle aggiornate, ho fatto una bella scansione del PC infetto: ebbene, nulla. Il virus era sempre al suo posto. A questo punto, dopo aver individuato i files sospetti, ne ho effettuato la rimozione manuale in modalità provvisoria. Quindi, verificato che il virus non partiva più, ho impacchettato i files sospetti e li ho spediti a Eraser.

Elenco dei files sospetti:

a.exe
jgeljxdk.exe
sumsw32.exe
yod.htm (contenente il messaggio del desktop)
runsvr32.exe
susp.exe
tcpservice2.exe

Più altra roba (dll, bin e dat) più o meno sospetti e/o collegati.

Il fatto che ne KAV ne Ewido rilevassero niente mi ha fatto pensare che si trattasse di roba nuova di zecca. Da qui la decisione di aprire questo thread e di segnalare la cosa.
__________________
...Anima mia, ricordi la cosa che vedemmo quella magnifica dolce mattina d'estate alla svolta di un sentiero,
una carogna infame adagiata su un giaciglio di sassi con le gambe all'aria come una donna impudica bruciando e sudando i suoi veleni...(Baudelaire)
mister pink è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2006, 12:07   #2
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
leggi qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2006, 13:50   #3
mister pink
Senior Member
 
L'Avatar di mister pink
 
Iscritto dal: Jan 2006
Città: più Africa che Italia
Messaggi: 2060
Nel thread che mi hai indicato si parla di gromozon e linkoptimizer, dei malware che utilizzano tecniche di rootkit.

La settimana scorsa ho rimosso da un'altro computer aziendale qualcosa di simile al gromozon utilizzando un tool specifico scaricato da internet.

Quello con cui ho avuto a che fare ieri invece era diverso: quello che mi è parso strano è che il KAV (aggiornato con le ultime definizioni) non rilevasse nulla (mi segnalava solo il comportamento sospetto di uno dei processi che poi ho rimosso manualmente).

Inoltre, prima di aprire questo thread ho effettuato una serie di ricerche sul forum utilizzando diverse parole chiave relative ai nomi dei files che avevo rimosso dal PC infetto, senza ottenere alcun risultato.

Boh. Non saprei. Io ho ritenuto utile segnalare sta roba perché mi sembrava qualcosa di nuovo (giacché il KAV non la rileva). Poi, magari, posso anche essermi sbagliato.

Attendo comunque qualche notizia da Eraser, a cui ho inviato i files sospetti utilizzando l'apposito form messo in rilievo.
__________________
...Anima mia, ricordi la cosa che vedemmo quella magnifica dolce mattina d'estate alla svolta di un sentiero,
una carogna infame adagiata su un giaciglio di sassi con le gambe all'aria come una donna impudica bruciando e sudando i suoi veleni...(Baudelaire)
mister pink è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2006, 14:52   #4
WiSP!
Member
 
Iscritto dal: May 2004
Messaggi: 81
Quote:
Originariamente inviato da mister pink
Allora, oggi verso le 16,30, un mio collega (che stava navigando su di un sito del tutto insospettabile e tranquillo) si ritrova improvvisamente il PC impestato da una roba che fa uscrire sul desktop un messaggio come quello del titolo (il che di per se non sarebbe una novità) e blocca il task manager impedendo di terminare i processi sospetti.

Sul PC c'era il Norton AV, che, neanche a dirlo, non si è accorto di nulla.

La cosa strana è che, dopo aver rimosso il NAV e prima di procedere a manina, ho scaricato le trials di KAV e di Ewido e, dopo averle aggiornate, ho fatto una bella scansione del PC infetto: ebbene, nulla. Il virus era sempre al suo posto. A questo punto, dopo aver individuato i files sospetti, ne ho effettuato la rimozione manuale in modalità provvisoria. Quindi, verificato che il virus non partiva più, ho impacchettato i files sospetti e li ho spediti a Eraser.

Elenco dei files sospetti:

a.exe
jgeljxdk.exe
sumsw32.exe
yod.htm (contenente il messaggio del desktop)
runsvr32.exe
susp.exe
tcpservice2.exe

Più altra roba (dll, bin e dat) più o meno sospetti e/o collegati.

Il fatto che ne KAV ne Ewido rilevassero niente mi ha fatto pensare che si trattasse di roba nuova di zecca. Da qui la decisione di aprire questo thread e di segnalare la cosa.
ehm si anche io da 10 minuti ho questo stesso problema e il mio Inoculate IT non me lo segnala...come facico a toglierlo dato che non sono molto "pratico"?
__________________
-WiSP!-
WiSP! è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2006, 15:07   #5
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
prova a postare un log di HJT nel thread ufficiale
juninho85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-09-2006, 15:20   #6
mister pink
Senior Member
 
L'Avatar di mister pink
 
Iscritto dal: Jan 2006
Città: più Africa che Italia
Messaggi: 2060
Confermo.

Se è la stessa cosa che si è beccata il mio collega, non c'è ancora alcun antivirus che sia in grado di eliminarla. Bisogna procedere manualmente e non è facile. Io ho ripulito il PC infetto (almeno credo) rimuovendo files manualmente in modalità provvisoria e cancellando delle voci nel registro di configurazione con regedit, ma sono operazioni pericolose e difficili da fare per uno che non ha un po' di esperienza.

Fai come ti è stato detto: scarica il programma Hijackthis, fagli fare una scansione e posta il log con i risultati nell'apposito thread. Lì c'è gente esperta che ti darà una mano e ti dirà cosa fare passo per passo.
__________________
...Anima mia, ricordi la cosa che vedemmo quella magnifica dolce mattina d'estate alla svolta di un sentiero,
una carogna infame adagiata su un giaciglio di sassi con le gambe all'aria come una donna impudica bruciando e sudando i suoi veleni...(Baudelaire)
mister pink è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2006, 19:14   #7
supermag84
Junior Member
 
Iscritto dal: Oct 2006
Messaggi: 2
Finalmente

E' un mese ormai che mi porto dietro lo stesso problema di cui hai parlato,riusciresti a spiegarmi passo per passo come eliminare quella fastidiosissima schermata blu??
supermag84 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2006, 21:48   #8
juninho85
Bannato
 
L'Avatar di juninho85
 
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28998
Quote:
Originariamente inviato da supermag84
E' un mese ormai che mi porto dietro lo stesso problema di cui hai parlato,riusciresti a spiegarmi passo per passo come eliminare quella fastidiosissima schermata blu??
come già detto postato un log di hijackthis qui
juninho85 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Toyota usa giochi e premi per spingere i...
HarmonyOS ha raggiunto la soglia di sopr...
Le offerte Amazon più convenienti...
Un gruppo di ladri ha usato Google Maps ...
Apple non si fida di Samsung per la real...
Windows 11: un nuovo driver nativo mette...
Vi hanno regalato buoni Amazon? Intanto ...
Via acari, polvere e sporco da materassi...
Cuffie Beats in super offerta su Amazon,...
Xbox Cloud Gaming arriva su Amazon Fire ...
Un blackout a San Francisco manda in til...
Windows 11 è diventato più...
Apple cambia strategia a causa della cri...
007 First Light: uscita rimandata di due...
Samsung Galaxy A37 e A57: il comparto fo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v