Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-12-2007, 18:14   #1
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Trojan-Downloader.Win32.AutoIt.au

Ciao a tutti, dopo i primi consigli di Gle89 e Riverside nella sezione di HijackThis,sono passato qui come di ha detto di fare quest'ultimo utente.
Passiamo al mio problema:
Pochi giorni fà ho installato sul mio pc un programma (rigenerator2)per filtrare i video del mio cellullare. Questi video ,una volta filtrati,si vedono con una qualità eccellente. Faccio notare subito che ci sono molti utenti che non hanno mai avuto problemi con questo programma ,e anche lo stesso autore, mi ha confermato che non contiene virus? Adesso si deve capire se questi trojan sono falsi positivi o se la causa è questo programma, visto che sono file .exe che appartengono al rigenerator2.(i file infetti sono stai segnalati inizialmente da A-Squared free3.0) La posto per ultimo-(log prima delle procedure effettuate)

Procedure eseguite:
pulizia completa con ccleaner

Scansione completa con VirIt aggiornato. Vi posto il log in fondo(non sono riuscito a salvarlo e ho fatto un copia-incolla)

Nuova scansione con A-Squared free3.0) Vi posto il log infondo

Scansione con HijackThis Vi posto il log
http://www.zshare.net/download/5592394e7aa10d


Questi file ancora li ho eliminati e neanche messi in quarantena, come mi ha consigliato l'utente Riverside.
Ci sono secondo voi delle infezioni o sono solo dei falsi positivi dovuti a questo programma? Grazie[list]

A... un'altra cosa.. KIS non mi segnala niente

Ultima modifica di giadag : 11-01-2009 alle 23:02.
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:17   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
C:\Programmi\Rigenerator-program\rigenerator2\analisi.exe
C:\Programmi\Rigenerator-program\rigenerator2\ifoedit2.exe
C:\Programmi\Rigenerator-program\rigenerator2\RIGENERATOR.exe
C:\Programmi\Rigenerator-program\rigenerator2\schiaccia_muxman.exe
C:\Programmi\Rigenerator-program\rigenerator2\START.exe

controllali su www.virustotal.com ed allega i risultati per ogni files
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:33   #3
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
C:\Programmi\Rigenerator-program\rigenerator2\analisi.exe
C:\Programmi\Rigenerator-program\rigenerator2\ifoedit2.exe
C:\Programmi\Rigenerator-program\rigenerator2\RIGENERATOR.exe
C:\Programmi\Rigenerator-program\rigenerator2\schiaccia_muxman.exe
C:\Programmi\Rigenerator-program\rigenerator2\START.exe

controllali su www.virustotal.com ed allega i risultati per ogni files
scusa già ho analizzato il primo file. Potete dirmi come devo fare ad allegare i risultati di ogni file? Sulla pagina non mi fà salvare niente
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:35   #4
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Edit....
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 13-12-2007 alle 22:49.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:45   #5
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da giadag Guarda i messaggi
scusa già ho analizzato il primo file. Potete dirmi come devo fare ad allegare i risultati di ogni file? Sulla pagina non mi fà salvare niente
posta direttamente il link della pagina a fine scansione......
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:47   #6
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
e io sono sempre più curioso
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:48   #7
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
no no, i file sono di questo programma(rigenerator2) e ognuno ha delle funzioni diverse, necessarie per il funzionamento del programma. Solo ieri però mi sono accorto che A-Squared 3.0 mi ha segnalato addirittura 18 file infetti. Postando il risultato della scansione(sarebbe l'ultimo log postato) e anche il log di HijackThis, l'utente Riverside mi ha detto che non sembrerebbero falsi positivi. Poi ho eseguito tutte le operazioni che ho linkato e ho ripostato i nuovi log. Adesso ho fatto analizzare il 1°file su VirusTotal e ci sono 3-4 risultati positivi(trojan-worm). Quello che vorrei sapere se sono effettivamente dei virus causati da questo programma. Non riesco ad allegare il1° risultato di VirusTotal. Clicco su formattato e si apre una finestra con il log completo. Dopo come si fà? OK ora riprovo
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:51   #8
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
ok riallego tutti i link completi

Ultima modifica di giadag : 13-12-2007 alle 22:53.
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 22:51   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
come ti ha detto Lancetta posta direttamente il link
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:02   #10
Nuz
Senior Member
 
L'Avatar di Nuz
 
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
Per curiosità me lo sono scaricato e ho fatto la scansione con AVS e AVG Antispyware e nessun file viene visto come infetto. Per me sono falsi positivi. Attendo con curiosità questi link.
__________________
La tua prossima affermazione sarà un No? Rispondi con un Si o un No.

Ultima modifica di Nuz : 13-12-2007 alle 23:08.
Nuz è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:06   #11
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
per quanto riguarda rigenerator penso siano falsi positivi anche io poichè il pogramma in questione và a manipolare codec ed altro,e magari può essere visto come manovra inusuale da Asquared,tra l'altro il creatore oltre che in altri forum è iscritto pure qui http://www.hwupgrade.it/forum/showthread.php?t=1494262
adesso dò un occhiata agli altri log....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:09   #12
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da giadag Guarda i messaggi
no no, i file sono di questo programma(rigenerator2) e ognuno ha delle funzioni diverse, necessarie per il funzionamento del programma. Solo ieri però mi sono accorto che A-Squared 3.0 mi ha segnalato addirittura 18 file infetti. Postando il risultato della scansione(sarebbe l'ultimo log postato) e anche il log di HijackThis, l'utente Riverside mi ha detto che non sembrerebbero falsi positivi. Poi ho eseguito tutte le operazioni che ho linkato e ho ripostato i nuovi log. Adesso ho fatto analizzare il 1°file su VirusTotal e ci sono 3-4 risultati positivi(trojan-worm). Quello che vorrei sapere se sono effettivamente dei virus causati da questo programma. Non riesco ad allegare il1° risultato di VirusTotal. Clicco su formattato e si apre una finestra con il log completo. Dopo come si fà? OK ora riprovo
18 file....sono sempre gli stessi ma nel ripristino configurazione di sistema...aspettiamo i link....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:09   #13
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Un attimino che ci siamo quasi. Sono al 3° file. Se intanto potete darmi un occhiata al log di HijackThis e dirmi se c'è qualcosa da eliminare. Io ho notato due file sospetti. Ma quei file sono stati installati da me per guardare i canali stranieri sul pc.Che dite?

Ultima modifica di giadag : 13-12-2007 alle 23:16.
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:11   #14
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Quote:
Originariamente inviato da lancetta Guarda i messaggi
per quanto riguarda rigenerator penso siano falsi positivi anche io poichè il pogramma in questione và a manipolare codec ed altro,e magari può essere visto come manovra inusuale da Asquared,tra l'altro il creatore oltre che in altri forum è iscritto pure qui http://www.hwupgrade.it/forum/showthread.php?t=1494262
adesso dò un occhiata agli altri log....
giusto, è Fico Fico. Cmq i link li posto

Cmq l'utente Riverside mi ha fatto capire,ieri, che ero incasinato, ed io gli ho anche accennato dei falsi positivi. Mi ha risposto di no e di postare in questa sezione

Ultima modifica di giadag : 13-12-2007 alle 23:14.
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:16   #15
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
modifica codec,script,apertura dos....penso sempre più che sia un falso...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:18   #16
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
il log di HijackThis come ti pare? Quei file sospetti che leggo sono sicuri?
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:29   #17
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da giadag Guarda i messaggi
il log di HijackThis come ti pare? Quei file sospetti che leggo sono sicuri?
cacchio! non lo avevo visto scusami.....comunque gli active x li zomperei
lo 016 di http://dl.tvunetworks.com....per me sconosciuto
lo 016 di coolstreaming...... se non usi più
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:32   #19
giadag
Senior Member
 
L'Avatar di giadag
 
Iscritto dal: Feb 2007
Messaggi: 624
Quote:
Originariamente inviato da lancetta Guarda i messaggi
cacchio! non lo avevo visto scusami.....comunque gli active x li zomperei
lo 016 di http://dl.tvunetworks.com....per me sconosciuto
lo 016 di coolstreaming...... se non usi più
cioè , cancello tutto? Non mi dire..
No seriamente non ho capito, devo disinstallare e fixare quei activex?
giadag è offline   Rispondi citando il messaggio o parte di esso
Old 13-12-2007, 23:34   #20
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
Quote:
Originariamente inviato da giadag Guarda i messaggi
cioè , cancello tutto? Non mi dire..
no dai se sai che roba è tranquillo e lasciali lì (coolstreaming lo usavo anche io)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Il nuovo M5 fa la differenza anche nel g...
Le AirPods ora sono in grado di rilevare...
Oggi su Amazon succede di tutto: sconti ...
'Copilot Gaming mi spiava!': le accuse d...
Mova P50 Pro Ultra, robot aspirapolvere ...
Speciale action cam: doppio sconto solo ...
Eureka J15 Ultra conquista Amazon: aspir...
Game Pass è sempre più ric...
20 milioni di utenti contro Apple: grand...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v