Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta
Xiaomi Pad 8 Pro adotta il potente Snapdragon 8 Elite all'interno di un corpo con spessore di soli 5,75 mm e pannello LCD a 144Hz flicker-free, per un tablet che può essere utilizzato con accessori dedicati di altissima qualità. Fra le caratteristiche esclusive, soprattutto per chi intende usarlo con la tastiera ufficiale, c'è la modalità Workstation di HyperOS 3, che trasforma Android in un sistema operativo con interfaccia a finestre
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-11-2006, 09:17   #1
GAMBEROKILLER
Junior Member
 
Iscritto dal: Nov 2006
Messaggi: 1
STRANO VIRUS

Salve,

Ho beccato uno strano Virus, me ne sono accorto un paio di giorni fa quando nel task manager ho visto in esecuzione un file dal nome LOTUS-PAD.exe ho verificato dove si trovasse ed era in c:\winnt la cartella di sistema.
Ho interrotto il task ed ho fatto un taglia e incolla in una cartella dati .
Ho usato la funzione di AVAST (l'antivirus che usavo fino a quel giorno) per analizzare il file e mi dava tutto OK.
Ho provato una scansione su VIRUSTOTAL.COM e solo 2 motori hanno identificato un VIRUS (ANTIVIR e PANDA) poichè ANTIVIR non mi si installa ho scaricato la trial di PANDA.
DA una prima scansione ha trovato una decina di VIRUS che il mio AVAST sempre bene aggiornato aveva lasciato passare.
Pulito il tutto pensavo di essere tranquillo se non che ieri sera apro il mio TASK MANAGER e vedo che sta girando COREL-FLASH.EXE.
Stessa procedura se non che PANDA adesso non lo vede come virus.
Probabilmente il codice è un po' cambiato ..
Facendo due prove mi sono accorto che quando il file è in esecuzione e lo copiamo in un altra cartella risulta innoquo ad ogni analisi una volta eseguito nuovamente cliccandoci sopra si trasforma ed andando sopra con la freccettina de mouse dice che è un componente di Windows ed esattamente nelle proprietà del file viene scritto:Windows Connection Perfomance Monitor .
A questo punto risottoponendolo a VIRUStotal il motore di ANTIVIR lo riconosce di nuovo dicendo come risultato HEUR/Crypted.
Boh adesso mi sono arreso non riesco a scacciarlo...non so dove si annidia il bastardo ... ho messo TREND MICRO ma anche lui non trova niente.. non so dove sbattere la testa .

Alberto
GAMBEROKILLER è offline   Rispondi citando il messaggio o parte di esso
Old 11-11-2006, 12:37   #2
blue_tech
Senior Member
 
L'Avatar di blue_tech
 
Iscritto dal: Aug 2006
Messaggi: 299
scarica antivir e installalo dalla modalità provvisoria, dovresti riuscirci...
poi riavvia aggiornalo e torna in modalità provvisoria
da qui fai una scansione completa del sistema
blue_tech è offline   Rispondi citando il messaggio o parte di esso
Old 12-11-2006, 23:10   #3
bReAkDoWn
Senior Member
 
L'Avatar di bReAkDoWn
 
Iscritto dal: Jun 2003
Città: ..By The Sea..
Messaggi: 564
Quote:
Originariamente inviato da GAMBEROKILLER
Salve,

Ho beccato uno strano Virus....

Alberto
Se poi volessi procedere manualmente invia una scansione con hijackthis (www.merijn.org) nell'apposito thread http://www.hwupgrade.it/forum/showthread.php?p=14655418
__________________
Without Contraries is no Progression...
bReAkDoWn è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2006, 11:44   #4
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da bReAkDoWn
Se poi volessi procedere manualmente invia una scansione con hijackthis (www.merijn.org) nell'apposito thread http://www.hwupgrade.it/forum/showthread.php?p=14655418
quoto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Ecovacs presenta la gamma 2026: paviment...
Efficienza energetica fino a 2.000 volte...
Lenovo 360: il programma di canale dell'...
Appena 10.000 qubit per rompere la critt...
Analisi dei transistor durante il funzio...
Attacco informatico a Booking.com: espos...
A quattro mesi dal divieto dei social ne...
NVIDIA GeForce RTX 5060 e 5060 Ti: in ar...
Rebellions, Arm e SK Telecom, nuova alle...
Modernizzazione delle app: Red Hat OpenS...
Nel mirino di Google c'è il back ...
PRAGMATA in bundle con GeForce RTX 5000:...
Le novità MOVA per il 2026: robot e impi...
Windows, stop all'attivazione telefonica...
ASUS porta la serie TUF nel formato Mini...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v