Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-11-2007, 16:08   #1
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
componente cinese di msn e poi ff

oggi ho fatto una bella scoperta
ho fatto la scansione deep con asquared e mi ha rilevato il file csrss.exe contenuto sia nella cartella system32 sia nella cartella nascosta unistalservicepack....
vi allego il log di asquared (nb: mi ha rilevato pure un altro backdoor,inserito in un vecchio programma di mixer,virtualdj...mi ero dimenticato di cancellarlo...)
dopo aver ripristinato il csrss che era nella cartella del servicepack, l'ho inviato a virus total, il quale nn me l'ha rilevato come virus,almeno cosi credo: se mi da come risultato 0/32 vuol dire che nessuno di quei 32 antivirus lo ha rilevato come virus,no?

aspetto vostre delucidazioni su questo file di sistema,che in teoria dovrebbe essere legittimo...

vorrei puntualizzare questo:
in questi 10 giorni ho fatto le seguenti scansioni:
scan completo con avira
scan completo con ad-aware 2007
scan completo antirootkit con panda
scan completo(ieri) con prevx
ho sempre tenuto attivo il firewall comodo 2.4

Ultima modifica di murack83pa : 19-01-2008 alle 16:18.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 16:18   #2
ShoShen
 
Messaggi: n/a
se ne parla anche qui...dovrebbe essere un falso positivo
http://www.hwupgrade.it/forum/showth...6#post19877736
  Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 16:38   #3
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ok, in parte ora sono piu tranquillo
xò è sorto un altro problema,anzi un problema trascurato da me:
riguarda msn, che da un po di tempo mi dava problemi di connessione,comodo me lo bloccava...
poco tempo prima,dopo aver installato norton system works, wind doctor mi rilevava un problema con msn:nn riusciva a trovare una libreria...credo msvcr80.dll
anche framework mi da lo stesso problema
sono riuscito a caricarlo,da un sito credo attendibile tipo il punto informatico o megalab,nn ricordo il nome (cmq ho fatto scansione antivirus dopo averlo scaricato)
x win doctor il problema era risolto,ma msn continuava nn camminare con il firewall e qui ho fatto una caxxata(aveendo la ragazza all'estero che usa solo msn,forse capirete):ho disattivato il component monitor di comodo,cosi facend potevo utilizzare msn
qualke giorno fa ho notato che comodo aveva bloccato un misterioso componente di msn, un componente il cui nome era scritto in cinese o simile
io mi sono subito preocccupato:ho fatto la scansione antivirus, ho fatto la scansione antirootkit con panda, e ho fatto la scansione con prevx
poi oggi ho deciso di fare la scansione con asquared(l'ultima volta l'avevo fatta un mesetto fa) e ha trovato questo falso positivo
cosa è successo dopo?
dopo è successo che mentre stavo aspettando una vostra risposta ed ero gia andato sul sito della trend x fare una scansione on line,prima di farla,ho deciso di ricaricare la pagina della scheda di firefox riguarda il mio profilo,x vedere se aggiornando c'erano stati o meno risposte e cosa mi capita?
firefox nn va piu in internet, mi da errore
sono andato su comodo e chi ti ho trovato?
quel componente cinese che ha ora infettatto ff.....
ora sto facendo la scansione ads con il programmino che ho scaricato da qui,quello di nod32...
finisco questa scansione e poi che faccio?
attendo vostre notizie e mi dispiace della lunghezza del post....
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 16:49   #4
ShoShen
 
Messaggi: n/a
per adesso puoi seguire la guida alla disinfezione (visto che hai già usato a-squared e il tool della nod non ti resta che prevx csi) magari salvane anche i vari log in quanto potrebbero venirti richiesti
ti conviene per il resto aspettare chi ne sa più di me...io posso consigliarti questa guida http://www.microsoft.com/italy/techn...i/spyware.mspx
  Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 16:51   #5
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
si,infatto avevo proprio intenzione di seguirla
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 17:00   #6
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
prevx csi nn mi ha trovato nulla ed ora che c penso avevo fatto la scasione con questo programma proprio ieri e neanche ieri mi dava nulla...
adesso mi accingo a fare una scansione online con ff in modalità provvissoria e vediamo...

EDIT: trend mi ha rilevato "CRCK_WINXP.B", dice che si tratta di "password-tracking application", parla di "gryware"
gli dico disinfetta?
gli ho detto disinfetta
trend ha pure rilevato una vulnerabilità relativa ad asp.net, gli ho detto disinfetta, mi ha detto che bisogna intervenire manualmente, sono andato sul link "ulteriori informazioni" che mi ha dirottato sul sito della microsof, dove si parlava di una vulnerabilità di framwork 1.1 e bisognava scaricare una pacth, sp1, l'ho scaricata ,installato ma mi dice che nn c'è nessun framework 1.1

EDIT 2: forse ho cpt:ieri ho utilizzato un vecchio cd di windows....di seconda mano(xchè il mio l'ho prestato a mio zio,tanto era solo una prova)l'ho utilizzato,dicevo,x provare a creare un nuovo cd di windows con sp2 integrato,ieri stesso avevo scoperto x caso questa cosa e quindi ero curioso di farlo....puo essere che sia rimasta qualke traccia di questo win?ma io ho cancellato tutto,ho fatto pure la pulizia con ccleaner....se la causa è questa,butto questo cd del ca**o,tanto nn mi serve piu

Ultima modifica di murack83pa : 29-11-2007 alle 18:34.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 19:58   #7
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\WINDOWS\ServicePackFiles\i386\csrss.exe rilevati: Backdoor.Win32.Bifrose.em
C:\WINDOWS\system32\csrss.exe rilevati: Backdoor.Win32.Bifrose.em

questi sono falsi positivi, gli altri due non li commento.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:14   #8
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ho eliminato il punto di ripristino,ho fatto la scansione con virIt(credo si scriva cosi) il quale nn mi ha rilevato nulla
ho disinstallato sia windows live messenger,sia msnplus e anche firefox:li riscaricherò di nuovo dai siti ufficiali

mi rimane ancora il dubbio di quei componente "cinesi" relativi ad msn e poi anche ff che mi comparivano in comodo....

ho cpt: su quello che ha detto chill out....a me era sorto il dubbio,ma nn essendo mai andato sul sito di windows....io poi solo gli aggiornamenti critici eseguivo ed eseguo
questo pc l'ho ereditato da mio fratello da meno di 1 anno.....
scarico ogni responsabilità su mio fratello
un giorno di questi prometto che installo quello originale...guarda te: mio fratello si e io no....

Ultima modifica di murack83pa : 29-11-2007 alle 20:21.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 20:34   #9
Riverside
Bannato
 
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
D:\Dati\Programmi\audio-video\Mixer\VirtualDJ 3.3 Home Edition 2006 (Full)\Crack.rar/virtualdj.exe rilevati: Backdoor.Win32.Ciadoor.13
....... vediamo ........
Riverside è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 21:17   #10
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
componente cinese

premesso che x il momento sono costretto ad utilizzare questa "versione" di windows (motivo di studio x la tesi...se ne parla fra qualke mese)
quell crck cui si riferiva la scansione di trend quindi si riferica a quel programma cracckato?
se è cosi,ora che l'ho cancellato,rifacendo la scansione on line nn mi dovrebbe piu rivelare nulla,giusto?domani lo farò
rimangono ancora 2 dubbi:
1)la vulnerabilità di asp.net rilevata da trend
2)quei componenti cinesi di msn e poi di ff, che sono????
vi posto l'immagine di comodo in cui si rileva questo componente cinese di msn

EDIT: ho reinstallato di nuovo ff e msn(x essere precisi:windows live messenger, che ho scoperto essere completamente diverso da quello che avevo prima....)
moniterò comodo e vediamo se mi compare di nuovbo questo componente cinese

Ultima modifica di murack83pa : 19-01-2008 alle 16:18.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
Old 29-11-2007, 23:32   #11
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
vi posto il log di hijackthis, x essere cosi piu sicuro della mia situazione attuale
grazie, ciao

EDIT:
ho fatto oggi la scansione approfondita con asquared, e ad esclusione di quei 2 falsi positivi, nn mi ha trovato nulla
cosi come nn mi ha trovato nulla nemmeno viIt
boh....cmq ho reinstallato il nuovo windows live messenger, che continua a darmi problemi di connessione,ma questo dipende dall config firewall
fino ad esso quel misterioso componente cinese nn si è fatto vedere....nn so cosa pensare....
posto il log di hijackthis nel 3d ufficiale?
attendo vostre risposte...grazie
ciao ciao

Ultima modifica di murack83pa : 19-01-2008 alle 16:18.
murack83pa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Mazzata Raspberry Pi, i prezzi aumentano...
Amazon Seconda Mano - Warehouse: extra s...
Una giornata smart tra lago e montagna: ...
Google lancia le nuove Nest Cam con vide...
Sembra Temu ma non è: Amazon sfid...
Svizzera, tassazione dei veicoli elettri...
Una stampante a getto di inchiostro 'lib...
Windows 11 25H2 (2025 Update): ecco la l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v