Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2007, 21:00   #1
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
Win32:Small-gen2 [Trj]

Ciao a tutti sono sul computer della mia ragazza poichè Avast! le ha rilevato il seguente trojan Win32:Small-gen2 [Trj]
Cosa dobbiamo fare?
grazie a tutti
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2007, 21:06   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Effettua un Analisi Preliminare seguendo questa guida, al termina hosta i log in formato .txt su www.zshare.net indicando nel prossimo post il link
Ciao
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:26   #3
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ci siamo già bloccati al primo programma perchè dopo la scansione con eset ads revealer, una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.

cosa facciamo?

grazie

Ultima modifica di Nicflames : 24-11-2007 alle 13:49.
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:28   #4
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.
Lo fa solo per alcune voci o per tutte? Se lo fa solo per alcune è normale.

Ti ricordiamo che alla fine vorremmo che tu allegassi tutti i log delle scansioni che stai facendo
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:40   #5
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
era solo x alcune voci..nessun problema allora.

Ultima modifica di Nicflames : 24-11-2007 alle 13:49.
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 13:41   #6
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
Quote:
Originariamente inviato da Nicflames Guarda i messaggi
ci siamo già bloccati al primo programma perchè dopo la scansione con eset ads revealer, una volta premuto clean esce un messaggio di errore con scritto: error deleting the file stream, impossibile trovare il file specificato.

cosa facciamo?
interessante.....macome dice glenda...carica i diagnostici e posta i log o non possiamo aiutarti.

Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Lo fa solo per alcune voci o per tutte? Se lo fa solo per alcune è normale.

Ti ricordiamo che alla fine vorremmo che tu allegassi tutti i log delle scansioni che stai facendo
sempre che riesca a caricarli...se non mi son perso dei thread...è la prima volta che sento dell'ads revealer che viene "stoppato"...ma da niubbo posso ben sbagliarmi...
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:28   #7
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
ecco i logs:
ADSR http://www.zshare.net/download/5133121d53b54c/
A-SQUARED http://www.zshare.net/download/513315496110cd/
PREVX http://www.zshare.net/download/513316900c65fc/
HIJACKTHIS http://www.zshare.net/download/5133196f11459c/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:40   #8
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Hai un virus di MSN:

Quote:
C:\WINDOWS\system32\setserv.exe
Loaded into: C:\WINDOWS\system32\setserv.exe
Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\Windows Settings Service setserv.exe
Loaded from: \REGISTRY\Machine\Software\Microsoft\Windows\CurrentVersion\Run\Windows Settings Service setserv.exe
PX5: 9A9903E000164E6BC296008DDBDA4A006D4BE266
MD5: 329abf7f4b7b580d6b61bf10370dcdce
Determination: BAD
Malware Group: MSNLive-Image:Worm-a
Scaricati LIVEKILL Clean Messenger e fai una scansione. Poi allega il log di LiveKill e un nuovo log di HiJackThis.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:47   #9
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
e cambia antivirus:ultimamente sto leggendo troppi thread di utenti infetti che condividono un comune denominatore---->avast!
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:48   #10
Gle89
Senior Member
 
L'Avatar di Gle89
 
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Hai un virus di MSN:
Nuz, di solito, se un utente ha un virus di MSN, lo rimandiamo al threa [semi]Ufficiale che esiste nella nostra sezione.

Non credi che gli farebbe bene, a quel pc, seguire l'intera procedura di disinfestazione che solo LIVEKILL Clean Messenger?
Gle89 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 16:54   #11
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da Gle89 Guarda i messaggi
Nuz, di solito, se un utente ha un virus di MSN, lo rimandiamo al threa [semi]Ufficiale che esiste nella nostra sezione.

Non credi che gli farebbe bene, a quel pc, seguire l'intera procedura di disinfestazione che solo LIVEKILL Clean Messenger?
Va bene faccia pure tutta la procedura GUIDA alla rimozione virus da MSN Messenger.
Comunque se vedi nel database di MSNfix, che è quello su cui si basa LiveKill, c'è il worm che ha rilevato PREVX: C:\WINDOWS\system32\setserv.exe
Dunque può essere rimosso semplicemente con uno dei due appunto (MSNfix o Livekill).
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 24-11-2007 alle 16:57.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 17:02   #12
paulus69
Senior Member
 
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
Quote:
Originariamente inviato da Nuz Guarda i messaggi
Va bene faccia pure tutta la procedura GUIDA alla rimozione virus da MSN Messenger.
Comunque se vedi nel database di MSNfix, che è quello su cui si basa LiveKill, c'è il worm che ha rilevato PREVX: C:\WINDOWS\system32\setserv.exe
Dunque può essere rimosso semplicemente con uno dei due appunto (MSNfix o Livekill).
si...vero...ma:
considerato l'antivirus in uso...tutta una procedura di diagnostica è quasi...anzi togliamo il quasi...tutta d'obbligo.
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi....
paulus69 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 18:40   #13
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Quote:
Originariamente inviato da paulus69 Guarda i messaggi
si...vero...ma:
considerato l'antivirus in uso...tutta una procedura di diagnostica è quasi...anzi togliamo il quasi...tutta d'obbligo.
La procedura di diagnostica l'ha già fatta. Gli era stata suggerita al post #2 e nel #7 ha postato i log.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2007, 21:19   #14
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Per le infezioni prese attraverso MSN Messenger, come ha già avuto modo di sottolineare Glenda, sul forum è presente una discussione specifica che contiene una Guida con una procedura specifica.
Non credo sia cosi complicato indirizzare, immediatamente, come si è sempre fatto, gli utenti, verso il thread più attinente.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 14:50   #15
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
la mia ragazza ha fatto tutto però non si ricorda se ha disattivato il ripristino configurazione di sistema..io vi posto i risultati, se vi accorgete che non l ha disattivata fatemelo notare che entro mercolegi vi posto tutti i logs corretti.

http://www.zshare.net/download/51537254780dd6/
http://www.zshare.net/download/5153735964afc1/
http://www.zshare.net/download/5153741414a90e/
http://www.zshare.net/download/51537462b5df26/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 15:05   #16
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Bene ora sei a posto. Dovresti aggiornare java all'ultima versione e sarebbe meglio sostituire Avast con Avira (qui trovi la guida del forum).
Visto che non sei sicuro sul ripristino configurazione allora vai in Pannello di Controllo -> Sistema e apri la scheda Ripristino Configurazione di Sistema. Metti la spunta su disattiva Ripristino.. e dai ok. Poi riattiva il Ripristino e crea un nuovo punto: Start -> Accessori -> Utilità di sistema -> Ripristino Configurazione di Sistema -> Crea nuovo punto di ripristino.

P.S. Il problema è stato risolto da MSNFix, perchè LiveKill andava aggiornato e mi scuso per non averlo scritto.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 25-11-2007 alle 15:07.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 16:17   #17
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
grazie mille, il trojan non lo rileva più!! creato anche il nuovo punto di ripristino..
ora però UN TEMP le rileva come possibile dialer impost1/temp/SSUPDATE.EXE
secondo voi è pericoloso oppure non è un dialer?

per aggiornarle Java e metterle su Avira lo farò appena passo da casa sua..
Nicflames è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 20:28   #18
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Rimuovilo (spostalo nel cestino) successivamente scarica ed installa (senza la toolbar di Yahoo) CCleaner per la pulizia dei file temporanei ed inutilizzati
Una volta installato clicca su Opzioni -> Avanzate -> togli il segno di spunta dalla seguente voce Cancella file in Windows Temp solo se più vecchi di 48 ore
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
Download: http://www.filehippo.com/download/83...b540/download/

Al termine allega un nuovo log di HijackThis
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 25-11-2007, 21:51   #19
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Una cosa è sicura: non si trattava di un virus preso attraverso MSN Messenger: quindi, diagnosi sbagliata.
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 26-11-2007, 14:39   #20
Nicflames
Senior Member
 
Iscritto dal: Oct 2006
Messaggi: 304
fatta la pulizia con CCleaner e vi allego il log di HT..

http://www.zshare.net/download/5177671bd4f97e/
Nicflames è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Il rover NASA Perseverance ha ''raccolto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v