Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-12-2006, 14:28   #1
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
tentativo di download da 209.167.111.110

Ultimamente mentre sono connesso succede che compare "dal nulla", a tempo random un tentativo di download virus/trojan da 209.167.111.110

ovviamente faccio annulla, e non scarico niente, e l'antivirus mi trova subito un file infetto in quello che il sito vuole farmi scaricare

Da cosa può essere causato?

scan completo con ad-aware non ha rilevato nulla di allarmante
AntiVir pure

che fare?
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 14:48   #2
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
uppidup
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 17:31   #3
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Con così poche informazioni è impossibile fare una diagnosi

Posta anche tu un log di hijackthis che ci diamo un occhiata
http://www.hwupgrade.it/forum/showthread.php?t=937676
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 18:03   #4
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
http://www.hijackthis.de/logfiles/fd...0ed80ce5d.html

se non va riposto
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2006, 18:18   #5
FOXYLADY
Senior Member
 
L'Avatar di FOXYLADY
 
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
Spunta la casellina a fianco a queste voci e premi il pulsante fix

R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {5FABB92B-36D1-E5ED-7782-677ED274C9E4} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

ma non credo che risolverai il problema, hai una versione di IE vecchia e dovresti installare l'sp2 e tutti gli aggiornamenti successivi come prima cosa.
__________________
FOXYLADY è un MASCHIO!!

Un amico è una persona che sa tutto di te e nonostante questo gli piaci
FOXYLADY è offline   Rispondi citando il messaggio o parte di esso
Old 18-12-2006, 16:58   #6
alfaseti
Bannato
 
L'Avatar di alfaseti
 
Iscritto dal: Jan 2002
Città: Padova
Messaggi: 1560
Quote:
Originariamente inviato da ilmambo
Ultimamente mentre sono connesso succede che compare "dal nulla", a tempo random un tentativo di download virus/trojan da 209.167.111.110

ovviamente faccio annulla, e non scarico niente, e l'antivirus mi trova subito un file infetto in quello che il sito vuole farmi scaricare

Da cosa può essere causato?

scan completo con ad-aware non ha rilevato nulla di allarmante
AntiVir pure

che fare?
Eccoti alcune info su qiell'IP.

OrgName: MCI Communications Services, Inc. d/b/a Verizon Business
OrgID: MCICS
Address: 22001 Loudoun County Pkwy
City: Ashburn
StateProv: VA
PostalCode: 20147
Country: US

NetRange: 209.167.0.0 - 209.167.255.255
CIDR: 209.167.0.0/16
NetName: UUNETCA5-A
NetHandle: NET-209-167-0-0-1
Parent: NET-209-0-0-0-0
NetType: Direct Allocation
NameServer: NS.UUNET.CA
NameServer: NS2.UUNET.CA
NameServer: AUTH01.NS.UU.NET
Comment:
RegDate:
Updated: 2006-12-14

RTechHandle: UC24-ORG-ARIN
RTechName: UUNET Canada Registrar
RTechPhone: +1-888-886-3865
RTechEmail: [email protected]

OrgAbuseHandle: ABUSE3-ARIN
OrgAbuseName: abuse
OrgAbusePhone: +1-800-900-0241
OrgAbuseEmail: [email protected]

OrgNOCHandle: OA12-ARIN
OrgNOCName: UUnet Technologies, Inc., Technologies
OrgNOCPhone: +1-800-900-0241
OrgNOCEmail: [email protected]

OrgTechHandle: SWIPP-ARIN
OrgTechName: swipper
OrgTechPhone: +1-800-900-0241
OrgTechEmail: [email protected]

# ARIN WHOIS database, last updated 2006-12-17 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
alfaseti è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2006, 00:15   #7
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
E' questo h****://209.167.111.110/passthru/k1_was.exe l'url da dove scarica il file?
Probabilmente,sono altre pagine web che visiti che ti reindirizzano sull'url infetto

Ciao
__________________
Il dubbio è il padre del sapere.

Ultima modifica di lucas84 : 19-12-2006 alle 00:24.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 19-12-2006, 13:58   #8
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
Quote:
Originariamente inviato da lucas84
E' questo h****://209.167.111.110/passthru/k1_was.exe l'url da dove scarica il file?
Probabilmente,sono altre pagine web che visiti che ti reindirizzano sull'url infetto

Ciao

non credo siano le pagine che visito, è successo anche con questo forum...
ilmambo è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 00:39   #9
lucas84
Senior Member
 
L'Avatar di lucas84
 
Iscritto dal: Aug 2005
Messaggi: 1267
si,ma il link è quello?

Ciao
__________________
Il dubbio è il padre del sapere.
lucas84 è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 14:00   #10
ilmambo
Bannato
 
L'Avatar di ilmambo
 
Iscritto dal: May 2006
Città: Imola - (BO) - Italia Moto: Husqvarna SM125 ripo. DAP: iRiver H120+RockBox. Status attuale: Ernesto.
Messaggi: 1550
Quote:
Originariamente inviato da lucas84
si,ma il link è quello?

Ciao
no, perchè il file infetto lo trova nel tentativo di download di una pagina *.htm... la pagina non la ricordo, sono cmq numeri del tipo 493729323.htm
ilmambo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Risparmiare con le offerte Amazon: weeke...
Gli Xiaomi 17 arrivano a fine febbraio, ...
48.000 Pa a poco più di 100€: la ...
PC più potente, meno spesa: su Amazon to...
Con 2 acquisti si ottiene il 40% di scon...
Blocco VPN in Spagna durante le partite ...
ECOVACS DEEBOT T30C OMNI GEN2 torna a 34...
Cercate uno smartphone? Ecco 7 modelli i...
Paramount non molla: Netflix è pr...
Missione Artemis II diretta verso la Lun...
Toy Story 5 arriva al cinema: è l...
Intel cambia rotta su Linux? Nuove assun...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v