Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici
DJI porta un importante aggiornamento alla sua linea di gimbal camera tascabili con Osmo Pocket 4: sensore CMOS da 1 pollice rinnovato, gamma dinamica a 14 stop, profilo colore D-Log a 10 bit, slow motion a 4K/240fps e 107 GB di archiviazione integrata. Un prodotto pensato per i creator avanzati, ma che convince anche per l'uso quotidiano
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori
Il primo headset open-back della linea INZONE arriva a 200 euro con driver derivati dalle cuffie da studio MDR-MV1 e un peso record di soli 199 grammi
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA
Al .NEXT 2026 di Chicago, Nutanix ha mostrato quanto sia cambiata: una piattaforma software che gestisce VM, container e carichi di lavoro IA ovunque, dall’on-premise al cloud pubblico. Con un’esecuzione rapidissima sulle partnership e sulla migrazione da VMware
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-11-2007, 22:34   #1
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
WINUP: collegamento di Windows Update

Apro questo topic su consiglio di Riverside; uffa non è possibile essersi infettati, ho appena cambiato HD, uso a-squared+spyware terminator, uso threatfire, ho AVIRA, che devo fà?????
La discussione fonte di questa è contenuta qui:
http://www.hwupgrade.it/forum/showth...1#post19544643
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:51   #2
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Intanto, per iniziare puoi far scansiora con VirusTotal (da google) il percorso C:\WINDOWS\system32\wupdmgr.exe e vediamo se il file è stato sostituito da uno infetto.
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:58   #3
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Intanto, per iniziare puoi far scansiora con VirusTotal (da google) il percorso C:\WINDOWS\system32\wupdmgr.exe e vediamo se il file è stato sostituito da uno infetto.
ok Glenda lo faccio subito, grazie

Fatto, non ha trovato nulla.
http://www.virustotal.com/it/resulta...22ab64efc9f27c

Ho anche fatto scansione con antirootkit, non ne ho.

Ultima modifica di paolo-fcb : 08-11-2007 alle 23:06.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 22:59   #4
ShoShen
 
Messaggi: n/a
X paolo
al limite una volta che hai risolto questo problema per evitare di rimanere di nuovo infetto, scaricati sandiboxie, dai un occhiata alla guida del programma nel caso non lo avessi mai utilizzato e vivi tranquillo...
http://www.hwupgrade.it/forum/showthread.php?t=1570797
  Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:00   #5
francescosalvaggio
Senior Member
 
Iscritto dal: Dec 2005
Città: Toscana
Messaggi: 1196
chiama il dottore e fatti dare lo sciroppo...
francescosalvaggio è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:08   #6
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
X paolo
al limite una volta che hai risolto questo problema per evitare di rimanere di nuovo infetto, scaricati sandiboxie, dai un occhiata alla guida del programma nel caso non lo avessi mai utilizzato e vivi tranquillo...
http://www.hwupgrade.it/forum/showthread.php?t=1570797
Grazie, sandboxie ce l'ho ma non lo uso mai........
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:09   #7
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da francescosalvaggio Guarda i messaggi
chiama il dottore e fatti dare lo sciroppo...
.......mmmmm faceva ridere?
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:11   #8
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
paolo-fcb ,ma questa scansione su virustotal?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:12   #9
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
paolo-fcb ,ma questa scansione su virustotal?
Fatta Glenda, non ha trovato nulla che non va su quel file.
http://www.virustotal.com/it/resulta...22ab64efc9f27c

Ora ho lanciato l'update e funzionava, il senso mi pare questo: funziona solo quando je pare a lui?
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:40   #10
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
@ Paolo, ciao.
Ti ho fatto aprire il thread qui, per due ragioni:
1) il tuo è un caso particolare che merita di essere approfondito;
2) per evitare che si perda nel caos della discussione Analisi log di Hthis.
Ora, per favore, dammi solo il tempo di capire esattamente, come farti procedere (non ti cambia nulla, se aspetti 24 ore).
Quote:
Originariamente inviato da francescosalvaggio Guarda i messaggi
chiama il dottore e fatti dare lo sciroppo...
Per favore, eviterei commenti inutili e prese per i fondelli in questo thread (e non solo in questo ma anche in generale): il giorno che tocca a te (e vedrai che capiterà, ne riparliamo.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 08-11-2007, 23:43   #11
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Riverside Guarda i messaggi
@ Paolo, ciao.
Ti ho fatto aprire il thread qui, per due ragioni:
1) il tuo è un caso particolare che merita di essere approfondito;
2) per evitare che si perda nel caos della discussione Analisi log di Hthis.
Ora, per favore, dammi solo il tempo di capire esattamente, come farti procedere (non ti cambia nulla, se aspetti 24 ore).

Per favore, eviterei commenti inutili e prese per i fondelli in questo thread (e non solo in questo ma anche in generale): il giorno che tocca a te (e vedrai che capiterà, ne riparliamo.
OK Riverside, e soprattutto grazie, ciao
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 12:01   #12
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Allora Paolo, intanto, in maniera che anche Juninho, Lancetta Chill ed altri possano farsi una idea sulla questione ed esprimere una loro opinione, indico qui di seguito, il servizio anomalo che viene evidenziato dal log che hai pubblicato:
Quote:
C:\WINDOWS\system32\wupdmgr.exe
E' bene precisare che, la localizzazione di quell'exe è corretta ma è quantomeno strana la presenza di quel servizio nel log di Hthis.

Per ora, limitati a dire:
1) il tuo sistema operativo è originale?
2) Windows Update, funziona correttamente se lo esegui da StartPannello di Controllo?

Verifica, inoltre se, l’indirizzo per raggiungere Windows Update, eseguendolo da Pannello di Controllo, corrisponda a questo:
http://windowsupdate.microsoft.com/
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 13:10   #13
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Allora Paolo, intanto, in maniera che anche Juninho, Lancetta Chill ed altri possano farsi una idea sulla questione ed esprimere una loro opinione, indico qui di seguito, il servizio anomalo che viene evidenziato dal log che hai pubblicato:


E' bene precisare che, la localizzazione di quell'exe è corretta ma è quantomeno strana la presenza di quel servizio nel log di Hthis.

Per ora, limitati a dire:
1) il tuo sistema operativo è originale? SI
2) Windows Update, funziona correttamente se lo esegui da StartPannello di Controllo? APPENA ARRIVO A CASA LO CTRL

Verifica, inoltre se, l’indirizzo per raggiungere Windows Update, eseguendolo da Pannello di Controllo, corrisponda a questo:
http://windowsupdate.microsoft.com/
OK

Grazie mille river, a presto, ciao
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 13:16   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Paolo, per favore, non quotare gli interventi di chi ti offre assistenza: limitati a pubblicare ciò che ti viene richiesto ed a rispondere alle domande che ti vengono poste.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 13:36   #15
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
ok
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 15:55   #16
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ulteriore controllo da Start -> Esegui -> digita regedit
verica la presenza della seguente chiave nel registro:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows Update
<Windows>\wupdmgr.exe
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 16:25   #17
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Per Riverside

Allora in ordine:
1-il mio OS è originale, ho Win XP home con licenza acquistata nel febbraio 2003
2-dal pannello di controllo non ho trovato icone riguardanti windows update, sono entrato su installazione applicazioni, ho fatto click su aggiungi nuovi programmi e allora mi è comparsa anche la possibilità di avviare windows update, ed è partito tutto ok solo che ovviamente alla chiusura della pagina internet ho dovuto chiuderla col task manager facendo termina applicazione, cliccando normalmente sulla chiusura della pagina internet mi si sbianca la pagina e basta, ogni volta è così; da sistema invece clikkando su hardware mi appare lo screen che metto come allegato, anzi si trova qui: http://www.sendspace.com/file/ocuq2w
3-no, l'url che mi appare facendo windows update dal pannello di ctrl è questo:
http://www.update.microsoft.com/wind...ult.aspx?ln=it
questo url mi appare anche se lancio l'update da start/tutti i programmi/windows update

Per Chill-Out:

No, quella voce nel mio registro di sistema non c'è.

Ultima modifica di paolo-fcb : 09-11-2007 alle 16:28.
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 18:12   #18
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
……. dal pannello di controllo non ho trovato icone riguardanti windows update
Chi ha parlato di icone nel Pannello di Controllo?.
Io mi riferivo al punto di accesso a Windows Update che vedi nell’elenco a sinistra nel Pannello di Controllo (vedi screenshot):



Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
l'url che mi appare facendo windows update dal pannello di ctrl è questo:
http://www.update.microsoft.com/wind...ult.aspx?ln=it
questo url mi appare anche se lancio l'update da start/tutti i programmi/windows update
Perlomeno abbiamo stabilito che non ti manda ad una pagina farlocca di Windows Update.
Continuo, comunque, a non spiegarmi la presenza di quella voce nel log di Hthis.
Non è che, per caso, hai eseguito Hthis mentre stavi provando a scaricare gli aggiornamenti da Windows Update?.

Ultima modifica di Riverside : 09-11-2007 alle 18:26.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 20:23   #19
paolo-fcb
Senior Member
 
L'Avatar di paolo-fcb
 
Iscritto dal: Aug 2006
Città: AS-ROMA
Messaggi: 976
Bè non ti posso giurare il contrario, potrebbe anche essere successo in effetti, le 2 cose potrebbero essere coesistite magari proprio perchè stavo cercando di far funzionare windows update e siccome non andava ho pensato di fare un log di HJT da postare, non sono certo ma questa possibilità non è da escludere, anzi......
paolo-fcb è offline   Rispondi citando il messaggio o parte di esso
Old 09-11-2007, 21:34   #20
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da paolo-fcb Guarda i messaggi
.... proprio perchè stavo cercando di far funzionare windows update e siccome non andava ho pensato di fare un log di HJT da postare, non sono certo ma questa possibilità non è da escludere, anzi......
Semplice, verifichiamo: allega un nuovo log di Hthis effettutato senza aver nulla in esecuzione.
Riverside è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Sony INZONE H6 Air: il primo headset open-back di Sony per giocatori Sony INZONE H6 Air: il primo headset open-back d...
Nutanix cambia pelle: dall’iperconvergenza alla piattaforma full stack per cloud ibrido e IA Nutanix cambia pelle: dall’iperconvergenza alla ...
Recensione Xiaomi Pad 8 Pro: potenza bruta e HyperOS 3 per sfidare la fascia alta Recensione Xiaomi Pad 8 Pro: potenza bruta e Hyp...
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
La NASA ha confermato il supporto per il...
Sierra Space ha completato il test acust...
Ryzen 7 5800X3D pronto a tornare sul mer...
NASA: l'amministrazione Trump prosegue s...
L'Iran avrebbe acquistato un satellite p...
VivaTech compie dieci anni e raddoppia p...
Le vendite di CPU si sono ridotte di 25 ...
Starship: SpaceX ha completato lo static...
Huawei FusionSolar Roadshow 2026: l'inno...
Nuovo trailer per Street Fighter: un fil...
Sovranità sui dati: arriva la pri...
Schede video NVIDIA e AMD di nuovo su Ma...
Robot aspirapolvere, TV OLED, iPhone 17 ...
EUREKA J15 Pro Ultra super interessante ...
Intel porta l'AI nei notebook entry-leve...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v