Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro
Con Midnight, Blizzard tenta il colpaccio: il player housing sbarca finalmente su Azeroth insieme a una Quel'Thalas ricostruita da zero. Tra il dramma della famiglia Ventolesto e il nuovo Prey System, ecco com'è la nuova espansione di World of Warcraft
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-11-2007, 10:52   #1
obarrel
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 6
mGN.exe

Sul mio computer ho per caso scovato nella cartella c:\programmi\file comuni\Microsoft Shared una lista di eseguibili con nomi strani a tre lettere.
Di questi, il mio AntiVirus (eTrust Antivirus) aveva riconosciuto come infetto il solo mGN.exe (non riuscendo però a debellarlo).

A questo punto ho provato a eliminare tutta la lista di exe, col risultato:
tutti i file sono stati eliminati, tranne mGN.exe (Accesso negato, file protetto in scrittura).

La cosa strana è che sono riuscito a rinominare e spostare il file (adesso si chiama c:\windows\temp\mGN.txt) ma non riesco a sbarazzarmene!

Le ho provate di tutti i colori:
Alcuni comuni antispyware che ho usato (SpywareTerminator, Ad-Aware...) non mi detectano niente.
CCleaner non ha ripulito la cartella temporanea di windows;
Ho provato a eliminare il file con HiJackThis e FileAssassin (flaggando l'opzione di eliminazione al reboot)...
Ho provato ad avviare winXp in modalità provvisoria...

non c'è stato niente da fare: il file mGN.txt se ne sta lì buono buono, apparentemente senza creare disturbo. Ormai la cosa è diventata un fatto di principio: come fare a eliminarlo?
obarrel è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 11:21   #2
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Prova così:

Quote:
Originariamente inviato da Chill-Out
Avenger
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che viene indicato cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialro manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da postare per il controllo.
Download: http://swandog46.geekstogo.com/avenger.zip
Lo script che devi usare è:
Quote:
Files to delete:
c:\windows\temp\mGN.txt
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 11:21   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Per sicurezza controllalo su www.virustotal.com temo si tratti di questo: Backdoor.Win32.SdBot.bjk, ti chiedo inoltre di specificare correttamente il percorso, cioè dove si trova il file.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 11:23   #4
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Prova così:



Lo script che devi usare è:
Nuz magari lo controlliamo prima di falciarlo se non altro per scopi scientifici
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 11:24   #5
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nuz magari lo controlliamo prima di falciarlo se non altro per scopi scientifici
Giusto.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 12:23   #6
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Nuz magari lo controlliamo prima di falciarlo se non altro per scopi scientifici
Chill, socio, in questa tua nuova veste di Dr. House del Forum ti manca, solo, il camice bianco nell''avatar
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 14:38   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da Riverside Guarda i messaggi
Chill, socio, in questa tua nuova veste di Dr. House del Forum ti manca, solo, il camice bianco nell''avatar
si il camice e il bastone
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 15:26   #8
obarrel
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 6
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Per sicurezza controllalo su www.virustotal.com temo si tratti di questo: Backdoor.Win32.SdBot.bjk, ti chiedo inoltre di specificare correttamente il percorso, cioè dove si trova il file.
Purtroppo il firewall (su cui non ho diritti di accesso alle impostazioni) mi impedisce di inviare il file direttamente o via mail su virustotal
l'unica cosa che potrei fare è inviare il file in uno zip criptato con password:
...sì... ma a chi potrei inviarlo?

Il percorso originale era c:\programmi\file comuni\microsoft shared\mGN.exe
dopo che l'ho rinominato e spostato è diventato:
c:\windows\temp\mGN.txt
obarrel è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 15:43   #9
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da obarrel Guarda i messaggi
..l'unica cosa che potrei fare è inviare il file in uno zip criptato con password:
...sì... ma a chi potrei inviarlo?...
Caricalo su rapidshare e mandami il link in pvt.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 15:46   #10
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
se puoi mandare ance a me il link in pvt..
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 13-11-2007, 15:49   #11
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
mi accodo
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 08:10   #12
obarrel
Junior Member
 
Iscritto dal: Nov 2007
Messaggi: 6
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Caricalo su rapidshare e mandami il link in pvt.
Negativo! il balordo (mgn.txt) non si faceva zippare e inviare.
Allora sono passato alle maniere forti e l'ho brasato con avenger


Grazie per la collaborazione

A volte le maniere forti sono le uniche a funzionare... vero Dr.House?


P.S.
avenger mi ha dato questo errore al primo tentativo:
Codice:
//////////////////////////////////////////
  Avenger Pre-Processor log
//////////////////////////////////////////

Fatal error:  could not create new script file.
Error code: 0
Error logged to errorlog.txt.  Aborting now!
al secondo tentativo, invece, tutto ok!
è normale che avenger si auto-backuppi dopo il reboot in un file zip?

ecco il log:
Codice:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\slacrokx

*******************

Script file located at: \??\C:\WINDOWS\system32\jqvfmrgr.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File c:\temp\mGN.txt deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
obarrel è offline   Rispondi citando il messaggio o parte di esso
Old 14-11-2007, 08:14   #13
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
al secondo tentativo, invece, tutto ok!
è normale che avenger si auto-backuppi dopo il reboot in un file zip?
Si
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
No Man's Sky introduce la Xeno Arena: un...
Distributed AI Hub: l'infrastruttura IA ...
MOUSE: P.I. For Hire mostra il suo lato ...
La doppia sentenza che complica il caso ...
Microsoft ce l'ha fatta! Windows 11 ha u...
Top 7 Amazon di oggi: crolla del 54% il ...
La Terra va verso gli 11,7 miliardi di a...
NVIDIA ribilancia la roadmap? Meno Hoppe...
Rimborso Netflix fino a 500 euro, come p...
DENZA debutta in Europa: Z9GT e D9 porta...
Steam potrebbe presto integrare un siste...
Claude Managed Agents in public beta: ad...
Ring Videocitofono Cablato + Telecamera ...
Windows 10, il supporto ESU viene esteso...
Motorola edge 60 neo a soli 251€: tripla...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v